{"id":1369259,"date":"2024-09-20T15:52:24","date_gmt":"2024-09-20T15:52:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como-objetivo-las-credenciales-de-telefonos-moviles\/"},"modified":"2024-09-20T15:52:29","modified_gmt":"2024-09-20T15:52:29","slug":"europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como-objetivo-las-credenciales-de-telefonos-moviles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como-objetivo-las-credenciales-de-telefonos-moviles\/","title":{"rendered":"Europol desmantela un importante esquema de phishing que ten\u00eda como objetivo las credenciales de tel\u00e9fonos m\u00f3viles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las autoridades policiales han anunciado el desmantelamiento de una red criminal internacional que utilizaba una plataforma de phishing para desbloquear tel\u00e9fonos m\u00f3viles robados o perdidos.<\/p>\n<p>Se estima que la plataforma de phishing como servicio (PhaaS), llamada iServer, ha causado m\u00e1s de 483.000 v\u00edctimas en todo el mundo, lideradas por Chile (77.000), Colombia (70.000), Ecuador (42.000), Per\u00fa (41.500), Espa\u00f1a (30.000) y Argentina (29.000).<\/p>\n<p>&#8220;Las v\u00edctimas son principalmente nacionales de habla hispana procedentes de pa\u00edses europeos, norteamericanos y sudamericanos&#8221;, inform\u00f3 Europol. <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/criminal-phishing-network-resulting-in-over-480-000-victims-worldwide-busted-in-spain-and-latin-america\" target=\"_blank\">dicho<\/a> en un comunicado de prensa.<\/p>\n<p>La acci\u00f3n, denominada Operaci\u00f3n Kaerb, cont\u00f3 con la participaci\u00f3n de fuerzas de seguridad y judiciales de Espa\u00f1a, Argentina, Chile, Colombia, Ecuador y Per\u00fa.<\/p>\n<p>De conformidad con la <a rel=\"nofollow noopener\" href=\"https:\/\/www.policia.es\/_es\/comunicacion_prensa_detalle.php?ID=16319\" target=\"_blank\">ejercicio conjunto<\/a> ocurrido entre el 10 y el 17 de septiembre, fue detenido un ciudadano argentino encargado de desarrollar y operar el servicio PhaaS desde 2018.<\/p>\n<p>En total, la operaci\u00f3n permiti\u00f3 detener a 17 personas, realizar 28 registros y decomisar 921 objetos, entre ellos tel\u00e9fonos m\u00f3viles, aparatos electr\u00f3nicos, veh\u00edculos y armas. Se cree que hasta ahora se han desbloqueado 1,2 millones de tel\u00e9fonos m\u00f3viles.<\/p>\n<p>&#8220;Si bien iServer era esencialmente una plataforma de phishing automatizada, su enfoque espec\u00edfico en la recolecci\u00f3n de credenciales para desbloquear tel\u00e9fonos robados lo diferenciaba de las t\u00edpicas ofertas de phishing como servicio&#8221;, dijo Group-IB. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/operation-kaerb\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>iServer, seg\u00fan la empresa con sede en Singapur, ofrec\u00eda una interfaz web que permit\u00eda a delincuentes poco cualificados, conocidos como &#8220;desbloqueadores&#8221;, sustraer contrase\u00f1as de dispositivos y credenciales de usuarios de plataformas m\u00f3viles basadas en la nube, lo que b\u00e1sicamente les permit\u00eda eludir el Modo Perdido y desbloquear los dispositivos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-executive\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726470741_359_Los-cibercriminales-aprovechan-los-encabezados-HTTP-para-robar-credenciales-mediante.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El administrador del sindicato criminal anunci\u00f3 el acceso a estos desbloqueadores, quienes, a su vez, utilizaron iServer no s\u00f3lo para realizar desbloqueos de phishing, sino tambi\u00e9n para vender sus ofertas a terceros, como ladrones de tel\u00e9fonos.<\/p>\n<p>Los desbloqueadores tambi\u00e9n son responsables de enviar mensajes falsos a las v\u00edctimas de robo de tel\u00e9fonos con el objetivo de recopilar datos que permitan el acceso a esos dispositivos. Esto se logra enviando mensajes de texto SMS que instan a los destinatarios a localizar su tel\u00e9fono perdido haciendo clic en un enlace.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847542_107_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847542_107_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" alt=\"\" border=\"0\" data-original-height=\"330\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Esto desencadena una cadena de redirecci\u00f3n que finalmente lleva a la v\u00edctima a una p\u00e1gina de destino que le solicita que ingrese sus credenciales, el c\u00f3digo de acceso del dispositivo y los c\u00f3digos de autenticaci\u00f3n de dos factores (2FA), que luego se utilizan de forma abusiva para obtener acceso il\u00edcito al dispositivo, desactivar el Modo Perdido y desvincular el dispositivo de la cuenta del propietario.