<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[elDiarioAR.com - Cibercrimen]]></title>
    <link><![CDATA[https://www.eldiarioar.com/temas/cibercrimen/]]></link>
    <description><![CDATA[elDiarioAR.com - Cibercrimen]]></description>
    <language><![CDATA[es]]></language>
    <copyright><![CDATA[Copyright El Diario]]></copyright>
    <ttl>10</ttl>
    <atom:link href="https://www.eldiarioar.com/rss/category/tag/1049142/" rel="self" type="application/rss+xml"/>
    <item>
      <title><![CDATA[Hacktivistas, el puño invisible de Putin para castigar a los países que apoyan a Ucrania: “Estamos en todas partes”]]></title>
      <link><![CDATA[https://www.eldiarioar.com/tecnologia/hacktivistas-puno-invisible-putin-castigar-paises-apoyan-ucrania-partes_1_12145001.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/1ad823a8-8287-4ebf-9ab6-cb8cfa653cb6_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Hacktivistas, el puño invisible de Putin para castigar a los países que apoyan a Ucrania: “Estamos en todas partes”"></p><div class="subtitles"><p class="subtitle">Los grupos de guerra híbrida afines al Kremlin multiplican sus ataques por el compromiso con la defensa de Ucrania y dan un paso al frente para difundir sus proclamas ante expertos en ciberseguridad.
</p><p class="subtitle">Cinco años del confinamiento de Putin: ¿la soledad de la pandemia lo llevó a invadir Ucrania?</p></div><p class="article-text">
        La guerra cibern&eacute;tica entre Rusia y Ucrania comenz&oacute; mucho antes de que las tropas del Kremlin pusieran sus botas sobre el terreno en febrero de 2022. Sin embargo, con el inicio de las hostilidades del mundo f&iacute;sico salieron a la luz nuevos cibercomandos cuyo objetivo iba m&aacute;s all&aacute; de las operaciones militares. &ldquo;Aparecimos en la esfera p&uacute;blica al comienzo de la Operaci&oacute;n Militar Especial de Rusia. Fue entonces cuando unimos fuerzas y decidimos salir de las sombras. No nos interesaba la fama, nos motivaba el deseo de hacer justicia y defender el honor de nuestra Patria, Rusia, en el espacio de la informaci&oacute;n, que es lo que seguimos haciendo hasta el d&iacute;a de hoy&rdquo;, dicen desde NoName057(16).
    </p><p class="article-text">
        NoName057(16) es el grupo de este tipo m&aacute;s activo contra objetivos espa&ntilde;oles. El sector de la ciberseguridad les denomina hacktivistas (hackers activistas) y ellos aseguran que son voluntarios, aunque este es uno de los muchos puntos controvertidos acerca de estos comandos. Realizan ataques de perfil bajo, especialmente de denegaci&oacute;n de servicio, que pueden bloquear webs y tumbar servicios digitales. Aunque de impacto limitado, las ofensivas de NoName057(16) traen de cabeza a las fuerzas de seguridad, ya que en estos dos a&ntilde;os han logrado derribar p&aacute;ginas oficiales de ministerios, ayuntamientos, diputaciones o medios de comunicaci&oacute;n.
    </p><p class="article-text">
        La &uacute;ltima fue este mismo marzo, en venganza por el compromiso espa&ntilde;ol de apoyar la defensa de Ucrania cuando concluya el proceso de paz. El propio Pedro S&aacute;nchez lo reconoci&oacute; la pasada semana en una visita oficial a Finlandia. &ldquo;Estamos hablando con Finlandia tambi&eacute;n de ciberseguridad. Tuvimos la semana pasada un ciberataque que llegaba de Rusia&rdquo;, reflej&oacute; ante su hom&oacute;logo n&oacute;rdico. &ldquo;Nuestra amenaza no es una Rusia que lleve sus tropas por los Pirineos a la pen&iacute;nsula, es una amenaza m&aacute;s h&iacute;brida, con ciberataques. Por tanto, lo que tenemos que hacer es no hablar solo de gasto en defensa, sino en seguridad&rdquo;, insisti&oacute; a su regreso, encajando la ciberseguridad en el debate sobre aumentar el gasto militar.
    </p><p class="article-text">
        A pesar de la creciente preocupaci&oacute;n oficial, no existen cifras claras sobre el impacto real de estos ataques en t&eacute;rminos econ&oacute;micos o de seguridad nacional. Las autoridades no han publicado estimaciones sobre los costes derivados de las interrupciones de servicios digitales ni sobre los recursos destinados a contrarrestarlos, mientras que la actual Estrategia de Seguridad Nacional, de 2021, hace referencia a las acciones de guerra h&iacute;brida pero no a los hacktivistas ni a las consecuencias para la ciberseguridad de la invasi&oacute;n rusa de Ucrania.
    </p><p class="article-text">
        La que se lleva a cabo contra estos grupos es una guerra de enga&ntilde;os y juegos de sombras en la que se emplean avanzadas herramientas para anonimizar el rastro digital de los atacantes, que los defensores intentan deshacer. Se lleva a cabo entre especialistas que, en raras ocasiones, se dan cita entre las trincheras para departir. Es lo que ha ocurrido cuando dos de estos grupos de hacktivistas han accedido a entrevistarse con un experto en ciberseguridad espa&ntilde;ol, Rafael L&oacute;pez, que ha compartido las trascripciones con elDiario.es. 
    </p><figure class="embed-container embed-container--type-embed ">
    
