Bartzelonako probintzian kokatua

Polizia Nazionalak talde kriminal bat desegin du SIM swapping bidez iruzurrak egiteko

Erakundeak sareko egitura bat zuen, lau jarduketa-zelula desberdinez osatua, baina elkarrekin konektatuak, eta hainbat metodo erabiltzen zituzten iruzurrak egiteko —ingeniaritza sozialeko teknikak, Vishing, Phising edo Carding, baita deiaren desbideratzeak ere—;#;Behin biktimaren telefonotik SIM txartelaren kopia eskuratzen zutenean, egileek bankuek beren bezeroei SMS bidez bidaltzen dizkieten egiaztatze-kodeetara sartzeko aukera zuten, diru transferentzia bat berresteko; 250.000 euro inguru utzi dituzte Black# agenteen artean, eta Black#55 #Hers #Banatzaileen artean atxilotu dituzte.

01/12/22

Polizia Nazionaleko agenteek talde kriminal bat desegin dute, ustez SIM swapping bidez bankuko iruzurrak egiten zituen talde bat, hain zuzen ere. Sareko egitura bat zuen, lau jarduketa-zelula desberdinez osatua, baina elkarri konektatuak, eta hainbat metodo erabiltzen zituzten iruzurrak egiteko –ingeniaritza sozialeko teknikak, Vishing, Phising edo Carding, baita deiaren desbideratzeak ere–.

Erakunde kriminala, zelula espezializatuetan egituratua

Talde kriminalak sare-egitura bat zuen, elkarri konektatutako eta ondo zehaztutako jarduera-zelulek osatua, eta haien ataza-banaketak ezagutza, lapurtutako informazioaren eskuragarritasuna eta esperientzia hartzen zituen kontuan. Zehazki, lau talde desberdinek osatzen zuten, baina negozio komunak zituzten, guztiak ere nazio mailako banku-iruzurrekin zerikusia zutenak.

Sareko egituraren arabera, zelulek ez zuten liderrik, baina haietako bakoitzak konfiantzazko pertsonak zituen bere helburuak lortzeko, eta, aldi berean, beste talde batzuez baliatzen ziren behar logistikoak betetzeko edo identitate-ordezkapen birtualak egiteko.

Bankuen iruzurrak egiteko teknika desberdinetan espezializazio handia

Ikertuek biktimen telefono mugikorren zenbakiak kontrolatzen zituzten, SIM (SIM swapping) txartelen kopia bat legez kontra eginda. Horretarako, phishing, vishing eta dei-desbideratze teknikak erabiltzen zituzten. Erabiltzaileen nortasuna faltsutu ondoren, biktimen banku elektronikoaren kontrola hartzen zuten, eta iruzurrezko transferentziak egiten zituzten Levanteko kostalde osoan sakabanatutako “mando” sare batera, zeinek dirua ematen zioten erakundeari, kontraprestazio baten truke. Bi teknika horiek konbinatuta, biktimen kontuetako funtsetara sar zitezkeen, zegoen saldoa agortu arte.

Vishing-a SIM txartelen kopiak lortzeko teknikarik erabiliena zen. Gure herrialdeko telefonia eta telekomunikazio enpresa ezagunei egiten zieten zuzenean, telefoniako operadoreen langileei phishing erasoak egin ondoren beren datuak zituzten bezeroen itxura eginez.

Erakunde kriminalak enpresen aurrean zuen kaudimena hain zen handia, ezen tokiko banatzaileekin harremanetan jartzen baitziren, beren plataformako zerbitzu teknikoaren plantak eginez, langileen erabiltzaile-kredentzialak lapurtzeko. Horri esker, telefonia-operadoreen datu-basera sartzen ziren, eta biktimen datu pertsonalak lortzen zituzten, SIM txartelen kopiak beraiek eginez.

NAN eta kreditu-txartelen zenbakiak erosten zituzten Dark Web-ean

Ikerketak aurrera egin ahala, agenteek egiaztatu zuten iruzurrak egiten espezializatuta dagoen bigarren talde bateko kideak ere bazirela. Talde hori carding modalitatearen bidez (banku-txartelak klonatzea) eta ingeniaritza sozialaren bidez informazio pertsonala eskuratuz aritzen zen.

Era berean, poliziaren gestioek egiaztatu zuten ikertuek oso erraz erosten zituztela Nortasun Agiri Nazionalak eta kreditu txartelen zenbakiak Dark Web-eko hainbat merkatu beltzen bitartez, beste iruzur batzuetan lortutako kriptomonetak erabiliz ordainketa metodo gisa.

Txartel klonatuak luxuzko produktuak erosteko erabiltzen ziren (saltokietan jasotzen zituzten, lapurtutako edo merkatu beltzetan erositako NAN fisikoak erakutsiz); ondoren, dendetan eta bigarren eskuko orrietan birsaltzen zituzten, iruzurrezko diruaren trazabilitatea zailtzeko eta, aldi berean, etekin handiak lortzeko.

55 atxilotu, 100 biktima baino gehiago eta 250.000 euroko iruzurra

Ikerketa -100 bat biktima eta lurralde nazional osoan banatutako 250.000 euroko iruzurra atzematea ahalbidetu du- nazionalitate ezberdinetako 55 pertsona atxilotuta amaitu da. Atxilotuen artean, “Black Panthers” izeneko taldeko buruzagietako bat dago; talde horrek, gainera, segurtasuna ematen die zelula jarduleei, eta mandazainak ere harrapatzen ditu.

Era berean, agenteek zazpi etxebizitza miatu dituzte, eta bertan hardware motako kriptomoneta zorro bat, 45 SIM txartel, 11 telefono mugikor, 4 ordenagailu eramangarri, gama altuko ibilgailu bat eta ikertutako gertaerekin lotutako dokumentazio ugari atzeman dute.