<\/p>\n<p>&#8220;iServer automatiza la creaci\u00f3n y entrega de p\u00e1ginas de phishing que imitan plataformas m\u00f3viles populares basadas en la nube, presentando varias implementaciones \u00fanicas que mejoran su eficacia como herramienta contra el ciberdelito&#8221;, afirm\u00f3 Group-IB.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847543_517_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847543_517_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" alt=\"\" border=\"0\" data-original-height=\"503\" data-original-width=\"728\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\">La plataforma fantasma se desplom\u00f3 en una acci\u00f3n global<\/h2>\n<p>El desarrollo se produce luego de que Europol y la Polic\u00eda Federal Australiana (AFP) revelaran el desmantelamiento de una red de comunicaciones encriptada llamada Ghost (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20240918091211\/https:\/\/www.ghostchat.net\/\" target=\"_blank\">www.chat fantasma[.]neto<\/a>&#8220;) que facilitaron el crimen grave y organizado en todo el mundo.<\/p>\n<p>La plataforma, que ven\u00eda incluida en un tel\u00e9fono inteligente Android personalizado por unos 1.590 d\u00f3lares por una suscripci\u00f3n de seis meses, se utilizaba para llevar a cabo una amplia gama de actividades ilegales, como tr\u00e1fico de personas, blanqueo de dinero e incluso actos de violencia extrema. Es s\u00f3lo la \u00faltima incorporaci\u00f3n a una lista de servicios similares como Phantom Secure, EncroChat, Sky ECC y Exclu que han sido cerrados por motivos similares.<\/p>\n<p>&#8220;La soluci\u00f3n utilizaba tres est\u00e1ndares de cifrado y ofrec\u00eda la opci\u00f3n de enviar un mensaje seguido de un c\u00f3digo espec\u00edfico que provocar\u00eda la autodestrucci\u00f3n de todos los mensajes en el tel\u00e9fono objetivo&#8221;, inform\u00f3 Europol. <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/global-coalition-takes-down-new-criminal-communication-platform\" target=\"_blank\">dicho<\/a>&#8220;Esto permiti\u00f3 a las redes criminales comunicarse de forma segura, evadir la detecci\u00f3n, contrarrestar las medidas forenses y coordinar sus operaciones ilegales a trav\u00e9s de las fronteras&#8221;.<\/p>\n<p>Se cree que varios miles de personas utilizaron la plataforma y que se intercambiaban alrededor de 1.000 mensajes a trav\u00e9s del servicio cada d\u00eda antes de su interrupci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847543_41_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726847543_41_Europol-desmantela-un-importante-esquema-de-phishing-que-tenia-como.png\" alt=\"\" border=\"0\" data-original-height=\"709\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>A lo largo de la investigaci\u00f3n iniciada en marzo de 2022, se ha detenido a 51 sospechosos: 38 en Australia, 11 en Irlanda, uno en Canad\u00e1 y uno en Italia, pertenecientes al grupo mafioso italiano Sacra Corona Unita.<\/p>\n<p>Encabezando la lista se encuentra un hombre de 32 a\u00f1os de Sydney, Nueva Gales del Sur, quien ha sido acusado de crear y administrar Ghost como parte de la Operaci\u00f3n Kraken, junto con varios otros que han sido acusados \u200b\u200bde usar la plataforma para traficar coca\u00edna y cannabis, realizar distribuci\u00f3n de drogas y fabricar un falso complot terrorista.<\/p>\n<p>Se cree que el administrador, Jay Je Yoon Jung, <a rel=\"nofollow noopener\" href=\"https:\/\/www.abc.net.au\/news\/2024-09-17\/afp-raids-ghost-app-founder-charged-proceeds-crime\/104362678\" target=\"_blank\">Lanzado<\/a> Hace nueve a\u00f1os, el grupo criminal se hab\u00eda involucrado en el negocio, lo que le report\u00f3 millones de d\u00f3lares en ganancias ileg\u00edtimas. Fue detenido en su casa de Narwee. La operaci\u00f3n tambi\u00e9n ha dado como resultado el desmantelamiento de un laboratorio de drogas en Australia, as\u00ed como la confiscaci\u00f3n de armas, drogas y un mill\u00f3n de euros en efectivo.<\/p>\n<p>La AFP <a rel=\"nofollow noopener\" href=\"https:\/\/www.afp.gov.au\/news-centre\/media-release\/afp-operation-kraken-charges-alleged-head-global-organised-crime-app\" target=\"_blank\">dicho<\/a> Se infiltr\u00f3 en la infraestructura de la plataforma para organizar un ataque a la cadena de suministro de software modificando el proceso de actualizaci\u00f3n de software para obtener acceso al contenido almacenado en 376 tel\u00e9fonos activos ubicados en Australia.<\/p>\n<p>&#8220;El panorama de las comunicaciones cifradas se ha vuelto cada vez m\u00e1s fragmentado como resultado de las recientes acciones policiales dirigidas a las plataformas utilizadas por redes criminales&#8221;, se\u00f1al\u00f3 Europol.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Los actores criminales, en respuesta, est\u00e1n recurriendo a una variedad de herramientas de comunicaci\u00f3n menos conocidas o dise\u00f1adas a medida que ofrecen distintos grados de seguridad y anonimato. Al hacerlo, buscan nuevas soluciones t\u00e9cnicas y tambi\u00e9n utilizan aplicaciones de comunicaci\u00f3n populares para diversificar sus m\u00e9todos&#8221;.