            <html>
<head>
</head>
<body>
<link href="https://fonts.googleapis.com/css?family=Encode+Sans:400,500,600,700|Roboto:400,500,700&display=swap"
        rel="stylesheet">
    <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.5.1/jquery.min.js"></script>

    <style>


.Imgcaptura{
margin-top: 40px;
text-align:left;
border-radius: 122px;
}

  .PieFot{

    text-align: left;
font-family: 'Encode sans'; sans -serif;
      line-height: 21px;
      position: relative;
      font-size: 14px;
margin-top: 10px;
      font-weight: 500;
margin-top:10px;
margin-bottom: 40px;
      color: #000;
        }



    </style>

    <div class="Imgcaptura">

    <img src="https://static.eldiario.es/clip/871a61dc-94ef-4956-b4ec-5d6bd4a6f91d_source-aspect-ratio_default_0.jpg" style="width: 340px; border-radius:10px; box-shadow: 4px 4px 4px 0px rgba(0, 0, 0, 0.08);"/>

  <div class="PieFot">
    <p>Un fragmento de la conversación del portavoz de NoName057(16) con el experto en ciberseguridad español Rafael López.</p>
 </div>


  </div>
    </body>

    </html>
    </figure><p class="article-text">
        &ldquo;Que nos llamen como quieran, lo importante es que nos respeten y nos teman. Pero, en serio, nosotros nos consideramos ante todo un virus, el virus de la justicia, por muy pat&eacute;tico que suene. Con nuestras acciones, mostramos la verdadera actitud del gobierno europeo hacia sus ciudadanos&rdquo;, afirman desde NoName057(16) en su conversaci&oacute;n con el experto. 
    </p><h2 class="article-text">Guerra de propaganda</h2><p class="article-text">
        Ambas partes ganan con la conversaci&oacute;n. El comando pro-Putin, una forma de impulsar su propaganda sobre Ucrania y sobre las supuestas consecuencias que tiene interponerse en los deseos geoestrat&eacute;gicos del Kremlin. &ldquo;Es muy simple: el objetivo principal es detener la financiaci&oacute;n del neonazismo ucraniano. Cada euro o d&oacute;lar que no se gaste en la guerra puede salvar muchas vidas&rdquo;, transmite NoName057(16).
    </p><p class="article-text">
        Los defensores, por su parte, les ofrecen una nueva plataforma para que los atacantes digan demasiado o cometan un error que permita capturarlos. El pasado verano la Guardia Civil detuvo a tres personas en Manacor, Huelva y Sevilla por, presuntamente, colaborar con las ofensivas del grupo. &ldquo;La particularidad de los ciberataques llevados a cabo por&nbsp;NoName057(16)&nbsp;es que son realizados mediante un software desarrollado por el propio grupo, bautizado como 'DDoSia', que es utilizado de forma voluntaria por individuos que apoyan los fines de esta organizaci&oacute;n hacktivista&rdquo;, detall&oacute; entonces la Guardia Civil.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/77473929-959c-4b13-95c8-6070647fe5db_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Momento de la detención de tres presuntos colaboradores de NoName057(16) en España"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Momento de la detención de tres presuntos colaboradores de NoName057(16) en España                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        &ldquo;Es muy simple: el objetivo principal es detener la financiaci&oacute;n del neonazismo ucraniano. Cada euro o d&oacute;lar que no se gaste en la guerra puede salvar muchas vidas&rdquo;, alegan los miembros del grupo en su entrevista con L&oacute;pez. &ldquo;Por supuesto, podemos entrar en casi cualquier lugar si queremos. Le damos un papel importante al trabajo anal&iacute;tico: seleccionamos cuidadosamente los objetivos de los ataques y los escenarios de impacto en el enemigo para causar el m&aacute;ximo da&ntilde;o&rdquo;, presumen.
    </p><p class="article-text">
        &ldquo;En cuanto a los l&iacute;deres de Europa... Bueno, es un grupo de personas perdidas que no entienden con qui&eacute;n o con qu&eacute; est&aacute;n tratando. Si creen que est&aacute;n seguros, tenemos que decepcionarlos: no, no es as&iacute;. Estamos en todas partes. Cualquiera que se oponga a los rusos est&aacute; firmando un billete de ida sin regreso. No nos importa qui&eacute;n decidi&oacute; jugar con fuego; siempre defenderemos a los nuestros y destruiremos todo lo que se interponga en nuestro camino. &iquest;Quieres probar suerte? Bueno, buena suerte. La necesitar&aacute;s&rdquo;, contin&uacute;an durante la entrevista.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">Ellos siempre intentan mantener un perfil muy alto, enseñando las plumas como un pavo real para atraer cuantos más adeptos, mejor</p>
                <div class="quote-author">
                        <span class="name">Rafael López</span>
                                        <span>—</span> experto en ciberseguridad
                      </div>
          </div>

