CiberSeguridad / Seguridad México 

Dominios “Casino Lookalike” ocultan juego, estafas y cibercrimen

La misma web de casino puede encubrir diferentes actividades, desde apuestas ilegales hasta estafas a usuarios y servidores Command and Control.

Septiembre de 2026: Infoblox Threat Intel (ITI), la unidad de inteligencia de seguridad de Infoblox, ha hecho público un informe que revela que sitios web “casino lookalike” son plataformas para el desarrollo de actividades fraudulentas, desde apuestas ilegales y lavado de dinero hasta estafas relacionadas con apuestas, fraudes informáticos y malware. Los expertos en seguridad insisten en no bajar la guardia frente a dominios vinculados con casinos en línea en lengua china, ya que al tratarse de páginas de aspecto similar, no es fácil diferenciar entre un sitio de juego legítimo, un sitio fraudulento y un servidor Command and Control.

El grupo de estudio más numeroso analizado en la investigación ha sido el de sitios en lengua china dedicados a apuestas ilegales y lavado de dinero, que incluye más de 1,7 millones de dominios. Se han rastreado 16 clústeres, de los cuales los dos más grandes (FUNNULL y Vigorish Viper) representan aproximadamente el 81% del total. Estos sitios suelen operar como casinos reales, con servicio operativo de atención al cliente y la posibilidad de retirar las ganancias, lo que ayuda a retener jugadores y depósitos.

Un segundo grupo de sitios, denominados “scambling”, se presenta como sitios de juegos de azar en línea, pero están diseñados para estafar a los clientes. Estos sitios pueden manipular los juegos o impedir el retiro de ganancias mediante demoras, comisiones y otras tácticas. La investigación muestra que estos sitios se dirigen principalmente a mercados de habla inglesa, pero los operadores también han creado sitios dirigidos a usuarios de Europa, Sudamérica y Asia.

El grupo más reducido integra dominios Command and Control PeckBirdy, vinculados a sitios web de casinos en lengua china de baja calidad. PeckBirdy es un framework utilizado por actores de amenazas persistentes avanzadas (APT) alineados con China desde 2023. Según la telemetría de  Infoblox, poco más del 3% de los usuarios corporativos analizados resolvió al menos un dominio relacionado con esta amenaza, y hubo un dominio que no registró ninguna detección en VirusTotal a 31 de agosto de 2026.

La principal conclusión de este informe es que cuestiona algo que habitualmente se da por hecho: una alerta vinculada a un dominio de un casino es un problema menor de navegación o de políticas. Por el contrario, la investigación demuestra que los responsables de seguridad deben evaluar qué se esconde tras una de estas páginas antes de cerrar una alerta, ya que el contenido visible por sí solo no permite distinguir con fiabilidad entre apuestas, fraude o malware.

Zach Edwards, Staff Threat Researcher de Infoblox, ha comentado: “La similitud visual es clave. Un responsable de seguridad puede ver un dominio de casino y considerarlo de baja prioridad, mientras que una infraestructura de apariencia similar podría ocultar una estafa o un servidor de comando y control de malware. Esta ambigüedad es precisamente la razón por la que los dominios de casino merecen una revisión más exhaustiva”.

Related posts

Leave a Comment