Una publicación clandestina afirma ofrecer 11,8 millones de mensajes de pagos de Transfast y acceso a un portal de clientes, aunque la información todavía no ha sido verificada por terceros ni por las empresas involucradas.
***
- La oferta atribuye al actor Marx el acceso a 11.835.390 mensajes registrados entre enero y septiembre de 2026.
- Los datos descritos incluirían teléfonos, confirmaciones de transferencias, detalles de pagos y métricas de entrega.
- La evidencia muestra una sesión iniciada en un portal de mensajería, pero no demuestra por sí sola un acceso persistente ni un compromiso de Mastercard.
🚨 Ofrecen 11,8 millones de SMS de pagos de Transfast
El anuncio, atribuido a “Marx”, muestra un portal de mensajería y afirma incluir 11.835.390 registros.
Transfast y Mastercard no han confirmado el incidente. La oferta sigue sin verificación independiente. pic.twitter.com/2621Tnsiqe
— Diario฿itcoin (@DiarioBitcoin) September 15, 2026
Una publicación en un foro clandestino afirma ofrecer 11.835.390 mensajes SMS relacionados con pagos de Transfast, junto con acceso a un portal de clientes. El anuncio atribuye la operación a un actor identificado como Marx y sitúa los registros entre enero y septiembre de 2026, aunque la información permanece sin verificar y no existe una confirmación pública de las compañías mencionadas.
La oferta describe una base de datos activa con números telefónicos de destinatarios, confirmaciones de transacciones, detalles de transferencias de dinero y distintos tipos de mensajes. También asegura que los registros aparecen como entregados e incluye una muestra de 10.000 entradas, mientras que no publica un precio ni explica el mecanismo utilizado para obtener el acceso.
Una oferta centrada en mensajes de pagos
Transfast aparece en la publicación como el objetivo principal dentro del sector de pagos transfronterizos, mientras que Mastercard figura como la empresa matriz nombrada por el anunciante. Esa mención describe el encuadre de la oferta, pero no demuestra que los sistemas de Mastercard hayan sido vulnerados ni que la infraestructura central de pagos esté comprometida.
Según el listado, la supuesta información procede de un portal de mensajería utilizado por el proveedor que atiende a la empresa de pagos. La pantalla mostraría filtros, reportes, recuentos de entrega y gráficos de volumen de tráfico correspondientes al periodo señalado, elementos que el anunciante utiliza para presentar la cuenta como operativa.
El volumen anunciado equivale a 11,8 millones de mensajes, una escala que podría exponer patrones de actividad financiera aunque cada registro individual contenga información limitada. La combinación de un número telefónico con una transferencia confirmada permitiría identificar a personas que movieron dinero recientemente y aproximar el momento de sus operaciones.
El anuncio fue observado el 7 de septiembre de 2026, de acuerdo con la información disponible, y no ofrece una explicación técnica sobre cómo se habría conseguido el acceso. Tampoco se conocen públicamente las direcciones de contacto del actor ni el portal al que supuestamente se puede ingresar, por lo que el alcance real de la oferta no puede comprobarse de manera independiente.
El riesgo para usuarios de remesas
Los mensajes transaccionales cumplen una función operativa en los servicios de pagos, porque pueden confirmar movimientos, informar estados de entrega o notificar cambios asociados con una transferencia. Cuando esa información queda vinculada a teléfonos y horarios aproximados, puede convertirse en un recurso para campañas de fraude dirigidas contra personas que esperan o acaban de enviar dinero.
El riesgo resulta especialmente sensible en los pagos transfronterizos, donde muchos usuarios son trabajadores migrantes que envían fondos a sus familias. Un estafador con acceso a nombres, números o detalles de una operación podría intentar hacerse pasar por un proveedor, solicitar información adicional o construir un mensaje convincente en el idioma más utilizado por la víctima.
La publicación también plantea una duda más grave: si el portal permite consultar mensajes en tiempo real, el problema no se limitaría a una exposición histórica de datos. La eventual presencia de códigos de un solo uso convertiría la visibilidad de los mensajes entregados en una posible herramienta para tomar cuentas, aunque el material disponible no confirma que esos códigos formen parte de los registros ofrecidos.
