España: Policía Nacional desmantela en Barcelona dos grupos de ciberestafadores

El primero de ellos operaba desde Mataró y, a través de un envío masivo de correos electrónicos, simulaban ser una entidad bancaria e informaban de una falsa incidencia en sus cuentas, dirigiendo a las víctimas a un dominio web fraudulento donde obtenían sus credenciales. El segundo de los grupos, conformado en su mayoría por menores de edad, actuaba en las comarcas del Maresme y del Vallés Oriental y realizaban compras fraudulentas tras conseguir las numeraciones de las tarjetas de crédito mediante phishing/carding.

Policía Nacional desmantela en Barcelona dos grupos de ciberestafadores
Policía Nacional desmantela en Barcelona dos grupos de ciberestafadores

Agentes de la Policía Nacional han desmantelado, en dos operaciones distintas, a dos tramas de ciberdelincuentes asentadas en las comarcas del Maresme y del Vallès Oriental (Barcelona). En total, se han detenido a un total de 25 personas y se han detectado 69 víctimas afectadas por las estafas. Los arrestados estaban especializados en phishing y carding para obtener las numeraciones de las tarjetas de crédito y, posteriormente, realizar comprar fraudulentas.

Envío masivo de correos fraudulentos

En la primera de las operaciones se ha desarticulado a una organización criminal que operaba desde la localidad de Mataró (Barcelona) dedicada a cometer estafas bancarias a través de la Red. Fruto de la investigación se ha procedido a la detención de diez de sus integrantes, entre los que se encuentra el cabecilla de la trama.

Policía Nacional desmantela en Barcelona dos grupos de ciberestafadores

Para llevar a cabo sus actividades ilícitas, los arrestados disponían de herramientas tecnológicas con las que lanzaban masivamente correos electrónicos, suplantando la identidad de una conocida entidad financiera, y así captar potenciales víctimas. En dicho mensaje se informaba al cliente de una incidencia grave en su cuenta y que, para poder subsanarla, debía acceder a un dominio Web que simulaba ser el de su entidad, donde debería introducir las claves de operaciones de acceso a la banca online.

Los correos electrónicos fraudulentos incluían un enlace que, al ser pulsado, redirigía a la víctima a una página Web falsificada. De esta manera, el usuario creía estar en un sitio de confianza donde introducía la información solicitada y, que en realidad, iba a parar a manos de los ciberdelincuentes permitiéndoles tener el control de sus cuentas bancarias

Creación de tarjetas virtuales tras obtener las numeraciones

Gracias al hackeo de las cuentas, lograban realizar transferencias a cajeros de la entidad donde integrantes de la organización, conocidos como mulas lo retiraban en efectivo. Para ello disponían de la clave generada para la transacción no siendo necesario disponer de la tarjeta bancaria. También desviaban el dinero de sus víctimas a cuentas de miembros de la trama, así como obtenían tarjetas virtuales con tecnología NFC que les permitía realizar compras fraudulentas o retirar dinero en cajeros automáticos. Se han recopilado un total de 29 denuncias de víctimas que habrían sufrido un perjuicio económico que asciende a más de 48.000 euros.

En el registro practicado en el domicilio del principal encartado, los agentes intervinieron numeroso y diverso material informático y de telefonía móvil así como de documentación y tarjetas bancarias todo ello relacionado con los ilícitos investigados. De igual modo se intervino papel moneda falso y útiles para su confección.

En esta operación han sido detenidas un total de diez personas en la localidad de Mataró, de nacionalidad marroquí y española, como presuntos autores de delitos de pertenencia a organización criminal, estafa y falsificación de moneda.

La mayoría de los detenidos de la segunda operación son menores de edad

El segundo grupo criminal operaba desde distintas localidades de las comarcas del Vallés Oriental y del Maresme y estaba conformado por 15 personas de varias nacionalidades, siendo 12 de ellos menores de edad.

La investigación se inicia a raíz de las denuncias presentadas por las víctimas en el mes de noviembre del pasado año. En ellas se daba cuenta de cargos fraudulentos a titulares de tarjetas de crédito residentes en distintas localidades del territorio nacional, siempre a través del mismo mismo modus operandi delictivo.

Se trata de un grupo definido y con reparto de funciones en que cado uno de ellos tenía encomendado su función; en primer nivel se encontraban los cerebros de la trama encargados de conseguir las numeraciones de tarjetas de crédito mediante phising/carding para posteriormente revender a colaboradores que se encargarían de cometer los fraudes; en un segundo nivel estaban los encargados de realizar compras fraudulentas con las tarjetas clonadas, mayoritariamente productos electrónicos de pequeño tamaño y fácil reventa; y en un tercer nivel las personas que recogían los compras realizadas por Internet y que remitían a puntos de recogida automatizados de empresas de mensajería.

Adoptaban múltiples medidas de seguridad para no ser identificados

A pesar de la juventud de los detenidos y de carecer de antecedentes, cabe resaltar el alto nivel de medias de seguridad que tomaban para eludir la acción policial. Entre otras utilizaban documentos de identidad robados para crear perfiles e identificar los destinatarios de las compras fraudulentas, utilizaban sistemas por control remoto para no dejar rastro de las IP de los terminales que utilizaban, así como accedían a la red Tor para mantener su anonimato.

Los agentes identificaron y arrestaron a 15 personas como presuntos autores de los delitos de estafa, revelación de secretos y pertenencia a grupo criminal. Hasta el momento se han compilado un total de 40 denuncias de afectados, sin poder contabilizar el fraude alcanzado toda vez que, a raíz de la documentación y del volcado de los terminales de telefonía intervenidos, se desprende que puedan nuevos perjudicados en el extranjero. La investigación sigue abierta.

Origen: Página oficial de la DGP-NOTAS DE PRENSA

Etiquetado:

AltaDensidad.TV




La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Trump Mobile bajo la lupa: desmontaje confirma que el T1 es casi idéntico a un HTC lanzado en 2024

El teléfono inteligente promovido por Trump Mobile vuelve a generar controversia. Un análisis técnico realizado por los especialistas de iFixit, en colaboración con NBC News, concluye que el Trump Mobile T1 es prácticamente el mismo dispositivo que el HTC U24 Pro, un smartphone de gama media presentado por HTC en 2024. El hallazgo alimenta las...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo