
La Europol y el Departamento de Justicia de Estados Unidos anunciaron el 11 de marzo los resultados de la “Operación Lightning”, logrando desmantelar el servicio malicioso de proxy “SocksEscort”. Las autoridades estadounidenses congelaron 3.5 millones de dólares en criptomonedas relacionados con el caso y confiscaron 34 dominios y 23 servidores en siete países.
Escala de la operación: resultados cuantitativos en siete países
La investigación comenzó en junio de 2025, liderada por el Grupo de Trabajo Conjunto contra el Cibercrimen de Europol (J-CAT). Se descubrió una red de bots compuesta por routers domésticos infectados, reclutados secretamente como servidores proxy para ocultar el origen de actividades delictivas en línea.
La Oficina del Fiscal Federal del Distrito Este de California informó que, hasta febrero de 2026, la aplicación SocksEscort había registrado aproximadamente 8,000 routers infectados, de los cuales unos 2,500 estaban en EE. UU. La plataforma de pago relacionada con el caso recibió en total más de 5.7 millones de dólares en criptomonedas, de las cuales las autoridades estadounidenses congelaron 3.5 millones.
La directora ejecutiva de Europol, Catherine De Bolle, afirmó: “Al desmantelar esta infraestructura, las fuerzas del orden han destruido un servicio que alimentaba el cibercrimen a nivel global.”
Usos criminales de SocksEscort: robo de cuentas de criptomonedas y explotación infantil
Las acusaciones del Departamento de Justicia de EE. UU. revelan que la red proxy SocksEscort se utilizó en diversas actividades delictivas:
- Robo de cuentas bancarias y de criptomonedas: usando proxies para ocultar el origen del acceso y realizar ataques de toma de control de cuentas.
- Solicitudes falsas de subsidios por desempleo: presentando solicitudes en nombre de otros para defraudar fondos gubernamentales.
- Ataques de ransomware: distribuyendo y desplegando malware de rescate a través de la red proxy.
- Ataques DDoS: usando routers zombis para realizar ataques de denegación de servicio distribuidos.
- Difusión de material de abuso sexual infantil (CSAM): transmitiendo contenido ilegal mediante dispositivos infectados.
El fiscal federal de EE. UU. citó varios casos específicos: un cliente de un exchange de criptomonedas en Nueva York supuestamente fue defraudado por 1 millón de dólares en activos digitales; un fabricante en Pensilvania perdió aproximadamente 700,000 dólares; y varios militares en servicio activo y retirados supuestamente fueron estafados por un total de 100,000 dólares.
Preguntas frecuentes
¿Qué es SocksEscort y cómo funciona?
SocksEscort es un servicio de proxy malicioso que, mediante la intrusión en routers domésticos y dispositivos IoT en todo el mundo, los convierte en servidores proxy y los ofrece a clientes pagos. Los clientes pueden usar estos “proxies residenciales” para ocultar la verdadera fuente de sus actividades en línea, usando en realidad direcciones IP de usuarios comunes para cometer delitos.
¿Cuánto dinero en criptomonedas se ha congelado y en qué países?
Las autoridades estadounidenses congelaron 3.5 millones de dólares en criptomonedas relacionadas con el caso, y la plataforma de pagos vinculada recibió en total más de 5.7 millones de dólares en criptomonedas. La operación se realizó en siete países, confiscando 34 dominios y 23 servidores.
¿Cómo se usa SocksEscort en fraudes con criptomonedas?
Los delincuentes usan los proxies proporcionados por SocksEscort para ocultar el origen de sus conexiones en línea, lanzando ataques de toma de control de cuentas de criptomonedas desde ubicaciones que parecen ser IPs residenciales legítimas, eludiendo mecanismos de seguridad basados en la geolocalización. En un caso, un cliente de un exchange en Nueva York fue supuestamente engañado y le robaron activos digitales por valor de 1 millón de dólares.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Investigación revela: Los jugadores de Polymarket se quedan con el 30% de las ganancias, el 70% de los jugadores asume todas las pérdidas
Un nuevo estudio analiza los registros de trading de Polymarket de 2023 a 2025 y muestra que solo el 3.14% de los ganadores expertos controla más del 30% de las ganancias; la contribución de la multitud no es suficiente para explicar la precisión general. Al mismo tiempo, se rastrearon 1,950 cuentas altamente sospechosas de operaciones con información privilegiada; aunque no dominaron las predicciones, amplificaron la volatilidad de los precios. El caso muestra que antes de que en Estados Unidos se diera a conocer la situación sobre Venezuela se apostó a gran escala y se obtuvo ganancias. El estudio pone en duda la sabiduría de la multitud y destaca la necesidad de una supervisión regulatoria cada vez más estricta.
ChainNewsAbmediahace1h
Francia: más de 40 secuestros de inversores cripto en 2026, vinculados a filtraciones de datos fiscales
Según Market Forces Africa en un informe del 27 de abril, los casos de secuestros y ataques violentos contra inversores de criptomonedas en Francia han aumentado drásticamente. El fundador de Telegram, Pavel Durov, en la plataforma X afirmó que desde principios de 2026 ya se han registrado 41 casos de secuestros de inversores en criptomonedas, con un promedio de uno cada 2.5 días, y que están relacionados con una filtración de datos fiscales de Francia.
MarketWhisperhace1h
Chainalysis: Nuevas sanciones de la UE contra Rusia marcan "una nueva era" de la aplicación de la normativa cripto
La agencia de inteligencia sobre blockchain destacó que el paquete de sanciones emitido recientemente contra Rusia era quizás la acción más integral centrada en las criptomonedas de la UE, al dirigirse a todo el sector ruso de criptomonedas en lugar de a actores individuales, incluida la moneda digital rusa en su totalidad y el
Coinpediahace1h
La policía de seguridad cibernética de Hubei recibe el segundo grado de mérito, en 70 días resuelve el primer caso en toda la provincia de robo de criptomonedas de «cientos de millones de yuanes»
Según informó Hubei Daily el 27 de abril, el policía Guo Tingyu de la Brigada de Seguridad de la Información de la Suboficina de la Comisaría de Policía del distrito de Qingshan en la ciudad de Wuhan recibió recientemente el segundo mérito personal de primera categoría. Guo Tingyu se graduó en la especialidad de informática de la Universidad de Ciencia y Tecnología de China Central; en 2023 aprobó el examen de funcionarios públicos e ingresó a la policía; a principios de 2024 se hizo cargo del primer caso de robo de criptomonedas a nivel provincial en Hubei; después de casi 70 días de investigación, se resolvió el caso; los fondos implicados superan el 100 millones de yuanes; los 5 sospechosos recibieron sanción legal conforme a la ley.
MarketWhisperhace1h
Litecoin ejecuta una profunda reorganización de la cadena para deshacer el exploit de la capa de privacidad MWEB
Mensaje de Gate News, 27 de abril — Litecoin pasó por una profunda reorganización de la cadena el sábado (26 de abril) después de que atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad MimbleWimble Extension Block (MWEB), anunció la Litecoin Foundation. La reorganización abarcó los bloques 3,095,930 a 3,095,943 y
GateNewshace2h
China desmantela una banda de robo de criptomonedas por más de $140 millón, detiene a 5 sospechosos
Mensaje de Gate News, 27 de abril — Una unidad de ciberdelincuencia en Wuhan, en la provincia china de Hubei, ha desmantelado una banda de robo de criptomonedas que implicaba aplicaciones de billetera falsificadas, y las investigaciones revelaron más de 100 millones de yuanes (aproximadamente $14 millón) en ganancias ilícitas. Cinco sospechosos han sido
GateNewshace2h