por BioBioChile

7 de noviembre de 2025

VER RESUMEN

Resumen generado con una herramienta de Inteligencia Artificial desarrollada por BioBioChile y revisado por el autor de este artículo.

Cleo, empresa chilena de pagos online, denunció a seis individuos por robar $440 millones mediante un sofisticado fraude informático a sus clientes de apuestas Megawin y Rojabet. Los atacantes usaron credenciales legítimas para realizar reembolsos ficticios y transferir el dinero a sus cuentas. Cleo, con sede en Las Condes, activó protocolos de seguridad y realizó una investigación interna que identificó a los responsables.

Un grupo de seis individuos está siendo investigado por robar $440 millones a Cleo, empresa chilena de pagos online. La entidad tecnológica —con sede en Las Condes— interpuso una querella contra los acusados por el delito de fraude informático.

Según el libelo —al que accedió BBCL Investiga—, el ataque habría afectado a dos de sus principales clientes, los sitios de apuestas Megawin y Rojabet. De acuerdo con el documento judicial, los atacantes —mediante un sofisticado plan de acción— burlaron el sistema informático de la empresa para realizar cientos de reembolsos ficticios, lo que les permitió transferir cuantiosas sumas a sus cuentas.

Cleo Chile SpA es una empresa tecnológica dedicada a facilitar pagos digitales en tres países de Latinoamérica: Chile, Perú y México. Su producto principal —presente en su plataforma— radica en la intermediación de pagos: conectan a empresas, fundamentalmente de la industria del iGaming, con sus clientes.

MODUS OPERANDI

Los hechos se remontan a octubre de este año. Según el escrito, el 5 y 6 de aquel mes, seis personas que no trabajan en Cleo burlaron los canales informáticos de la empresa y realizaron 225 reembolsos, que se tradujeron en $440 millones de pesos.

Para realizar el fraude, habrían ingresado al sistema interno de Cleo Chile, llamado Back Office, utilizando credenciales válidas. Es decir, con un nombre de usuario y contraseña legítimos pertenecientes a empleados o personas autorizadas de los comercios con los que trabaja la entidad, Rojabet y Megawin.

Luego de entrar a la plataforma, obtuvieron un token de sesión, una clave temporal generada por el sistema que sirve para confirmar la identidad de los usuarios. Una vez obtenida la clave, no utilizaron la interfaz normal de la plataforma. Los atacantes detectaron una dirección oculta del sistema —que no contaba con los controles de seguridad habituales— y enviaron las órdenes de reembolso directamente a esa URL.

La dirección en cuestión, por ejemplo, no registraba si las compras eran exitosas. Esta omisión —según detalla la denuncia— les permitió a los atacantes realizar dos acciones que normalmente serían imposibles: solicitar reembolsos sobre transacciones de compra previamente rechazadas y múltiples reembolsos sobre una misma transacción fallida, es decir, cobrar varias veces una devolución que debía realizarse solo una vez.

LOS SITIOS DE APUESTAS

De esta manera, los involucrados dividieron sus operaciones entre Rojabet y Megawin, dos de los sitios de apuestas que solicitan los servicios de Cleo Chile.

Desde Megawin se emitieron 131 reembolsos falsos por un total de $256.760.000, que terminaron en cuentas del Banco Santander de tres de los individuos.

Paralelamente, en una segunda tanda, se realizaron 94 reembolsos desde Rojabet. Se transfirieron $184 millones a cuentas del Banco Falabella, beneficiando a otros tres implicados.

En la querella se establece que, además de las seis personas mencionadas, otros seis individuos intentaron manipular de manera ilícita la plataforma. Dichos atacantes no tuvieron éxito: la empresa había tomado los recaudos necesarios tras el primer ataque.

Luego de sufrir la vulneración de su plataforma, Cleo Chile realizó una investigación interna que permitió identificar las direcciones IP de los atacantes. A partir de este hallazgo, se logró constatar que, además de los 225 reembolsos, se intentaron realizar otros 73 adicionales por un monto de $124.726.821.

Dicha operación ilícita no tuvo éxito, ya que —según se expresa en el documento judicial— en ese momento ya se había deshabilitado el sistema interno.