  </blockquote><p class="article-text">
        Este tipo de declaraciones no pillan por sorpresa a sus adversarios. &ldquo;Tienen un ego enorme y con cada ataque satisfactorio se van retroalimentando, algo muy com&uacute;n entre los activistas&rdquo;, dice L&oacute;pez sobre sus interlocutores. &ldquo;Tienen un mont&oacute;n de afiliados y mucha gente que les est&aacute; diciendo constantemente que son buen&iacute;simos. Est&aacute;n atacando a la OTAN y la OTAN les teme, est&aacute;n saliendo en prensa, te nombran las fuentes de inteligencia. Ellos saben que hay grupos de trabajo creados con la misi&oacute;n de intentar cazarlos&rdquo;.
    </p><p class="article-text">
        Fue el propio grupo el que empez&oacute; a seguir al experto en redes sociales a ra&iacute;z de que este explicara sus actividades en los medios, lo cual este aprovech&oacute; para iniciar la comunicaci&oacute;n. &ldquo;Ellos siempre intentan mantener un perfil muy alto, ense&ntilde;ando las plumas como un pavo real para atraer a cuantos m&aacute;s adeptos. Ellos basan su fuerza en sus conocimientos, pero tambi&eacute;n en tener muchos voluntarios que les ayudan, incluso dentro de los pa&iacute;ses donde act&uacute;an&rdquo;. 
    </p><h2 class="article-text">A la caza de voluntarios </h2><p class="article-text">
        Los ataques de denegaci&oacute;n de servicio como los que practica NoName057(16) se basan en sobrecargar un sistema, como un servidor o una red, con un exceso de tr&aacute;fico o solicitudes de datos falsas, haciendo que deje de funcionar correctamente o se cuelgue. Los atacantes avanzados usan m&uacute;ltiples dispositivos para lanzar el ataque simult&aacute;neamente, dificultando su detecci&oacute;n y defensa. Para eso, los activistas necesitan voluntarios que sumen sus dispositivos a la ofensiva, como presuntamente hac&iacute;an los tres detenidos en julio en Espa&ntilde;a.
    </p><p class="article-text">
        &ldquo;Los grupos de cibercrimen de corte activista, y m&aacute;s a&uacute;n los de corte prorruso, buscan sobre todo publicidad, nombre, reputaci&oacute;n. De ah&iacute; el discurso de que ellos son los mejores, que van en serio, que no tienen ning&uacute;n tipo de freno y que pueden hacer lo que les d&eacute; la gana&rdquo;, contextualiza Ainoa Guill&eacute;n, especialista en Inteligencia de amenazas cibern&eacute;ticas. &ldquo;&iquest;Qu&eacute; quieren conseguir? Pues b&aacute;sicamente reclutar nuevos perfiles, porque ellos siempre est&aacute;n intentando reclutar gente que se sume a sus filas&rdquo;.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">En nuestra lucha contra Occidente, cada persona que se pone de nuestro lado en las barricadas es importante para nosotros</p>
                <div class="quote-author">
                        <span class="name">NoName057(16)</span>
                                  </div>
          </div>

