- Policías de varios países europeos desmantelaron una “red de ciberdelincuencia como servicio”, arrestaron a 7 personas y desarticularon una organización que creó cerca de 49 millones de cuentas falsas en línea
- Esta organización operaba un servicio de pago que proporcionaba números de teléfono temporales en más de 80 países, ayudando a delincuentes a ocultar su identidad y evadir la autenticación de dos factores
- La infraestructura asegurada incluía 1,200 cajas SIM y 40 mil tarjetas SIM activas, 5 servidores y 2 sitios web de servicios ilegales
- La red fue utilizada para diversos delitos, incluidos fraudes de inversión, phishing, smishing, suplantación de policías y distribución de material de abuso sexual infantil
- La operación demuestra los resultados de la cooperación internacional en la investigación y el apoyo al análisis técnico, y subraya la importancia de desmantelar infraestructuras de ciberdelito
Resumen de la operación: Operation SIMCARTEL
- Esta operación, con el nombre clave “SIMCARTEL”, fue una investigación internacional coordinada realizada el 10 de octubre en Letonia
- Participaron conjuntamente las policías de Letonia, Austria, Estonia y Finlandia
- Fueron detenidos 5 ciudadanos letones y otros 2 sospechosos
- Entre los bienes incautados había 1,200 cajas SIM y 40 mil tarjetas SIM activas
- Además, fueron cerrados 5 servidores de internet y los sitios web de servicios ilegales gogetsms.com y apisim.com
Cómo operaba la red criminal
- Esta red operaba bajo el modelo de “ciberdelincuencia como servicio (CaaS, Cybercrime-as-a-Service)”
- Proporcionaba números de teléfono temporales en más de 80 países, que los delincuentes usaban para ocultar su identidad y evadir verificaciones
- Los estafadores usaban este servicio para evadir sistemas de autenticación de dos factores y crear cuentas falsas a gran escala
- Las cuentas creadas se utilizaban en fraudes de inversión, tiendas en línea falsas y ataques de phishing
- La infraestructura se utilizaba como base para apoyar diversos delitos, incluidos fraude, extorsión, trata de personas y distribución de material de abuso sexual infantil
Principales métodos delictivos
- Los delincuentes usaban enfoques emocionales, como la “estafa del hijo o la hija” (daughter-son scam), para inducir a las víctimas a realizar transferencias urgentes
- También llevaban a cabo ataques tradicionales de phishing y smishing
- Algunos miembros de la organización se especializaban en estafas en plataformas de compraventa de segunda mano, mientras que otros operaban sitios falsos de inversión o tiendas fraudulentas
- En otro caso, también se confirmó un método en el que se hacían pasar por policías, mostraban identificaciones falsificadas y recogían dinero directamente de las víctimas
Daños financieros y activos incautados
- Solo en Austria se registraron pérdidas por aproximadamente 4.5 millones de euros (unos 7.4 millones de dólares)
- En Letonia también se reportaron pérdidas por 420 mil euros (unos 690 mil dólares)
- La policía incautó 431 mil euros (unos 710 mil dólares) en fondos bancarios y criptomonedas por un valor aproximado de 516 mil dólares
- Se investiga la relación de la red con más de 3,200 casos de fraude cibernético en total, incluidos 1,700 en Austria y 1,500 en Letonia
Cooperación internacional y apoyo técnico
- Europol proporcionó apoyo analítico, análisis de inteligencia de fuentes abiertas (OSINT) y experiencia forense para asegurar evidencia digital
- En cooperación con Eurojust, apoyó los procedimientos legales y la coordinación de investigaciones entre países
- En colaboración con Shadowserver Foundation, se llevó a cabo el desmantelamiento técnico de la infraestructura criminal
- Shadowserver es una organización de seguridad sin fines de lucro que apoya el rastreo y cierre de infraestructuras de amenazas cibernéticas
Casos similares y contexto internacional
- En septiembre de 2024, en Estados Unidos también se detectó una “granja SIM” con más de 100 mil tarjetas SIM y 300 equipos cerca de la sede de la ONU en Nueva York
- La investigación, encabezada por el Servicio Secreto de Estados Unidos (US Secret Service), planteó la posible participación de grupos de hackers respaldados por Estados
- La operación europea de esta ocasión es vista como parte de un esfuerzo internacional para responder a la expansión global de infraestructuras de ciberdelito basadas en SIM
1 comentarios
Opiniones de Hacker News
Artículo relacionado: comunicado de la sala de prensa de Europol
En varios países de Europa la gente no suele querer mucho al gobierno ni a la policía, pero cuando suena a cooperación a escala europea como "Euro cops", curiosamente da una impresión más positiva
"Europe" puede tener una imagen negativa por cosas como la regulación o los banners de cookies, pero en realidad me parece un concepto mucho menos divisivo y más limpio que la política local
Así como uno puede tener una dirección distinta para cada servicio en el correo electrónico, estaría bien poder tener un número de teléfono exclusivo por empresa
Así sería posible rastrear qué empresa vendió mis datos
Si el ISP o la telefónica venden mi correo, no hay manera de evitarlo, y quejarse con atención al cliente no sirvió de nada
Artículo relacionado y galería
Además, también es posible que no usaran todas las SIM al mismo tiempo, sino que las fueran rotando
Aunque en la práctica, también pudo haber sido simplemente un caso de pagarle a contactos internos
En general, las telefónicas solo lo ven como problema cuando hay mucho tráfico saliente
Artículo relacionado
Como traigo pasaporte extranjero, ninguna de las tres telefónicas me deja registrarla, y el roaming es demasiado caro
En soporte de Telstra me dicen que llame a un número gratuito, pero no puedo llamar
El sitio web envía verificación por SMS al número nuevo, pero ese número todavía no está activado
Al final logré agendar una cita presencial, pero se me cruzó con otros planes y, durante mi estancia de un mes, ya es imposible resolverlo
Encima, aquí hay tantos intentos de hackeo que ni siquiera hay wifi público
Hoy en día demasiados servicios piden número de teléfono