QUE DICE CLEO

En conversación con BBCL Investiga, desde Cleo se refirieron al ataque experimentado:

—Cleo detectó recientemente el uso indebido de credenciales asociadas a uno de los comercios que operan con nuestra pasarela de pago. De forma inmediata activamos protocolos de seguridad, suspendiendo temporalmente algunas operaciones mientras se realizaban las verificaciones necesarias —recalcan.

En la misma línea, enfatizan que la protección de los datos y la seguridad de las transacciones de sus clientes son una prioridad para la empresa. Además, sostienen que continuarán el monitoreo proactivo de cualquier situación que pudiera afectar la integridad de su sistema interno o de los comercios que confían en ellos.

Desde la entidad tecnológica o Fintech buscan que el Ministerio Público formalice y condene a los imputados a las máximas penas contempladas por la ley, además de exigir el reembolso de todos los gastos legales del juicio.

¿encontraste un error? avísanos
Revisa nuestra página de correcciones

Síguenos en Google News:

Logo Google News

Suscríbete en nuestro canal de whatsapp:

Logo WhatsApp

Suscríbete en nuestro canal de Youtube:

Logo Youtube

Más Noticias de BioBioChile

Centenares de fieles llegan a Lo Vásquez este sábado: Senapred declaró Alerta Temprana Preventiva

Centenares de fieles llegan a Lo Vásquez este sábado: Senapred declaró Alerta Temprana Preventiva

Cientos de peregrinos llegaron al Santuario de Lo Vásquez en el marco de la jornada previa a la tradicional peregrinación....

Hace 56 minutos
Chofer de microbús fue sorprendido conduciendo bajo efectos de las drogas en Concepción

Chofer de microbús fue sorprendido conduciendo bajo efectos de las drogas en Concepción

Un conductor de microbus fue sorprendido conduciendo bajo los efectos de las drogas en Concepción. El caso corresponde al número...

Hace 1 hora
Estados Unidos informa que confiscó 9 toneladas de cocaína, mayor decomiso en alta mar en 18 años

Estados Unidos informa que confiscó 9 toneladas de cocaína, mayor decomiso en alta mar en 18 años

El Gobierno de Estados Unidos informó este sábado del decomiso de 9 toneladas de cocaína en un operativo antinarcóticos contra...

Hace 2 horas
FOTOS | Así fue la presentación de los nuevos aviones de combate F-16 de Argentina

FOTOS | Así fue la presentación de los nuevos aviones de combate F-16 de Argentina

El presidente de Argentina, Javier Milei, presentó este sábado los primeros seis aviones de combate F-16, comprados por el país...

Hace 2 horas
Stranger Things y la ciencia real detrás del "Upside Down": ¿existen los universos paralelos?

Stranger Things y la ciencia real detrás del "Upside Down": ¿existen los universos paralelos?

El estreno de la quinta y última temporada de Stranger Things no solo marca el cierre de una de las...

Hace 2 horas
Víctima que falleció en accidente en Villa Alemana es el Jefe de la Brigada Congreso Nacional de PDI

Víctima que falleció en accidente en Villa Alemana es el Jefe de la Brigada Congreso Nacional de PDI

Durante la tarde de este sábado falleció el Subprefecto de la PDI y Jefe de la Brigada Congreso Nacional de...

Hace 4 horas
Los horarios y lugares donde pasará la Caravana Navideña de Coca-Cola los próximos días en la capital

Los horarios y lugares donde pasará la Caravana Navideña de Coca-Cola los próximos días en la capital

Tras su paso por Talca, la Caravana Navideña de Coca-Cola Zero Azúcar llegó a la capital. Este sábado, tuvo su...

Hace 4 horas
Caso Convenios: suspenden audiencia que buscaba cambiar arresto domiciliario para Mauricio Ojeda

Caso Convenios: suspenden audiencia que buscaba cambiar arresto domiciliario para Mauricio Ojeda

La Corte de Apelaciones de Temuco suspendió nuevamente la audiencia para determinar si Mauricio Ojeda Rebolledo debe continuar con arresto...

Hace 4 horas