_
_
_
_

Dos detenidos en Valencia acusados de regentar un ‘ciberbazar’ para delincuentes

Policías de ocho países participan en un operativo para desmantelar dos plataformas de compraventa de servicios informáticos para criminales con 10 millones de usuarios

Imagen que aparece en la pantalla a los usuarios de las dos plataformas tras ser estas neutralizadas por las fuerzas de seguridad, en una fotografía facilitada por Interior.
Imagen que aparece en la pantalla a los usuarios de las dos plataformas tras ser estas neutralizadas por las fuerzas de seguridad, en una fotografía facilitada por Interior.
Óscar López-Fonseca

Agentes de la Policía Nacional y la Guardia Civil han detenido en Valencia, en una operación conjunta, a un hombre y una mujer acusados de ser los presuntos administradores de la plataforma Nulled.to, un ciberbazar utilizado por delincuentes de todo el mundo para comprar y vender tutoriales sobre cómo perpetrar delitos online, virus informáticos, bases de datos robados o información sobre brechas de seguridad de empresas y organismos públicos. Los arrestados ―un varón de 29 años y doble nacionalidad argentina y alemana y una mujer de 27 de origen suizo que eran pareja― moderaban por un lado los chats de los usuarios y el contenido de lo que se publicaba, pero sobre todo intermediaban en las operaciones de compraventa de estos a cambio de una comisión, lo que les reportaba “elevados beneficios económicos que les permitían mantener un alto nivel de vida”, según ha destacado este jueves el Ministerio del Interior.

En el momento del arresto, los agentes intervinieron a la pareja 234.000 euros en criptomonedas además de cerca de 7.000 euros en efectivo. No obstante, los investigadores estiman en más de un millón de euros las ganancias de la pareja por su actividad. “Por sus manos han pasado millones de euros en los últimos años”, destaca a EL PAÍS un agente que ha participado en las pesquisas. A ninguno de los dos, que llevaban residiendo en España desde hace cerca de cuatro años, les constan antecedentes, aunque la investigación ha permitido saber que él empezó a participar en 2017 en la plataforma Nulled.to ahora desmantelada y que fue ascendiendo en la misma hasta convertirse en su administrador. Ambos, que fueron detenidos a primera hora del miércoles, están acusados de los delitos de descubrimiento y revelación de secretos, blanqueo de capitales y pertenencia a organización criminal.

El operativo, en el que también han participado las policías de otros siete países ―Alemania, Francia, Grecia, Australia, EE UU, Italia y Rumania― ha permitido desmantelar una segunda plataforma, Cracket.io, convertida también en un ciberbazar para criminales. Ambas tenían la particularidad de que no estaban alojadas en la llamada deepweb (internet profunda, solo accesible a través de determinados navegadores), sino en la web abierta, a la que se accede por los navegadores más populares, lo que multiplicaba sus potenciales usuarios. La Agencia de la Unión Europea para la Cooperación Policial (Europol), que ha prestado su apoyo a la operación, considera a ambas plataformas como “dos de los mayores foros sobre delitos cibernéticos del mundo” y ha destacado que entre ambas tenían “más de 10 millones de usuarios”.

La participación de las fuerzas de seguridad españolas en la bautizada como Operación Talent se inició la pasada primavera después de que la Oficina Federal de Investigaciones (FBI por sus siglas en inglés) de EE UU y la Oficina Federal de Policía Criminal (BKA, en sus siglas en alemán) de Alemania se pusieron en contacto respectivamente con la Unidad Central Operativa (UCO) de la Guardia Civil y la Comisaría General de Información (CGI) de la Policía Nacional tras detectar en sus investigaciones que algunos de los administradores de ambas plataformas podían estar residiendo en España. Las pesquisas coordinadas de ambos cuerpos policiales llevaron finalmente hasta un piso de Valencia, donde residía la pareja, ambos con estudios de informática. “Prácticamente no salían de la vivienda ni se les conoce ningún trabajo en los años que llevan viviendo en España. Estaban dedicados en exclusiva a administrar la plataforma”, señala un agente, que destaca que entre ambos sumaban más de 20.000 mensajes en el ciberbazar como dato sobre su plena dedicación al mismo. Además de recibir dinero por mediar en las operaciones entre usuarios ―”se ofrecían como punto de pago entre comprador y vendedor para salvar las desconfianzas entre unos a otros”―, les cobraban una suscripción para acceder, de las que tenía varios tipos, incluida una VIP.

Ambas plataformas, que fueron bloqueadas el pasado martes tras neutralizarse los 17 servidores alojados en Rumanía y Australia que compartían, utilizaban direcciones IP interpuestas en terceros países y técnicas de anonimato para garantizar que los delincuentes que accedían a ellas no fueran identificados por las fuerzas de seguridad. Durante la operación, las policías de los ocho países han bloqueado 12 dominios en internet y han desmantelado otros servicios informáticos asociadas a las plataformas, como un procesador financiero denominado Sellix y un servicio de alojamiento llamado StarkRDP, que era administrado por la pareja detenida.

Europol destaca que ciberbazares para delincuentes como Cracked.io y Nulled.to son “una tendencia en alza” que “hace que el cibercrimen sea cada vez más accesible para un grupo más amplio de personas, ya que estas plataformas suelen compartir vulnerabilidades de seguridad e incluso ofrecen tutoriales sobre cómo crear malware [programas maliciosos] y participar en otras actividades delictivas”. “Esta tendencia fomenta la ciberdelincuencia, permitiendo a los delincuentes oportunistas llevar a cabo ataques sin conocimientos avanzados de hacking”, añade Interior. Entre otros servicios, estos dos foros ofrecían herramientas informáticas y scripts (fragmentos de código utilizado en programación para desarrollar funciones específicas dentro de aplicaciones informáticas) basadas en inteligencia artificial para, por ejemplo, “escanear automáticamente las vulnerabilidades de seguridad [de los sistemas informáticos de empresas y organismos] y optimizar los ataques”.

Además, los participantes podían acceder a tutoriales con técnicas avanzadas de phishing (creación de páginas web similares a las reales de una empresa o banco) y cómo utilizar la inteligencia artificial “para crear mensajes más personalizados y convincentes” para engañar a las víctimas, según destaca Interior. “El foro se constituía en un auténtico mercado de datos personales, documentación de todo tipo, datos bancarios y credenciales sustraídas de víctimas de todo el mundo”, añade la nota.

Tu suscripción se está usando en otro dispositivo

¿Quieres añadir otro usuario a tu suscripción?

Si continúas leyendo en este dispositivo, no se podrá leer en el otro.

¿Por qué estás viendo esto?

Flecha

Tu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.

¿Tienes una suscripción de empresa? Accede aquí para contratar más cuentas.

En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.

Sobre la firma

Óscar López-Fonseca
Redactor especializado en temas del Ministerio del Interior y Tribunales. En sus ratos libres escribe en El Viajero y en Gastro. Llegó a EL PAÍS en marzo de 2017 tras una trayectoria profesional de más de 30 años en Ya, OTR/Press, Época, El Confidencial, Público y Vozpópuli. Es licenciado en Periodismo por la Universidad Complutense de Madrid.
Rellena tu nombre y apellido para comentarcompletar datos

Más información

Archivado En

Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
_
_