Salas de Poker Fueron Alertadas Antes del Escándalo de Trampas Online
Estados Unidos.- 7 de Octubre de 2026 | www.zonadeazar.com Nuevos detalles sobre el reciente escándalo de seguridad en el poker online indican que distintas salas habían recibido advertencias sobre una cuenta sospechosa antes de que se conociera públicamente el alcance del caso.
La investigación se centra en una identidad conocida como “Paul Gregg”, vinculada a un presunto ataque contra jugadores de high stakes mediante software de terceros comprometido.
Malware en Software de Terceros
El ataque no habría comprometido directamente los clientes de las salas de poker.
En cambio, los responsables habrían utilizado versiones modificadas de herramientas externas utilizadas por jugadores profesionales para gestionar múltiples mesas y automatizar determinadas funciones.
Entre los productos afectados aparecen:
- Jurojin Poker.
- IntuitiveTables.
Acceso Remoto a las Computadoras
El malware utilizaba una herramienta legítima de administración remota para acceder a los equipos de determinados jugadores.
Una vez instalado, podía permitir al atacante visualizar la pantalla y controlar el dispositivo.
Esto habría hecho posible ver las cartas privadas de los jugadores mientras las manos todavía estaban en desarrollo.
Ataque Dirigido a High Stakes
La operación no parece haber sido una campaña indiscriminada.
Jurojin señaló que el atacante se dirigió específicamente a jugadores de high stakes.
Las investigaciones iniciales identificaron entre 10 y 30 computadoras potencialmente afectadas en distintas regiones.
La Cuenta “Paul Gregg”
Una de las identidades vinculadas con el caso utilizaba el nombre “Paul Gregg”.
Varios jugadores comenzaron a detectar patrones estadísticos y decisiones consideradas inusuales en partidas de alto nivel.
Las denuncias posteriores contribuyeron a conectar esa actividad con el incidente de ciberseguridad.
GGPoker Había Recibido un Informe
El coach de poker Patrick Howard envió durante septiembre un análisis a GGPoker señalando patrones anómalos asociados con la cuenta.
Howard no acusó directamente al jugador de hacer trampas.
Su informe solicitaba que la sala profundizara la investigación sobre el comportamiento observado.
GGPoker confirmó posteriormente que había mantenido contacto con Howard en relación con el caso.
CoinPoker Tomó Medidas
CoinPoker también detectó actividad sospechosa vinculada a una cuenta asociada con la misma identidad.
Según los testimonios publicados, la plataforma:
- Bloqueó la cuenta.
- Confiscó más de US$100.000.
- Reembolsó a jugadores afectados.
Embajadores de la sala indicaron que la cuenta había permanecido activa durante menos de una semana antes de ser detectada.
Reclamos Previos de Jugadores
Patrick Leonard señaló que un grupo de aproximadamente 100 jugadores regulares había expresado sospechas sobre la cuenta ante diferentes operadores durante años.
Según su versión, pese a esas advertencias la identidad pudo continuar jugando y retirando fondos en algunas plataformas.
Estas afirmaciones forman parte de los testimonios de jugadores y no constituyen todavía una conclusión judicial.
Pérdidas de Seis Cifras
El profesional español Ignacio Morón estima haber perdido entre US$100.000 y US$200.000 frente a la cuenta investigada.
Según su relato, llegó a perder aproximadamente US$60.000 en un período de apenas 15 minutos.
Las cifras forman parte de la reconstrucción realizada por los jugadores afectados.
ACR Poker Refuerza Seguridad
El escándalo ya provocó cambios en herramientas de seguridad.
ACR Poker lanzó una nueva función que impide que software de captura de pantalla o screen-sharing pueda visualizar las mesas de poker.
La medida busca reducir la posibilidad de que herramientas externas permitan a terceros observar cartas privadas durante una partida.
Confianza en el Poker Online
El caso revive preocupaciones históricas relacionadas con los llamados “superusers”.
Escándalos anteriores demostraron cómo el acceso indebido a cartas privadas puede afectar seriamente la confianza de los jugadores en las plataformas.
La diferencia en este caso es que el vector de ataque habría sido software externo instalado en las computadoras de las víctimas.
Próximos Pasos o Impacto
La investigación continúa para determinar el alcance total del ataque, el número de jugadores afectados y qué cuentas se beneficiaron de la información obtenida.
El incidente aumenta la presión sobre las salas para compartir información sobre comportamientos sospechosos y reforzar la vigilancia sobre software de terceros utilizado por sus clientes.
También podría acelerar la adopción de medidas destinadas a impedir capturas de pantalla, accesos remotos y otras herramientas capaces de comprometer la integridad de partidas online.
Editó: @fonta


