F6 Seguridad Cibernética reveló una campaña de estafa que ha estado en marcha durante nueve años, copiando sitios de empresas rusas para obtener pagos anticipados de empresas internacionales. La campaña utiliza sitios que copian a empresas rusas de diversos sectores, desde fabricantes de productos químicos hasta bancos. Estos sitios falsos se presentan en inglés, francés, árabe y ruso para atraer a clientes internacionales y robar pagos anticipados por productos inexistentes.
La campaña apunta a organizaciones en países de la CEI, utilizando llamadas en frío, campañas de phishing por correo electrónico y sitios corporativos falsos para contactar a posibles clientes en el sector B2B y el comercio internacional. Los clientes son redirigidos a sitios falsos, donde reciben ofertas comerciales, contratos y facturas con información de pago alterada. De esta manera, los pagos son redirigidos a las cuentas de los delincuentes. Una empresa de Azerbaiyán perdió 150.000 dólares en abril de 2025.
La investigación de F6 reveló que la campaña ha estado en marcha desde 2017 e incluye aproximadamente 100 dominios falsos. La mayoría de estos dominios están vinculados entre sí a través de registros DNS comunes, direcciones IP y otros datos de registro, lo que indica que estos sitios son parte de una campaña coordinada.
