Un grupo de ciberdelincuentes originario de Nigeria lleva adelante una campaña de fraude dirigida principalmente a estudiantes universitarios de países occidentales. Para concretar las estafas, los atacantes utilizan direcciones de correo institucionales y buscan que las víctimas entreguen cientos de dólares en tarjetas de regalo.

La operación fue detectada por la firma de seguridad Proofpoint, que identificó un esquema de fraude de anticipo de pago, conocido como AFF por sus siglas en inglés. De acuerdo con los investigadores, todavía no se determinó cuántas personas fueron engañadas ni desde cuándo funciona la red.

El análisis de Proofpoint señala que la comunidad académica es un objetivo especialmente atractivo por distintos motivos. Los estudiantes más jóvenes suelen tener menos experiencia para evaluar la autenticidad de los mensajes electrónicos y, en muchos casos, comienzan a buscar oportunidades laborales o nuevas formas de generar ingresos. Esa situación puede facilitar que confíen en pedidos de dinero o tarjetas de regalo enviados desde cuentas que aparentan ser legítimas.

Los exalumnos también pueden quedar expuestos porque mantienen activas sus cuentas universitarias, aunque las consulten con poca frecuencia. Según los investigadores, esa falta de uso puede permitir que los delincuentes secuestren sus listas de contactos sin que el acceso indebido sea detectado de inmediato.

El personal docente y administrativo constituye otro blanco de interés. Estos usuarios reciben de manera habitual comunicaciones de estudiantes, familiares y otros integrantes de la comunidad académica, tanto desde cuentas personales como institucionales. En ese contexto, el acceso a una dirección con dominio .edu puede ayudar a los atacantes a presentarse como una fuente confiable y aumentar las posibilidades de que sus pedidos sean aceptados.