Agentes de la Guardia Civil y de la Policía Nacional, han participado en una operación internacional coordinada por EUROPOL y AMERIPOL a través del programa EL PACCTO 2.0, en la que se ha desarticulado una estructura criminal internacional dedicada a desbloquear teléfonos móviles de alta gama sustraídos y a robar la vida digital de las víctimas.
La investigación se inició en España en España en julio de 2022 ante las informaciones recibidas por EUROPOL en las que se indicaba la existencia de una plataforma informática dedicada al desbloqueo ilegal de dispositivos electrónicos de alta gama, principalmente teléfonos móviles y que actuaba principalmente en países de habla hispana.
En el desarrollo de la operación, denominada “KAERB”, se ha detenido a un total de 17 personas en seis países –España, Argentina, Colombia, Chile, Ecuador y Perú-. En España han sido arrestadas tres personas, en Leganés, Móstoles y Manresa. Todas vinculadas con la organización criminal. Aquí se han llevado a cabo tres registros en los que se han intervenido 47 teléfonos móviles, seis tablets, tres ordenadores portátiles y se ha bloqueado el acceso a las páginas web fraudulentas asociadas a la red criminal.
Un SMS simulando ser del fabricante del teléfono para iniciar el engaño
Las investigaciones de los agentes permitieron detectar la existencia de una organización criminal cuyos líderes, habían creado y comercializado a través de la web, un servicio online que permitía obtener las credenciales de acceso a este tipo de teléfonos. El servicio permitía automatizar la creación de páginas web que simulaban a las de la página web de la empresa comercializadora de teléfonos y enviar un mensaje SMS a los titulares legítimos a los que les habían sustraído el terminal.
Los mensajes automatizados incitaban a acceder a las supuestas páginas del fabricante para obtener información sobre la ubicación del dispositivo sustraído. Con la falsa esperanza de recuperar los teléfonos, las víctimas accedían a estas páginas creadas por la red criminal e introducían las claves de desbloqueo, que eran recopiladas por el servidor ilícito y eran proporcionadas a los usuarios que habían adquirido los teléfonos robados. Para ello habrían utilizado un total de 5.300 páginas web falsas habiendo desbloqueado ilegalmente alrededor de 1.300.000 dispositivos de alta gama, unos 30.000 en España.
Previamente al desbloqueo la organización realizaba un perfilado social de las víctimas, ya que, en muchas ocasiones, además del terminal sustraído, también disponían de los efectos personales de la víctima como la documentación personal. Con esa información y técnicas OSINT obtenían los números de teléfono de las víctimas para enviarles el SMS malicioso (smishing). Además, también se ha detectado que llegaron a realizar llamadas a las víctimas (vishing) a algunas de las víctimas para obtener más información y poder personalizar los mensajes fraudulentos y las páginas web falsas (phising).
Casi medio millón de víctimas
En la cúspide de esta trama se encontraba un ciudadano argentino, el administrador de la plataforma iServer, residente en la Provincia de Santa Fe, Argentina. Proveía la venta y el soporte de la plataforma a otros cibercriminales, conocidos como desbloqueadores, estos se encargaban de ofrecer servicios fraudulentos a través de la plataforma, facilitando el desbloqueo de dispositivos móviles robados o perdidos a terceros.
La plataforma iServer fue identificada como un punto central en esta red criminal, operando bajo diferentes dominios y utilizando métodos de pago anónimos. La red criminal opera desde hace al menos 5 años, tiene más de 2.000 usuarios registrados y se estima que las víctimas alcanzan la cifra de 483.000 usuarios (Chile 77.000, Colombia 70.000, Ecuador 42.000, Perú 41.500, España 30.000, Argentina 29.000, otros 193.500).
Las autoridades continúan trabajando para rastrear y recuperar los dispositivos móviles robados y adquiridos ilegalmente, y no se descartan nuevas detenciones de los implicados en la red criminal internacional.