  </blockquote><p class="article-text">
        Durante su entrevista con L&oacute;pez, el grupo pro-Putin no deja pasar la oportunidad de presumir del &eacute;xito de sus campa&ntilde;as de reclutamiento. &ldquo;Vemos que en Europa hay muchas personas valientes y reflexivas que se unen a nosotros, y esto nos motiva a&uacute;n m&aacute;s y nos da esperanza en la restauraci&oacute;n de un mundo justo. En nuestra lucha contra Occidente, cada persona que se pone de nuestro lado en las barricadas es importante para nosotros&rdquo;, afirman.
    </p><p class="article-text">
        &ldquo;En cuanto al n&uacute;mero de nuestras ciberfuerzas, responderemos con una cita favorita del poeta cl&aacute;sico ruso Alexander Blok: <em>Millones est&aacute;n con vosotros. Nosotros tenemos oscuridad, y oscuridad, y oscuridad. &iexcl;Intentad luchar contra nosotros!</em>&rdquo;, contestan al ser preguntados al respecto por el especialista espa&ntilde;ol.
    </p><h2 class="article-text">Financiaci&oacute;n externa</h2><p class="article-text">
        &ldquo;Cada uno de nosotros tiene su propio capital y queremos gastar parte de estos fondos en algo real y contribuir a la historia. Muchos de nosotros trabajamos en empleos bastante ordinarios. Te puedes encontrar de todo en nuestras filas, desde un profesor hasta un trabajador de carga. Porque para nosotros, todos son importantes&rdquo;, aseguran desde NoName057(16) sobre sus integrantes y su financiaci&oacute;n. Los expertos lo ponen en duda: &ldquo;Dependen del GRU, que es el servicio de inteligencia ruso&rdquo;, recuerda L&oacute;pez. 
    </p><p class="article-text">
        Otra de las razones que impiden a los especialistas confiar en la imagen activista que ellos proclaman es que grupos como NoName07(16) retribuyen a los voluntarios con criptomonedas cuando participan en sus acciones. &ldquo;No es cre&iacute;ble&rdquo;, coincide Guill&eacute;n. &ldquo;Si no reciben fondos directamente del Estado ruso, pueden financiarse con actividades de cibercrimen. O incluso algo legal... Lo que est&aacute; claro es que no puede salir de su bolsillo. Echa cuentas: si retribuyen con 50 o 100 d&oacute;lares a los voluntarios, participan decenas en cada acci&oacute;n y lanzan operaciones casi todos los d&iacute;as...&rdquo;.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">No es creíble que no tengan financiación externa. Si no reciben fondos directamente del Estado ruso, pueden financiarse con actividades de cibercrimen</p>
                <div class="quote-author">
                        <span class="name">Ainoa Guillén</span>
                                        <span>—</span> especialista en Inteligencia de amenazas
                      </div>
          </div>

  </blockquote><p class="article-text">
        Tambi&eacute;n est&aacute; el dominio de las herramientas de anonimizaci&oacute;n de la que hacen gala sus miembros, lo que no concuerda con integrantes con empleos &ldquo;ordinarios&rdquo;. &ldquo;Ellos se especializan en una rama llamada Opsec, que es la seguridad operativa. Es el que se basa en ocultar su rastro y mantener el anonimato. Hay grupos de que incluso fundaron academias propias donde ense&ntilde;aban sus t&eacute;cnicas y, como docente, he de decir que ten&iacute;an programas incluso mejores que los nuestros&rdquo;, refleja la especialista.
    </p><p class="article-text">
        Pese a todo, la del activismo es una de las narrativas clave de estos grupos. Tambi&eacute;n de Z-Pentest, otro de los m&aacute;s activos en Espa&ntilde;a en los &uacute;ltimos tiempos, que tambi&eacute;n han sido recientemente entrevistados por L&oacute;pez: &ldquo;Cada vez que escuchamos algo sobre que estamos patrocinados por alg&uacute;n gobierno, nos re&iacute;mos tanto que nos sale el caf&eacute; por la nariz. &iexcl;No dependemos del presupuesto de ning&uacute;n pa&iacute;s!&rdquo;.
    </p><h2 class="article-text">Ciberataques contra infraestructuras cr&iacute;ticas</h2><p class="article-text">
        Z-Pentest reivindic&oacute; los ataques de principios de marzo contra la Casa Real, La Moncloa, el Departamento de Seguridad Nacional, la propia Polic&iacute;a Nacional y varios ministerios. Se cree que el grupo es de origen serbio, pero tambi&eacute;n es un arma m&aacute;s de la diplomacia ciber del Kremlin. &ldquo;Siempre estamos del lado de Rusia, no hace falta adivinarlo&rdquo;, dicen en su entrevista con L&oacute;pez: &ldquo;Cualquiera que se oponga a los rusos est&aacute; firmando un billete de ida sin regreso&rdquo;.
    </p><p class="article-text">
        Z-Pentest ha hecho ataques de denegaci&oacute;n de servicio como los de NoName057(16), pero tambi&eacute;n ha mostrado capacidades de tener un impacto mucho mayor. En colaboraci&oacute;n con otros grupos, Z-Pentest accedi&oacute; a sistemas que gestionan bombas de petr&oacute;leo y tanques de almacenamiento en Texas, demostrando su capacidad para manipular funciones cr&iacute;ticas en infraestructuras industriales.
    </p><figure class="embed-container embed-container--type-embed ">
    
