Desmantelamiento de una conocida plataforma de phishing y detenciones a raíz de una operación policial internacional

8 de agosto de 2023
La plataforma, que vendía herramientas de piratería informática, había puesto en peligro a más de 70 000 usuarios en 43 países.

SINGAPUR – En el marco de una investigación mundial coordinada por INTERPOL, se ha cerrado una conocida plataforma de phishing como servicio, denominada 16shop. Las autoridades indonesias han detenido a su operador y a uno de sus facilitadores, mientras que otro ha sido arrestado en Japón.

Las tres detenciones, que concluyeron con actuaciones contra un sospechoso el mes pasado, fueron posibles gracias al intenso intercambio de información policial entre la Dirección de Ciberdelincuencia de la Secretaría General de INTERPOL, los organismos encargados de la aplicación de la ley en Indonesia, Japón y Estados Unidos, y socios del sector privado como Cyber Defense Institute, Group-IB, Palo Alto Networks Unit 42 y Trend Micro, que contaron con el apoyo de Cybertoolbelt.

La plataforma en cuestión vendía kits de phishing a piratas informáticos que pretendían estafar a usuarios de Internet por correo electrónico. En este tipo de estafa las víctimas suelen recibir un mensaje con un archivo pdf o un enlace que redirige a un sitio web, donde se solicita el número de la tarjeta de crédito u otra información de identificación personal. A continuación, los delincuentes utilizan esta información para robar el dinero.

Actualmente el phishing es una de las ciberamenazas más frecuentes en el mundo, se estima que hasta el 90 % de las violaciones de la seguridad de los datos están relacionadas con ataques de phishing, siendo una de las principales causas de robo de credenciales de acceso e información.

“Si bien los ciberataques como el phishing no tienen fronteras y son de naturaleza virtual, las consecuencias en sus víctimas son reales y devastadoras". Bernardo Pillot, Subdirector de INTERPOL de Operaciones contra la Ciberdelincuencia

"En los últimos años, hemos observado un aumento sin precedentes tanto en el número de ciberamenazas como en su complejidad, con delincuentes que realizan ataques cada vez más específicos en busca del máximo efecto y beneficio", añadió el Sr. Pillot.

Vehículos de lujo

La plataforma fue detectada por analistas de la Unidad de INTERPOL de Información sobre Ciberdelincuencia durante una investigación sobre ciberamenazas en la región del ASEAN, con el apoyo de la Agencia Nacional de Policía de Japón.

Gracias a la colaboración de socios del sector privado, el equipo de INTERPOL pudo determinar rápidamente la identidad y la posible localización del administrador de la plataforma. Se encontraba en Indonesia, tal y como indicaba el registro de esta.

Una compañía de Estados Unidos albergaba los servidores de la plataforma, así que los analistas se pusieron en contacto con la Oficina Central Nacional de INTERPOL en Washington y con el FBI a fin de obtener información crucial para los investigadores de Indonesia.

El equipo de INTERPOL elaboró un informe de información policial que compartió con la Dirección sobre Ciberdelincuencia de la Policía Nacional de Indonesia a fin de que las fuerzas del orden nacionales detuvieran al administrador, un hombre de 21 años, e incautaran artículos electrónicos y varios vehículos de lujo.

Tras la detención del administrador, la Agencia Nacional de Policía de Japón y la Policía Nacional de Indonesia intercambiaron más información, lo que dio lugar a la identificación y detención de otros dos cómplices.

"El phishing no es un fenómeno nuevo, pero el hecho de que se ofrezca software delictivo a gran escala mediante una suscripción para automatizar campañas de esta amenaza permite que cualquier persona pueda utilizar estos servicios para lanzar un ataque de phishing en unos pocos clics", explicó el Director de Investigación de Ciberdelitos de la Policía Nacional de Indonesia, Adi Vivid Agustiadi Bachtiar.

"Esta operación solo dará resultado si colaboramos estrechamente con diversas partes interesadas de los cuerpos y fuerzas de seguridad y del sector privado para erradicar el problema y poner fin a los programas delictivos que se ofrecen como servicio, y así impedir que más personas sean víctimas de ataques de phishing", añadió Adi Vivid Agustiadi Bachtiar.

La Dirección de Ciberdelincuencia de INTERPOL reúne a expertos en cibernética procedentes de organismos encargados de la aplicación de la ley y del sector privado para recopilar y analizar toda la información disponible sobre actividades delictivas en el ciberespacio y ofrecer a los países información policial operativa y coherente.

Países participantes