Confusión de identidades: detienen a turista ruso por caso REvil

Un turista ruso fue detenido en el aeropuerto de Ereván el pasado 28 de junio tras una solicitud de extradición estadounidense. El problema: según sus abogados, las autoridades armenias agarraron al tipo equivocado. La historia suena a thriller de Hollywood, pero muestra los peligros reales de cómo operan las persecuciones internacionales contra ciberdelincuentes.
¿Qué pasó?
Aleksandr Ermakov, un ciudadano ruso, fue interceptado en la sala de salidas del aeropuerto internacional Zvartnots cuando se disponía a viajar. Los agentes de frontera lo sacaron de la fila, le mostraron una foto en el celular (aparentemente de su perfil de VKontakte) y lo trasladaron a un centro de detención. La acusación: ser Aleksandr Ermakov, uno de los hackers detrás de REvil, el famoso grupo de ransomware que ha causado estragos globales durante años.
Lo irónico del asunto es que comparten exactamente el mismo nombre. Sus abogados insisten en que es un caso de identidad confundida y que el verdadero sospechoso es otro. Mientras tanto, el turista permanece detenido esperando un proceso de extradición a Estados Unidos, un país donde las penas por ciberdelitos pueden ser severísimas.
REvil es conocido por ataques contra empresas estadounidenses, infraestructura crítica y operaciones de ransomware que dejaron pérdidas millonarias. El grupo fue parcialmente desmantelado en 2021, pero sus acciones continúan siendo perseguidas activamente por las autoridades internacionales.
¿Por qué importa en Argentina y América Latina?
Este caso es una alarma importante para toda la región. Primero, ilustra cómo las solicitudes de extradición pueden tener errores graves cuando no hay verificaciones rigurosas de identidad. Si esto puede pasarle a alguien en Armenia, ¿qué garantías tenemos los ciudadanos latinoamericanos de no ser víctimas de confusiones similares?
Segundo, muestra la intensidad con la que Estados Unidos persigue a hackers, incluso a nivel internacional. Argentina y otros países de América Latina tienen acuerdos de cooperación judicial con EE.UU., lo que significa que nuestros sistemas también podrían estar bajo presión similar. Las empresas argentinas que fueron víctimas de REvil —y las hubo— ahora ven cómo se activa la justicia, pero al costo de potenciales errores como este.
Además, refuerza que los grupos de ransomware como REvil tienen alcance verdaderamente global. En 2021, negocios de toda América Latina fueron atacados. Esto no es solo un problema estadounidense o europeo.
¿Qué se recomienda?
Para usuarios: Mantené contraseñas únicas y fuertes en todas tus cuentas. Habilitá autenticación de dos factores siempre que sea posible. Evitá compartir información personal en redes sociales públicas (como VKontakte), ya que los delincuentes pueden usarla para suplantación de identidad.
Para empresas: Implementá un plan de respuesta ante ransomware. Realizá backups regulares y seguros. Capacitá a tu equipo en reconocimiento de amenazas. Si sos víctima de un ataque de ransomware, contactá a autoridades especializadas antes de pagar rescates.
Para gobiernos: Este caso demuestra la necesidad de protocolos más robustos en las solicitudes de extradición, con verificaciones de identidad más exhaustivas antes de detener a personas.
Fuente: The Hacker News