            <html>
<head>
</head>
<body>
<link href="https://fonts.googleapis.com/css?family=Encode+Sans:400,500,600,700|Roboto:400,500,700&display=swap"
        rel="stylesheet">
    <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.5.1/jquery.min.js"></script>

    <style>


.Imgcaptura{
margin-top: 40px;
text-align:left;
border-radius: 122px;
}

  .PieFot{

    text-align: left;
font-family: 'Encode sans'; sans -serif;
      line-height: 21px;
      position: relative;
      font-size: 14px;
margin-top: 10px;
      font-weight: 500;
margin-top:10px;
margin-bottom: 40px;
      color: #000;
        }



    </style>

    <div class="Imgcaptura">

    <img src="https://static.eldiario.es/clip/7d1b144d-1a75-4197-a55d-cbd7a697ecc3_source-aspect-ratio_default_0.jpg" style="width: 340px; border-radius:10px; box-shadow: 4px 4px 4px 0px rgba(0, 0, 0, 0.08);"/>

  <div class="PieFot">
    <p>Un fragmento de la conversación del portavoz de Z-Pentest con el experto en ciberseguridad español Rafael López.</p>
 </div>


  </div>
    </body>

    </html>
    </figure><p class="article-text">
        Durante su conversaci&oacute;n con el experto espa&ntilde;ol, su portavoz presume de poder hackear incluso sistemas de la industria militar. &ldquo;S&iacute;, por supuesto que los hay&rdquo;, contestan cuando L&oacute;pez pregunta si ya han comprometido plataformas de armas: &ldquo;Pero no lo anunciamos a los cuatro vientos, a diferencia de aquellos que declaran abiertamente su seguridad y luego se preguntan por qu&eacute; todo de repente sali&oacute; mal. Guardamos silencio porque el silencio es nuestra mejor arma. Entramos por cualquier hueco, ya sea una vulnerabilidad en el sistema, un eslab&oacute;n d&eacute;bil en la seguridad o simplemente una contrase&ntilde;a est&uacute;pida. Mientras alguien cree que todo est&aacute; bajo control, nosotros ya estamos dentro, estudiando, analizando, esperando&rdquo;.
    </p><p class="article-text">
        &ldquo;El mejor momento para atacar es cuando la v&iacute;ctima est&aacute; convencida de que nadie la tocar&aacute;. Y cuando ese momento llega&hellip; Bueno, el espect&aacute;culo comienza&rdquo;, a&ntilde;aden.
    </p><blockquote class="quote">

    
    <div class="quote-wrapper">
      <div class="first-quote"></div>
      <p class="quote-text">No buscamos dañar a los civiles. Pero si la situación requiere decisiones difíciles, haremos lo que sea necesario</p>
                <div class="quote-author">
                        <span class="name">Z-Pentest</span>
                                  </div>
          </div>

