HUB
Publicidad Responsiva - Banner Superior
Radar Inteligente
FayerWayer 23 Jul, 2026 13:30

Desmantelan Kratos, el “Netflix del phishing” que usaban 2.000 ciberdelincuentes para 15.000 ataques al mes

En una acción conjunta de alcance internacional, autoridades policiales de Alemania y Estados Unidos lograron desmantelar por completo la plataforma Kratos, un siniestro mercado negro digital catalogado por expertos en ciberseguridad como el “Netflix del phishing”.

La investigación, liderada por la Oficina Federal de Policía Criminal de Alemania (BKA), culminó con la incautación de los servidores centrales de la red y la detención de su supuesto creador y administrador principal en Indonesia.

Sancionarán phishing con 9 años de cárcelSancionarán phishing con 9 años de cárcel

Lee también: Misterios de la atmósfera: Qué es un río atmosférico categoría 5 y por qué está causando estragos en Chile

El modelo “Phishing como Servicio”: Ciberataques a un clic de distancia

La peligrosidad de Kratos no radicaba únicamente en la efectividad de sus algoritmos, sino en cómo democratizó el fraude informático. Operando bajo el modelo de Phishing as a Service (PaaS), la plataforma permitía que cerca de 1.800 ciberdelincuentes pagaran una suscripción mensual a cambio de kits listos para usar: infraestructura de servidores, sistemas de recolección de datos y plantillas hiperrealistas que clonaban páginas legítimas de inicio de sesión, especialmente de sistemas corporativos e individuales de Microsoft.

Al eliminar la necesidad de programar herramientas o montar servidores propios, Kratos multiplicó exponencialmente el volumen de delitos en la red, estando detrás de unas 15.000 campañas de phishing al mes dirigidas a usuarios de más de 35 países, concentrándose fuertemente en Europa y Estados Unidos.

Los datos robados se venden, se usan para fraudes, phishing, extorsión y hasta espionaje, alertó la firma de ciberseguridad ESET.Los datos robados se venden, se usan para fraudes, phishing, extorsión y hasta espionaje, alertó la firma de ciberseguridad ESET. | Source : IA: Gemini

Tabla: Métricas de la operación contra la red criminal Kratos

Indicador de la RedAlcance Registrado por la BKA
Nombre de la plataformaKratos (Phishing como Servicio / PaaS).
Ciberdelincuentes activosAlrededor de 1.800 usuarios registrados.
Volumen de ataques15.000 campañas masivas al mes.
Paises afectadosMás de 35 naciones (foco en Norteamérica y Europa).
Servicios más clonadosPantallas de inicio de sesión y credenciales de Microsoft.
Resultado del operativoServidores incautados y desarrollador detenido en Indonesia.

Las consecuencias del robo de credenciales y la amenaza latente

Una vez que las víctimas caían en la trampa introduciendo sus correos y contraseñas en las páginas falsas proporcionadas por Kratos, los accesos comprometidos eran utilizados para sustraer información confidencial, realizar fraudes financieros o vulnerar redes empresariales a través de ataques en cadena a los contactos de las víctimas.

Aunque el cierre de Kratos representa un triunfo determinante para la ciberseguridad internacional, los organismos policiales advierten que el modelo de “Phishing como Servicio” continúa expandiéndose en la web oscura, convirtiendo los ataques informáticos en verdaderos productos comerciales de consumo rápido.

Contenido Patrocinado