{"id":15824,"date":"2019-07-17T23:52:21","date_gmt":"2019-07-18T07:52:21","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/07\/17\/news-9571\/"},"modified":"2019-07-17T23:52:21","modified_gmt":"2019-07-18T07:52:21","slug":"news-9571","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/07\/17\/news-9571\/","title":{"rendered":"La Polic\u00eda Nacional desmantela dos grupos de ciberdelincuentes especializados en estafas a trav\u00e9s de phishing y carding"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2015\/09\/policia-nacional-pc.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Wed, 17 Jul 2019 11:11:48 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Agentes de la Polic\u00eda Nacional <a href=\"https:\/\/www.policia.es\/prensa\/20190717_1.html\">han desmantelado<\/a>, en dos operaciones distintas, a dos tramas de ciberdelincuentes asentadas en las comarcas del Maresme y del Vall\u00e8s Oriental (Barcelona). En total, se han detenido a un total de 25 personas y se han detectado 69 v\u00edctimas afectadas por las estafas. Los arrestados estaban especializados en phishing y carding para obtener las numeraciones de las tarjetas de cr\u00e9dito y, posteriormente, realizar comprar fraudulentas.<\/p>\n<h2>Env\u00edo masivo de correos fraudulentos<\/h2>\n<p>En la primera de las operaciones, se desarticul\u00f3 a una organizaci\u00f3n criminal que operaba desde la localidad de Matar\u00f3 (Barcelona), dedicada a cometer estafas bancarias a trav\u00e9s de la Red. Fruto de la investigaci\u00f3n se ha procedido a la detenci\u00f3n de diez de sus integrantes, entre los que se encuentra el cabecilla de la trama.<\/p>\n<p>Para llevar a cabo sus actividades il\u00edcitas, los arrestados dispon\u00edan de herramientas tecnol\u00f3gicas con las que lanzaban masivamente correos electr\u00f3nicos, suplantando la identidad de una conocida entidad financiera, y as\u00ed captar potenciales v\u00edctimas. En dicho mensaje se informaba al cliente de una incidencia grave en su cuenta y que, para poder subsanarla, deb\u00eda acceder a un dominio web que simulaba ser el de su entidad, donde deber\u00eda introducir las claves de operaciones de acceso a la banca online.<\/p>\n<p>Los correos electr\u00f3nicos fraudulentos inclu\u00edan un enlace que, al ser pulsado, redirig\u00eda a la v\u00edctima a una p\u00e1gina web falsificada. De esta manera, el usuario cre\u00eda estar en un sitio de confianza donde introduc\u00eda la informaci\u00f3n solicitada y, que en realidad, iba a parar a manos de los ciberdelincuentes permiti\u00e9ndoles tener el control de sus cuentas bancarias<\/p>\n<h2>Creaci\u00f3n de tarjetas virtuales tras obtener las numeraciones<\/h2>\n<p>Gracias a la obtenci\u00f3n de las credenciales de las cuentas, lograban realizar transferencias a cajeros de la entidad, donde integrantes de la organizaci\u00f3n conocidos como mulas lo retiraban en efectivo. Para ello dispon\u00edan de la clave generada para la transacci\u00f3n no siendo necesario disponer de la tarjeta bancaria. Tambi\u00e9n desviaban el dinero de sus v\u00edctimas a cuentas de miembros de la trama, as\u00ed como la obtenci\u00f3n de tarjetas virtuales con tecnolog\u00eda NFC que les permit\u00eda realizar compras fraudulentas o retirar dinero en cajeros autom\u00e1ticos. Se han recopilado un total de 29 denuncias de v\u00edctimas que habr\u00edan sufrido un perjuicio econ\u00f3mico que asciende a m\u00e1s de 48.000 euros.<\/p>\n<p>En el registro practicado en el domicilio del principal encartado, los agentes intervinieron numeroso y diverso material inform\u00e1tico y de telefon\u00eda m\u00f3vil as\u00ed como de documentaci\u00f3n y tarjetas bancarias, todo ello relacionado con los il\u00edcitos investigados. De igual modo se intervino papel moneda falso y \u00fatiles para su confecci\u00f3n.<\/p>\n<p>En esta operaci\u00f3n han sido detenidas un total de diez personas en la localidad de Matar\u00f3, de nacionalidad marroqu\u00ed y espa\u00f1ola, como presuntos autores de delitos de pertenencia a organizaci\u00f3n criminal, estafa y falsificaci\u00f3n de moneda.<\/p>\n<p>La mayor\u00eda de los detenidos de la segunda operaci\u00f3n son menores de edad<\/p>\n<p>El segundo grupo criminal operaba desde distintas localidades de las comarcas del Vall\u00e9s Oriental y del Maresme y estaba conformado por 15 personas de varias nacionalidades, siendo 12 de ellos menores de edad.<\/p>\n<p>La investigaci\u00f3n se inicia a ra\u00edz de las denuncias presentadas por las v\u00edctimas en el mes de noviembre del pasado a\u00f1o. En ellas se daba cuenta de cargos fraudulentos a titulares de tarjetas de cr\u00e9dito residentes en distintas localidades del territorio nacional, siempre a trav\u00e9s del mismo modus operandi delictivo.<\/p>\n<p>Se trata de un grupo definido y con reparto de funciones en que cado uno de ellos ten\u00eda encomendado su funci\u00f3n; en primer nivel se encontraban los cerebros de la trama encargados de conseguir las numeraciones de tarjetas de cr\u00e9dito mediante phising\/carding para posteriormente revender a colaboradores que se encargar\u00edan de cometer los fraudes; en un segundo nivel estaban los encargados de realizar compras fraudulentas con las tarjetas clonadas, mayoritariamente productos electr\u00f3nicos de peque\u00f1o tama\u00f1o y f\u00e1cil reventa; y en un tercer nivel las personas que recog\u00edan los compras realizadas por Internet y que remit\u00edan a puntos de recogida automatizados de empresas de mensajer\u00eda.<\/p>\n<h2>Adoptaban m\u00faltiples medidas de seguridad para no ser identificados<\/h2>\n<p>A pesar de la juventud de los detenidos y de carecer de antecedentes, cabe resaltar el alto nivel de medias de seguridad que tomaban para eludir la acci\u00f3n policial. Entre otras utilizaban documentos de identidad robados para crear perfiles e identificar los destinatarios de las compras fraudulentas, utilizaban sistemas por control remoto para no dejar rastro de las IP de los terminales que utilizaban, as\u00ed como acced\u00edan a la red Tor para mantener su anonimato.<\/p>\n<p>Los agentes identificaron y arrestaron a 15 personas como presuntos autores de los delitos de estafa, revelaci\u00f3n de secretos y pertenencia a grupo criminal. Hasta el momento se han compilado un total de 40 denuncias de afectados, sin poder contabilizar el fraude alcanzado toda vez que, a ra\u00edz de la documentaci\u00f3n y del volcado de los terminales de telefon\u00eda intervenidos, se desprende que puedan nuevos perjudicados en el extranjero. La investigaci\u00f3n sigue abierta.<\/p>\n<h2>Consejos para luchar contra el phishing<\/h2>\n<p>Como siempre os dejamos nuestros consejos para no ser v\u00edctima de este tipo de enga\u00f1os. Lo mejor es estar alerta y ser capaz de reconocer los casos de phishing. Nuestras recomendaciones son:<\/p>\n<ul>\n<li>No abrir correos de usuarios desconocidos o que no hayas solicitado.<\/li>\n<li>No contestes a estos correos.<\/li>\n<li>M\u00e1xima precauci\u00f3n al seguir enlaces en emails, en SMS, en WhatsApp o en redes sociales, aunque sean enviados por personas conocidas.<\/li>\n<li>M\u00e1xima precauci\u00f3n al descargar ficheros adjuntos de correos en SMS, en WhatsApp o en redes sociales, aunque sean enviados por personas conocidas.<\/li>\n<li>La formaci\u00f3n de usuarios es vital en esta clase de ciberataques por ello recomendamos la utilizaci\u00f3n de herramientas de concienciaci\u00f3n como <a href=\"https:\/\/www.sophos.com\/es-es\/products\/phish-threat.aspx?cmp=701j0000001YAKPAA4\">Sophos Phish Threat<\/a>.<\/li>\n<\/ul>\n<p>Adem\u00e1s sigue los consejos que facilitan las entidades financieras, cuando accedas a tus cuentas online:<\/p>\n<ul>\n<li>Cierra todas las aplicaciones antes de acceder a la web del banco.<\/li>\n<li>Escribe directamente la URL en el navegador.<\/li>\n<li>No accedas al servicio de banca online desde ordenadores p\u00fablicos, o que est\u00e9n conectados a redes Wifi p\u00fablicas.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/pX5lODbueA8\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2015\/09\/policia-nacional-pc.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Wed, 17 Jul 2019 11:11:48 +0000<\/strong><\/p>\n<p>Agentes de la Polic\u00eda Nacional han desmantelado, en dos operaciones distintas, a dos tramas de ciberdelincuentes asentadas en las comarcas del Maresme y del Vall\u00e8s Oriental (Barcelona). En total, se han detenido a un total de 25 personas y se han detectado 69 v\u00edctimas afectadas por las estafas. Los arrestados estaban especializados en phishing y [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/pX5lODbueA8&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,21203,21205],"class_list":["post-15824","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-carcel","tag-policia"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=15824"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15824\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=15824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=15824"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=15824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}