Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
La policía ucraniana detuvo a tres personas acusadas de haber despojado y comercializado más de 610.000 cuentas de la plataforma Roblox en un esquema que, según las autoridades, generó alrededor de 225.000 dólares entre octubre de 2025 y enero de 2026. Los registros oficiales detallan que los investigadores realizaron diez registros en la región de Leópolis y decomisaron efectivo y una gran cantidad de dispositivos electrónicos, y que entre las cuentas comprometidas había al menos 357 perfiles considerados de “alto valor” por su inventario y saldo.
El modo de operación descrito por la Fiscalía muestra un patrón que combina ingeniería social y malware: el presunto cabecilla, un joven de 19 años, captó colaboradores en foros de juego y promocionó un supuesto “potenciador” para Roblox que en realidad instalaba un info‑stealer en los equipos de las víctimas. Con las credenciales sustraídas, el grupo evaluaba las cuentas por rareza de objetos, saldo de Robux y antigüedad, y las vendía en un sitio web ruso y en comunidades cerradas.

Este caso pone sobre la mesa por qué cuentas de plataformas de creación y comercio digital ya no son solo “perfiles de juego”: además de horas de progreso son depósitos de valor monetario —Robux, objetos limitados, acceso a contenido de pago y economías internas— que pueden convertirse en bienes comerciables o en moneda en mercados paralelos. La Fiscalía de Ucrania ofrece más información en su comunicado oficial: https://www.gp.gov.ua/….
Las implicaciones son múltiples: para los usuarios supone pérdida de acceso, robo de objetos y posibles fraudes financieros; para los creadores y la plataforma, erosión de la confianza y riesgo reputacional; y para las autoridades, la necesidad de ampliar la cooperación internacional para seguir el rastro de fondos, cerrar mercados ilícitos y perseguir la cadena de distribución del malware. Los intercambios de cuentas y objetos digitales suelen cruzar jurisdicciones, lo que complica tanto la recuperación de activos como la identificación de compradores finales.
Desde el punto de vista técnico, los info‑stealers y los falsos “mejoradores” de juego son tácticas conocidas: piden permisos, instalan componentes que registran teclas o extraen cookies y tokens, y exfiltran credenciales almacenadas. La prevención pasa por combinar prácticas de higiene digital con controles técnicos: autenticación multifactor, contraseñas únicas, actualizaciones y detección de comportamiento anómalo en sesiones.
Si eres jugador, padre o responsable de cuentas afectadas, toma medidas inmediatas: cambia contraseñas y activa la verificación en dos pasos, revisa el historial de inicio de sesión y dispositivos vinculados, contacta con el soporte de la plataforma y denuncia transacciones no autorizadas. Roblox mantiene guías de seguridad y pasos concretos para proteger cuentas en su centro de ayuda: https://en.help.roblox.com/…. Además, si sospechas que tu dispositivo está infectado, realiza un análisis con soluciones antimalware de reputación y considera restaurar desde una copia de seguridad segura.
Para operadores de plataformas y mercados digitales la lección es clara: reforzar la detección de inicios de sesión anómalos, penalizar la venta de cuentas en los términos de servicio, auditar integraciones de terceros y facilitar vías rápidas de reporte y recuperación para usuarios víctimas de suplantación. Trabajar con programas de recompensas por hallazgos de seguridad y compartir indicadores de compromiso con la comunidad de respuesta a incidentes puede reducir la ventana de exposición.

Las fuerzas de seguridad, por su parte, necesitan seguir estrechando la colaboración transfronteriza para identificar pasarelas de pago, servidores de mando y control y mercados que facilitan la monetización de activos robados. El decomiso de efectivo y dispositivos en Leópolis es un paso, pero la eficacia a largo plazo exige esfuerzos coordinados contra los compradores y los servicios que sostienen estos mercados.
Este caso es un recordatorio de que las cuentas de juego pueden ser activos valiosos y, como tales, requieren protección proporcional. La combinación de educación a usuarios jóvenes, controles de la plataforma y acción policial resulta esencial para mitigar el riesgo y reducir la rentabilidad de este tipo de delitos.
Si necesitas instrucciones prácticas para asegurar una cuenta o para responder a un secuestro de perfil, consulta recursos oficiales y organizaciones especializadas en seguridad digital; además de la guía de Roblox, las entidades de seguridad pública ofrecen consejos sobre cómo actuar tras un secuestro de cuenta: https://www.fbi.gov/….
Relacionadas
Mas noticias del mismo tema.

Florida, Iowa, Montana y Nebraska demandan a TP-Link Systems por seguridad y procedencia de routers
El 6 de octubre, cuatro fiscales generales estatales presentaron demandas contra TP-Link Systems en tribunales estatales de Estados Unidos —sumándose a una querella previa de Te...

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...