300.000 euros obtenidos con contraseñas ajenas: las autoridades incautan los servidores de una de las mayores plataformas de phishing

300.000 euros obtenidos con contraseñas ajenas: las autoridades incautan los servidores de una de las mayores plataformas de phishing

Operación internacional desmantela un esquema utilizado por miles de ciberdelincuentes.

image

El phishing masivo funciona cada vez más como un servicio de pago habitual para los delincuentes, pero una de las mayores plataformas de este tipo perdió recientemente su infraestructura. Las autoridades de Alemania y Estados Unidos informaron sobre la desconexión de Kratos y la incautación de más de 200 servidores. Además, la policía en Indonesia detuvo al desarrollador de la plataforma.

La operación fue realizada por la Fiscalía General de Fráncfort y la Oficina Federal de Investigación Criminal de Alemania con el apoyo de las fuerzas del orden estadounidenses. La investigación relaciona a Kratos con víctimas en 35 países, principalmente en Europa y Estados Unidos. Más de 1800 delincuentes utilizaron el servicio, que lanzaba alrededor de 15 000 campañas de phishing al mes.

Kratos operaba con el modelo «phishing como servicio». Los clientes alquilaban un conjunto de herramientas para crear y gestionar páginas de inicio de sesión falsas de Microsoft. Los formularios replicaban las páginas de autenticación reales y capturaban direcciones de correo electrónico y contraseñas.

Los datos robados permitían tomar el control de cuentas de Microsoft. El acceso obtenido podía usarse para el robo de información, fraudes con correos comerciales y nuevos envíos masivos en nombre de la víctima. Cada campaña podía alcanzar a varios miles de destinatarios.

Según la policía, el propietario de Kratos ganó al menos 300 000 euros con las suscripciones desde 2024. Tras la detención del administrador técnico y la incautación de los servidores centrales, la plataforma dejó de funcionar. El dominio del servicio fue transferido al FBI en el marco de la operación Olympus Blade.

Los servidores incautados serán examinados por peritos forenses. Los datos conservados podrían ayudar a identificar a los clientes de Kratos y vincularlos con campañas de phishing concretas.