La sorprendente operación que desmanteló el negocio de desbloqueo de móviles robados
Imagínate un mundo donde los móviles robados simplemente… dejasen de funcionar para quienes los hurtan. Un sueño que cada vez se hace más posible gracias a las incansables labores de las fuerzas del orden. Hoy vamos a hablar sobre una operación reciente que ha desmantelado un servicio de desbloqueo fraudulento, involucrado en más de 1.200.000 teléfonos robados o perdidos. Vamos, una verdadera hazaña en el ámbito de la ciberseguridad.
¿Qué es iServer y cómo operaba?
iServer no es un servidor de películas ni una plataforma de videojuegos. Desde su base en Argentina, funcionó como un «phishing-as-a-service», es decir, un servicio de suplantación de identidad por suscripción. Esta plataforma, operativa desde 2018, era el Amazon clandestino para quienes querían desbloquear teléfonos robados o perdidos con herramientas al alcance de cualquier ciberdelincuente.
Este servicio ofrecía diversos ataques de phishing por correo electrónico, mensajes de texto e incluso llamadas de voz. Pero su «éxito» realmente residía en ayudar a individuos que poseían grandes cantidades de dispositivos robados a obtener las credenciales necesarias para saltarse protecciones como las de los iPhones. ¿Te imaginas poseer un iPhone robado y poder usarlo como si nada? Esa era la promesa de iServer para sus usuarios.
¿Cómo funcionaban los desbloqueadores?
Dentro de esta plataforma, había un sistema casi empresarial: los desbloqueadores. Estos personajes, que trabajan en la sombra de la ilegalidad, utilizaban información crucial como el IMEI del dispositivo, el idioma, los detalles del propietario y la información de contacto. Todo esto podía ser obtenido a través de modos de pérdida o plataformas móviles basadas en la nube.
Los desbloqueadores creaban dominios de phishing, a menudo usando aquellos proporcionados por iServer, para montar su ataque. Seleccionaban un escenario de ataque específico, y ¡zas! El sistema generaba una página de phishing y enviaba un SMS malicioso a la víctima. Así de sencillo y devastador.
Rol de los desbloqueadores y la envergadura del problema
Por más que sea ilegal, hay que reconocer que la estructura operativa de esta plataforma es digna de una película de espías. El propietario o desarrollador vendía el acceso a los desbloqueadores, quienes luego prestaban el servicio a varios otros criminales. Estos expertos del mal eran capaces de usar ataques de phishing perfectamente diseñados para acceder a los dispositivos móviles físicos, consiguiendo las credenciales del usuario o las contraseñas locales necesarias para desatar el potencial del dispositivo robado.
La plataforma automatizaba la creación y entrega de páginas de phishing que imitaban servicios populares basados en la nube, dotando a los ciberdelincuentes de una efectividad sin precedentes.
La gran operación policial
La pregunta es, ¿cómo lograron las autoridades desmantelar un escudo tan bien montado? Tras investigaciones a fondo, se descubrieron los roles y estructuras de los sindicatos criminales que operaban con iServer. La colaboración internacional de diversas agencias policiales llevó a ponerle fin a este servicio sombrío.
Esta operación no solo impidió que más dispositivos robados llegaran a las manos de los desbloqueadores, sino que también lanzó un mensaje claro: la lucha contra el cibercrimen sigue, y seguirá siendo, una prioridad máxima tanto local como globalmente.
Ahora, el compromiso de todos es seguir atentos. Y no está de más recordar la importancia de protegernos frente a estos ataques. La ciberseguridad es una responsabilidad de todos, y con cada pequeño esfuerzo, hacemos del ciberespacio un lugar más seguro para ti y para mí.