Los códigos de autenticación multifactor son mensajes temporales que ayudan a verificar la identidad de un usuario durante un inicio de sesión o una operación sensible. Por esa razón, una cuenta con capacidad para leerlos podría tener consecuencias distintas a una base de datos antigua, pero el anuncio no especifica si el canal transporta ese tipo de contenido ni si el actor puede verlo de forma continua.
Qué demuestra y qué no demuestra la evidencia
La evidencia descrita consiste en una captura de pantalla de un portal con una sesión iniciada, además de una muestra que el anunciante asegura haber extraído. La interfaz parece internamente coherente, porque los recuentos de entrega coinciden con el gráfico de tráfico durante el periodo indicado, pero una captura solo prueba que existió una sesión visible y no que el acceso siga disponible.
El análisis de la publicación mapea el supuesto acceso inicial a la técnica de cuentas válidas, identificada como T1078 dentro del marco utilizado para clasificar tácticas y técnicas de ciberseguridad. Esa interpretación es inferida a partir de la pantalla de un portal de clientes y no constituye una confirmación forense sobre las credenciales, el dispositivo o la ruta empleada para entrar.
La recolección de los registros se asocia con la técnica T1213, relacionada con datos almacenados en repositorios de información. En este caso, la descripción sostiene que los mensajes de varios meses pueden consultarse desde el portal y que se extrajo una muestra, pero no presenta una copia verificable de la base completa ni una prueba pública de que los datos sean auténticos.
También se menciona de manera condicional la técnica T1111, vinculada con la intercepción de autenticación multifactor, porque los canales de mensajería transaccional suelen transportar códigos de un solo uso además de confirmaciones. Esa posibilidad no está confirmada y debe mantenerse separada del hecho más limitado que muestran las imágenes: una cuenta aparentemente conectada a un sistema de mensajería.
La respuesta pendiente de las empresas
La información disponible no indica que Mastercard haya reconocido un incidente ni que Transfast haya confirmado una intrusión. Tampoco se describe una comunicación pública de las compañías sobre la supuesta exposición, de modo que todavía no es posible determinar si se trata de un acceso real, una muestra manipulada, una cuenta comprometida o una estrategia para atraer compradores.
La antigüedad de la cuenta utilizada para publicar la oferta es de pocos días y su historial resulta escaso, otro elemento que limita la evaluación de la credibilidad del actor. Un perfil nuevo no demuestra que la información sea falsa, pero tampoco aporta la trayectoria necesaria para validar sus afirmaciones o establecer que Marx tenga acceso sostenido al portal.
La publicación no incluye un precio, un procedimiento de adquisición ni un mecanismo técnico detallado, y el material analizado no recuperó la muestra ni enlazó el portal anunciado. Esas ausencias impiden comprobar el contenido de los mensajes, verificar la cantidad exacta de registros o establecer si la información corresponde realmente a clientes de Transfast.
Mientras no exista una confirmación independiente, la afirmación debe tratarse como una alerta de inteligencia y no como una filtración demostrada. La prioridad para los operadores involucrados sería aclarar si hubo acceso no autorizado, revisar sesiones y credenciales, evaluar la presencia de códigos de autenticación y advertir a los usuarios sobre posibles intentos de fraude relacionados con transferencias recientes.
Para los clientes, la eventual exposición descrita justificaría desconfiar de mensajes que soliciten códigos, contraseñas o pagos adicionales para liberar una remesa, especialmente cuando el remitente mencione detalles que parezcan conocer de una operación real. Sin embargo, la información disponible no permite afirmar que los usuarios hayan sido comprometidos ni que exista una campaña activa derivada de esta oferta.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Avalanche
KRW1 lleva pagos en wones a comercios Visa mediante Rain y Avalanche
IA
Agentes de IA ya pueden denunciar a sus pares por conductas indebidas
Estados Unidos
Thomas Massie presenta ocho cargos de juicio político contra Pete Hegseth
Criptomonedas

