cmdxcapital: fuga de datos en Laravel por appDebug activo
El modo depuración de Laravel en producción expuso consultas SQL, tokens y rutas del servidor. Diez dominios satélite bajo Cloudflare, bypass de captcha y smurfing hacia wallets Bitcoin Bech32.
01. Resumen
La Operación FakeWealth documenta el ciclo completo de threat intel sobre una red de fraude financiero: mapeo de dominios satélite, correlación de wallets en blockchain y atribución por reutilización de plantillas. Los fallos de OpSec (debug mode en producción, captcha trivial, proc_open deshabilitada) sirven aquí como evidencia para entender al adversario, no como fin.
Lo distintivo es la herencia de marca: cmdxcapital reutiliza el molde de Bremby, y los indicadores financieros (monto de depósitos, historial de reportes) permiten dimensionar el daño real de la campaña.
02. Ficha
| Dominio core | cmdxcapital.com |
|---|---|
| Backend | Laravel 8.83.25 (PHP 8.3.15) — debug expuesto |
| Wallet BTC | bc1qqqr0r2ts5m6n8av46z7g7t0v3eeakvtnffelsa |
| Entidad suplantada | Companies House UK N° 13699699 (disuelta) |
| Predecesora | Bremby (bremby.biz) — $174,664 · 13 reportes |
| Periodo | oct 2025 – may 2026 · activa |
Campaña de fraude financiero activa y verificada; aplicar bloqueo de los IoCs listados en el artículo completo.