Cae en Almería un hacker de 23 años que se hizo con más de dos millones de perfiles

Ha sido detenido por el Grupo de Delitos Tecnológicos de la Brigada Provincial de Sevilla de la Policía Nacional.



ALMERÍA HOY / 12·05·2020

Agentes de la Policía Nacional han detenido en Almería a un varón de 23 años de edad por su participación en los delitos de descubrimiento y revelación de secretos.

El arrestado vendía programas para realizar los fraudes y para hackear cuentas valiéndose de métodos de ingeniería social, para lo que había conseguido las credenciales de casi dos millones de perfiles y disponía en sus páginas registrados más de quinientos mil usuarios. La detención se llevó a cabo por el Grupo de Delitos Tecnológicos de la Brigada Provincial de Sevilla, y en el registro domiciliario fueron incautados un servidor, un ordenador portátil, un teléfono móvil, tarjetas bancarias y varios pendrive que se están analizando.

La investigación se inició tras el ciberpatrullaje realizado por los agentes especializados en la investigación de los hechos delictivos cometidos utilizando las TIC (Tecnología de la Información y Comunicación), así como de los cometidos a través de las redes sociales.

Los agentes localizaron un sitio web, así como una conocida aplicación para smathphone desde las que se podría estar cometiendo alguna actividad delictiva, que se encontraba en una de las habituales tiendas para Android.

Tras el estudio del sitio web localizado, los agentes verificaron que su autor, ofrecía a terceros herramientas digitales (software) y vídeos tutoriales con el fin de vulnerar la seguridad de perfiles de redes sociales, tarjetas bancarias, plataformas de pago, servicios de entretenimiento de pago, aplicaciones de comercio virtual y monederos virtuales.

En este sitio web también se ofrecía la posibilidad de adquirir una versión “Premium” previo pago.

Gracias al análisis de la información recabada, los investigadores identificaron que el detenido clonaba una página web mandando a sus víctimas un enlace a través de las redes sociales. Éstas accedían a la página pensando que era la oficial, introduciendo las credenciales de usuario y contraseña, de forma que el presunto estafador se hacía con todos los datos.

La finalidad, tener hackeada el mayor número de cuentas, así como la venta de accesos a otras personas.

Fuertes medidas de seguridad

La Policía ha podido constatar que las medidas de seguridad utilizadas por el autor de los hechos eran extremas, los alojamientos de las WEB eran realizados en otros países, utilizando siempre conexiones VPN y encriptando toda la información almacenada.

Otra característica es que utilizaba un sistema de retardo, disponiendo de un temporizador que se iba borrando cada siete días, con una salvaguarda, los archivos que más le interesaban los guardaba en espejos, haciendo en el disco duro una copia de seguridad.