En una acción conjunta de alcance internacional, autoridades policiales de Alemania y Estados Unidos lograron desmantelar por completo la plataforma Kratos, un siniestro mercado negro digital catalogado por expertos en ciberseguridad como el “Netflix del phishing”.
La investigación, liderada por la Oficina Federal de Policía Criminal de Alemania (BKA), culminó con la incautación de los servidores centrales de la red y la detención de su supuesto creador y administrador principal en Indonesia.
Sancionarán phishing con 9 años de cárcelLee también: Misterios de la atmósfera: Qué es un río atmosférico categoría 5 y por qué está causando estragos en Chile
El modelo “Phishing como Servicio”: Ciberataques a un clic de distancia
La peligrosidad de Kratos no radicaba únicamente en la efectividad de sus algoritmos, sino en cómo democratizó el fraude informático. Operando bajo el modelo de Phishing as a Service (PaaS), la plataforma permitía que cerca de 1.800 ciberdelincuentes pagaran una suscripción mensual a cambio de kits listos para usar: infraestructura de servidores, sistemas de recolección de datos y plantillas hiperrealistas que clonaban páginas legítimas de inicio de sesión, especialmente de sistemas corporativos e individuales de Microsoft.
Al eliminar la necesidad de programar herramientas o montar servidores propios, Kratos multiplicó exponencialmente el volumen de delitos en la red, estando detrás de unas 15.000 campañas de phishing al mes dirigidas a usuarios de más de 35 países, concentrándose fuertemente en Europa y Estados Unidos.
Los datos robados se venden, se usan para fraudes, phishing, extorsión y hasta espionaje, alertó la firma de ciberseguridad ESET. | Source : IA: GeminiTabla: Métricas de la operación contra la red criminal Kratos
| Indicador de la Red | Alcance Registrado por la BKA |
|---|---|
| Nombre de la plataforma | Kratos (Phishing como Servicio / PaaS). |
| Ciberdelincuentes activos | Alrededor de 1.800 usuarios registrados. |
| Volumen de ataques | 15.000 campañas masivas al mes. |
| Paises afectados | Más de 35 naciones (foco en Norteamérica y Europa). |
| Servicios más clonados | Pantallas de inicio de sesión y credenciales de Microsoft. |
| Resultado del operativo | Servidores incautados y desarrollador detenido en Indonesia. |
Las consecuencias del robo de credenciales y la amenaza latente
Una vez que las víctimas caían en la trampa introduciendo sus correos y contraseñas en las páginas falsas proporcionadas por Kratos, los accesos comprometidos eran utilizados para sustraer información confidencial, realizar fraudes financieros o vulnerar redes empresariales a través de ataques en cadena a los contactos de las víctimas.
Aunque el cierre de Kratos representa un triunfo determinante para la ciberseguridad internacional, los organismos policiales advierten que el modelo de “Phishing como Servicio” continúa expandiéndose en la web oscura, convirtiendo los ataques informáticos en verdaderos productos comerciales de consumo rápido.