<\/p>\n<p>La agencia de seguridad, adem\u00e1s de enfatizar la necesidad de acceso a las comunicaciones entre sospechosos para abordar delitos graves, pidi\u00f3 a las empresas privadas que se aseguren de que sus plataformas no se conviertan en refugios seguros para malos actores y proporcionen formas de acceso legal a los datos &#8220;bajo supervisi\u00f3n judicial y en pleno respeto de los derechos fundamentales&#8221;.<\/p>\n<h2 style=\"text-align: left;\">Alemania cierra 47 casas de cambio de criptomonedas <\/h2>\n<p>Las acciones tambi\u00e9n coinciden con la incautaci\u00f3n por parte de Alemania de 47 servicios de intercambio de criptomonedas alojados en el pa\u00eds que permit\u00edan actividades ilegales de lavado de dinero a cibercriminales, incluidos grupos de ransomware, distribuidores de la darknet y operadores de botnets. La operaci\u00f3n ha sido denominada en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/www.finalexchange.de\/en\" target=\"_blank\">Intercambio final<\/a>.<\/p>\n<p>Se ha acusado a los servicios de no implementar programas de Conozca a su cliente (KYC) o de lucha contra el blanqueo de dinero y de ocultar intencionalmente el origen de los fondos obtenidos de forma delictiva, lo que permite que florezcan los delitos cibern\u00e9ticos. No se anunci\u00f3 p\u00fablicamente ninguna detenci\u00f3n.<\/p>\n<p>&#8220;Los servicios de intercambio permit\u00edan transacciones de trueque sin pasar por un proceso de registro y sin verificar la prueba de identidad&#8221;, dijo la Oficina Federal de Polic\u00eda Criminal (tambi\u00e9n conocida como Bundeskriminalamt). <a rel=\"nofollow noopener\" href=\"https:\/\/www.bka.de\/DE\/Presse\/Listenseite_Pressemitteilungen\/2024\/Presse2024\/240919_PM_finalexchange.html\" target=\"_blank\">dicho<\/a>&#8220;La oferta ten\u00eda como objetivo intercambiar criptomonedas por otras criptomonedas o monedas digitales de forma r\u00e1pida, sencilla y an\u00f3nima con el fin de ocultar su origen&#8221;.<\/p>\n<h2 style=\"text-align: left;\">El Departamento de Justicia de EE.UU. acusa a dos personas por estafa de criptomonedas por 230 millones de d\u00f3lares<\/h2>\n<p>Para culminar los esfuerzos de aplicaci\u00f3n de la ley para combatir el delito cibern\u00e9tico, el Departamento de Justicia de EE. UU. (DoJ) dijo que dos sospechosos fueron arrestados y acusados \u200b\u200bde conspiraci\u00f3n para robar y lavar m\u00e1s de $ 230 millones en criptomonedas de una v\u00edctima an\u00f3nima en Washington DC.<\/p>\n<p>Se alega que Malone Lam, de 20 a\u00f1os, y Jeandiel Serrano, de 21, y otros co-conspiradores llevaron a cabo robos de criptomonedas al menos desde agosto de 2024 al obtener acceso a las cuentas de las v\u00edctimas, que luego fueron blanqueadas a trav\u00e9s de varios intercambios y servicios de mezcla.<\/p>\n<p>Las ganancias mal habidas se utilizaron luego para financiar un estilo de vida extravagante, como viajes internacionales, clubes nocturnos, autom\u00f3viles de lujo, relojes, joyas, bolsos de dise\u00f1ador y casas de alquiler en Los \u00c1ngeles y Miami. <\/p>\n<p>&#8220;Lavaron las ganancias, incluso moviendo los fondos a trav\u00e9s de varios mezcladores e intercambios utilizando &#8216;cadenas de pelado&#8217;, billeteras de paso y redes privadas virtuales (VPN) para ocultar sus verdaderas identidades&#8221;, dijo el Departamento de Justicia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-dc\/pr\/indictment-charges-two-230-million-cryptocurrency-scam\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/europol-shuts-down-major-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las autoridades policiales han anunciado el desmantelamiento de una red criminal internacional que utilizaba una plataforma de phishing<\/p>\n","protected":false},"author":1,"featured_media":1369260,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,42020,27141,10469,47408,2001,246,4667,239182,19038,4654,239508,4658,4659,4653,1043,8178,246983,4665,246984,10772,5659,246982,239484],"class_list":["post-1369259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-credenciales","tag-desmantela","tag-esquema","tag-europol","tag-importante","tag-las","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-moviles","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-objetivo","tag-phishing","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-telefonos","tag-tenia","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1369259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1369259"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1369259\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1369260"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1369259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1369259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1369259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}