Una operación contra la ciberdelincuencia, pionera en la región del Próximo Oriente y el Norte de África, se salda con 201 detenciones

18 de mayo de 2026
La operación, llevada a cabo en 13 países y coordinada por INTERPOL, permitió identificar a 3 867 víctimas

SINGAPUR – Una operación contra la ciberdelincuencia, la primera de este tipo en la región del Próximo Oriente y el Norte de África, se ha saldado con la detención de 201 personas y la identificación de otros 382 sospechosos.

Trece países del Próximo Oriente y el Norte de África participaron en la operación Ramz (llevada a cabo de octubre de 2025 al 28 de febrero de 2026), cuyo objetivo era investigar y neutralizar infraestructuras maliciosas, identificar y detener a sospechosos e impedir futuras pérdidas.

La operación se centró en neutralizar las amenazas de phishing y malware, así como en combatir las ciberestafas que generan un coste considerable para la región.

Además de las detenciones practicadas, se identificó a 3 867 víctimas y se incautaron 53 servidores.

La operación Ramz marcó un hito al ser la primera operación contra la ciberdelincuencia de esta envergadura coordinada por INTERPOL en la región del Próximo Oriente y el Norte de África. En el marco de esta iniciativa, se difundieron entre los países participantes cerca de 8 000 registros de datos e información policial esenciales con el fin de iniciar investigaciones y prestarles apoyo.

Neal Jetton, director de Ciberdelincuencia de INTERPOL, afirmó:

«En un mundo en el que los ciberdelincuentes aprovechan un panorama digital que no conoce fronteras, la operación Ramz demuestra la eficacia de la colaboración mundial. INTERPOL se compromete a colaborar con sus países miembros y sus socios del sector privado para desmantelar infraestructuras maliciosas, desarticular grupos delictivos y llevar a los delincuentes ante la justicia».

Jordan photo 3.jpg
Nearly 8,000 pieces of crucial data and intelligence were disseminated among participating countries, including Jordan, to initiate and support investigations.
Morocco photo.jpg
Moroccan authorities seized computers, smartphones and external hard drives containing banking data and software used for phishing operations.
Jordan photo 1.jpg
The operation focused on neutralizing phishing and malware threats, as well as tackling cyber scams.
Jordan photo 2.jpg
Jordanian police pinpointed the location of a computer being used to run financial fraud scams.
/

Resultados más destacados de la operación

-    En Catar, la información policial obtenida en el marco de la operación Ramz permitió identificar dispositivos comprometidos. Los investigadores determinaron que los propietarios, que no sospechaban nada, habían sido víctimas de ciberataques y no sabían que sus dispositivos estaban siendo utilizados para difundir amenazas maliciosas. Los sistemas afectados se protegieron inmediatamente y se avisó a los propietarios de los dispositivos para que tomaran las medidas preventivas necesarias.

-    La policía jordana localizó la ubicación de un ordenador utilizado para cometer fraudes financieros. Se convencía a las víctimas para que invirtieran a través de lo que parecía ser una plataforma de inversión legítima, que se cerraba una vez depositados los fondos. Una redada permitió descubrir a 15 personas que llevaban a cabo las estafas, pero los investigadores establecieron que se trataba de víctimas de trata que habían sido captadas con falsas promesas de empleo en sus países de origen en Asia. A su llegada a Jordania, les quitaron los pasaportes y las obligaron a participar en la estafa, o las coaccionaron para que lo hicieran. Se detuvo a dos personas sospechosas de haber organizado la operación.

-    Los investigadores de Omán descubrieron en una residencia privada un servidor que contenía información delicada. Si bien el propietario tenía un acceso legítimo a la información, el servidor presentaba numerosas vulnerabilidades de seguridad críticas, entre ellas una infección por malware. Se tomaron medidas para desactivar el servidor a fin de evitar más daños.

-    En Argelia, en el marco de la operación Ramz se descubrió y desmanteló un sitio web que ofrecía phishing como servicio. Tras localizar el servidor sospechoso, las fuerzas del orden incautaron un servidor, un ordenador, un teléfono móvil y discos duros que contenían programas informáticos y scripts de phishing. Un sospechoso fue detenido.

-    Las fuerzas del orden marroquíes incautaron ordenadores, teléfonos inteligentes y discos duros externos que contenían datos bancarios y programas informáticos utilizados para realizar operaciones de phishing. Como resultado de ello, tres personas están siendo objeto de procedimientos judiciales, mientras que otras siguen siendo investigadas.

Durante la operación Ramz, INTERPOL colaboró estrechamente con sus socios, Group-IB, Kaspersky, la Shadowserver Foundation, Team Cymru y TrendAI, para rastrear las actividades cibernéticas ilegales y dar con servidores maliciosos.

Nota para los editores

La operación Ramz contó con el apoyo del Ministerio del Interior de Catar y fue parcialmente financiada por la Unión Europea y el Consejo de Europa en el marco del proyecto CyberSouth+.

Países participantes: Argelia, Baréin, Catar, Egipto, Emiratos Árabes Unidos, Irak, Jordania, Líbano, Libia, Marruecos, Omán, Palestina y Túnez.