Amb la participació de la Policia Nacional, Guàrdia Civil i EUROPOL

Desmantellada una plataforma per a robatori de credencials d'accés a serveis on-line en internet

 Es tracta d'una actuació sense precedents a nivell mundial en la qual han participat 17 països per a desmantellar la major plataforma de venda de credencials d'accessos a serveis on-line, en la qual s'ha detingut a 119 persones i practicat 208 entrades i registres

 A Espanya s'ha detingut a 11 persones i s'han dut a terme un total de 10 entrades i registres simultanis en les quals s'han intervenut nombrosos efectes informàtics presumptament relacionats amb els fets investigats

 Les dades a la venda de la plataforma clausurada ascendien a més d'un milió i mig de “*bots” que incloïen informació de més de dos milions d'identitats a nivell mundial, havent-se vist compromeses a Espanya més de 700.000 credencials

05/04/23

Agents de la Policia Nacional, han participat en una operació al costat de la Guàrdia Civil i secundada per EUROPOL, en una actuació sense precedents a nivell mundial, 17 països entre els quals figura Espanya, han conjuminat els seus esforços per a desmantellar la major plataforma coneguda fins ara de venda de credencials d'accessos a serveis on-line de tota mena, en la qual s'ha detingut a 119 persones i practicat 208 entrades i registres. La Fiscalia General de l'Estat, a través de la Fiscalia de Criminalitat Informàtica, ha participat en la coordinació de l'operació al nostre país.

La plataforma, coneguda com a G&*eacute;*nesis *Market, va ser desactivada el passat d&*iacute;a 4 d'abril, coincidint amb la *detenci&*oacute;n de tots els usuaris d'aquesta, que *habr&*iacute;*an fet ús de la *informaci&*oacute;n facilitada en G&*eacute;*nesis per a accedir de manera fraudulenta a diversos Serveis online, suplantant la identitat de les seues *v&*iacute;cestafes.

La *investigaci&*oacute;n ha estat liderada pel FBI i la *Polic&*iacute;a Holandesa i ha comptat amb el suport d'EUROPOL, que va disposar un Centre de Control en les seues instal·lacions de L'Haia per a centralitzar la *informaci&*oacute;n facilitada pels *pa&*iacute;*ses participants i agilitar les comunicacions entre ells. La *dispersi&*oacute;n *geogr&*aacute;*fica dels *pa&*iacute;*ses que han col·laborat en esta *investigaci&*oacute;n ha suposat un tremend repte de c*oordinaci&*oacute;n a l'hora de fer coincidir el moment de les detencions i registres domiciliaris, a causa dels diferents fusos horaris aplicables a cadascun d'ells.

&*ldquo;*Genesis *Market&*rdquo; operava com un mercat de credencials underground. Este *market *ofrec&*iacute;a a els seus clients la possibilitat d'adquirir credencials de diferents administracions p&*uacute;*blicas, entitats privades o particulars i, per mitjà d'un programari especifique poder recrear la seua empremta digital.

Els usuaris *pod&*iacute;*an realitzar b&*uacute;*squedas de *bots de *inter&*eacute;s sobre la base de diferents parell&*aacute;metres, com *pa&*iacute;s de *ubicaci&*oacute;n de l'equip infectat, serveis online als quals es desitjava accedir amb les credencials i empremta digital *sustra&*iacute;dónes, etc i tot això a un preu que variava des d'alguns c&*eacute;*ntimos fins a diversos centenars de d&*oacute;*lares, depenent de la quantitat i naturalesa de les dades *sustra&*iacute;dos de les *v&*iacute;cestafes, la qual cosa *hac&*iacute;al fet que la *adquisici&*oacute;n de *bots estiguera a l'abast d'un ampli rang de potencials clients.

<*h3 c*lass="display-*4Serif">*Informaci&*oacute;n de m&*aacute;s de 2 milions d'identitats a nivell mundial

Per a donar una idea de la magnitud del mercat de credencials ara clausurat, basta dir que les dades a la venda *ascend&*iacute;*an a&*nbsp; m&*aacute;s de 1,5 milions de *bots, que *inclu&*iacute;*an *informaci&*oacute;n de m&*aacute;s de 2 milions d'identitats a nivell mundial.

Les recerques en *Espa&*ntilde;a han sigut dutes a terme per un equip conjunt format per especialistes en ciberdelinqüència de *Polic&*iacute;a Nacional i Guàrdia Civil, tant dels seus serveis centrals com *perif&*eacute;rics i han suposat la *participaci&*oacute;n en m&*uacute;*ltiples reunions de c*oordinaci&*oacute;n, tant a nivell nacional com internacional.

Del *an&*aacute;lisi de les dades recuperades de G&*eacute;*nesis *Market es va poder determinar l'existència d'usuaris establits en *Espa&*ntilde;a, les dades del qual han sigut minuciosament analitzats i contrastats per a verificar el seu grau de *implicaci&*oacute;n en activitats *il&*iacute;cites que comporten l'ús de les credencials *sustra&*iacute;dónes. El n&*uacute;mer total de credencials compromeses en *Espa&*ntilde;a supera les 700.000.

<*h3 c*lass="display-*4Serif">Disponible una web per a verificar comptes compromesos

Donada la inquietud que estos fets poden generar en la c*iudadan&*iacute;a, Europol, en c*olaboraci&*oacute;n amb la *Polic&*iacute;a Holandesa, ha disposat una p&*aacute;*gina web disponible en la *direcci&*oacute;n https://www.politie.nl/checkyourhack  on qualsevol persona pot verificar, introduint la seua *direcci&*oacute;n de correu *electr&*oacute;*nico, si el seu equip ha sigut infectat per G&*eacute;*nesis i on *adem&*aacute;s se li indica *qu&*eacute; ha de fer per a desinfectar-ho i poder usar-ho de manera segura.

Per part de tots dos cossos el d&*iacute;a de les actuacions es van dur a terme la *pr&*aacute;c*tica d'un total de 10 entrades i registres *simult&*aacute;*neas *sald&*aacute;*ndose estes amb 11 detinguts, *intervini&*eacute;*ndose nombrosos efectes *inform&*aacute;*ticos presumptament relacionats amb els fets investigats.