Un alarmante incidente ha salido a la luz: un hacker conocido como "Satanic" asegura haber robado las bases de datos de Rappi y las ha puesto a la venta. Esta información compromete los datos privados de hasta 52 millones de clientes potenciales de países como Brasil, Colombia, Chile, México y Perú. La noticia se dio a conocer el 3 de julio de 2024, cuando un anuncio apareció en un foro especializado en la venta de datos robados.
En su anuncio, Satanic describe la base de datos como "fresca y recién copiada" y la ofrece por 10,000 dólares. Además de los datos, promete revelar el método utilizado para acceder al sistema de Rappi y asegura tener en su poder 5 terabytes de información.
Este hacker es un veterano en el foro, con más de 300 publicaciones. Para atraer compradores, adjunta pruebas que incluyen tres bases de datos descargadas y verificadas por un sitio especializado en ciberseguridad.
El análisis de los archivos de datos reveló la siguiente información:
En total, estos archivos contienen 18,881 registros de datos privados, con fechas que abarcan de 2023 a 2024. Aunque Satanic asegura poseer información de clientes de Colombia, Perú, México, Brasil y Chile, hasta ahora solo ha mostrado pruebas de los datos de Brasil y Chile.
Podría interesarte leer: El auge de los foros de hackers: Una mirada a Blackforums
Especialistas en ciberseguridad iniciaron conversaciones con 'Satanic' a través de un chat disponible en el anuncio, y el hacker afirmó tener datos de 2.1 millones de clientes colombianos, los cuales está vendiendo por 560 dólares. Cuando se le solicitó una prueba, exigió 30 dólares y se negó a compartirla sin pago.
Ante la gravedad de la situación, intentaron contactar a Rappi Colombia por medio de X, pero no respondieron a la solicitud de entrevista. No ha sido posible verificar con terceros la autenticidad de las bases de datos expuestas y su pertenencia a la empresa afectada. De confirmarse, este sería uno de los mayores robos de datos en la historia de América Latina, afectando a un número significativo de clientes.
Te podrá interesar leer: ¡Alerta! Hackers Rusos Utilizan Tácticas de Phishing contra SRE y SAT
Los usuarios deben estar alerta ante posibles intentos de phishing, en los cuales los delincuentes se hacen pasar por entidades confiables para obtener información personal y financiera. Estos intentos suelen llegar a través de correos electrónicos, mensajes de texto o llamadas telefónicas que podrían aparentar ser de Rappi.
Mantenerse vigilante y adoptar estas prácticas puede ayudarte a protegerte de posibles ataques de phishing y asegurar que tu información personal permanezca segura.