  </blockquote><p class="article-text">
        La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EEUU reflej&oacute; en un informe de 2024 c&oacute;mo los hacktivistas prorrusos hab&iacute;an fijado su punto de mira en los sistemas de tecnolog&iacute;a operativa a peque&ntilde;a escala tanto en Norteam&eacute;rica como en Europa, &ldquo;especialmente en los sectores de agua y aguas residuales, presas, energ&iacute;a y alimentos y agricultura&rdquo;.&nbsp;&ldquo;<a href="https://www.cisa.gov/sites/default/files/2024-05/defending-ot-operations-against-ongoing-pro-russia-hacktivist-activity-508c.pdf" data-mrf-recirculation="links-noticia" class="link" target="_blank">Tratan de poner en peligro los sistemas de control industrial modulares</a> y expuestos a Internet a trav&eacute;s de sus componentes de software, como las interfaces hombre-m&aacute;quina, aprovechando el software de acceso remoto y las contrase&ntilde;as predeterminadas&rdquo;, alert&oacute; la Agencia.
    </p><p class="article-text">
        Z-Pentest es adem&aacute;s uno de los grupos que ha subido el tono del discurso sobre las consecuencias para la poblaci&oacute;n civil de sus ataques. &ldquo;No buscamos da&ntilde;ar a los civiles. Pero si la situaci&oacute;n requiere decisiones dif&iacute;ciles, haremos lo que sea necesario. Y nos da igual qui&eacute;n se queje ante la ONU, publique mensajes indignados o grabe apelaciones emocionales despu&eacute;s. No nos preocupamos por las consecuencias. Las consecuencias deber&iacute;an temernos a nosotros&rdquo;, dicen en su entrevista con L&oacute;pez.
    </p><p class="article-text">
        &ldquo;Son grupos peligrosos&rdquo;, confirma el experto. &ldquo;Son grupos que est&aacute;n muy radicalizados, que hay que tenerlos muy en cuenta en el panorama actual de ciberguerra que existe porque su radicalizaci&oacute;n, la especializaci&oacute;n y la profesionalizaci&oacute;n que tienen a la hora de atacar y de reclutar los hacen un enemigo muy importante&rdquo;, concluye.
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiarioar.com/tecnologia/hacktivistas-puno-invisible-putin-castigar-paises-apoyan-ucrania-partes_1_12145001.html]]></guid>
      <pubDate><![CDATA[Wed, 19 Mar 2025 09:16:50 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/1ad823a8-8287-4ebf-9ab6-cb8cfa653cb6_16-9-discover-aspect-ratio_default_0.jpg" length="589678" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/1ad823a8-8287-4ebf-9ab6-cb8cfa653cb6_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="589678" width="1200" height="675"/>
      <media:title><![CDATA[Hacktivistas, el puño invisible de Putin para castigar a los países que apoyan a Ucrania: “Estamos en todas partes”]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/1ad823a8-8287-4ebf-9ab6-cb8cfa653cb6_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Vladimir Putin,Rusia,Cibercrimen,hackers]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[La plaga de anuncios trampa con imágenes de famosos se descontrola en X, Instagram, Facebook y YouTube]]></title>
      <link><![CDATA[https://www.eldiarioar.com/mundo/plaga-anuncios-trampa-imagenes-famosos-descontrola-x-instagram-facebook-youtube_1_10856740.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/f9b08503-526c-44de-8447-0c44b6f18ff1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="La plaga de anuncios trampa con imágenes de famosos se descontrola en X, Instagram, Facebook y YouTube"></p><div class="subtitles"><p class="subtitle">Las grandes redes sociales siguen aceptando dinero de ciberestafadores para distribuir publicidad fraudulenta pese a las quejas de los usuarios y las denuncias de los afectados. 
</p></div><p class="article-text">
        Millones y millones de impactos publicitarios con anuncios fraudulentos que suplantan a medios de comunicaci&oacute;n, manipulan la imagen de personas conocidas sin su permiso y difunden estafas. Es un tipo de timo que existe desde hace a&ntilde;os pero que se ha descontrolado en los &uacute;ltimos meses en las grandes redes sociales pese a las reiteradas denuncias de los usuarios y los numerosos avisos en los medios.
    </p><p class="article-text">
        El paciente cero de esta plaga sin precedentes en la publicidad online fue X, anteriormente conocida como Twitter. Todo comenz&oacute; con el abandono de la plataforma por parte de los principales anunciantes, cansados del histrionismo de Elon Musk, su falta de control contra el discurso del odio o el trato dado a sus empleados despedidos. El magnate intent&oacute; suplir esos ingresos eliminando los filtros para poner publicidad en la plataforma.
    </p><p class="article-text">
        El movimiento provoc&oacute; que X se llenara de todo tipo de anuncios trampa, que se han perpetuado en la plataforma desde entonces. El formato m&aacute;s utilizado es utilizar im&aacute;genes de famosos dando supuestas entrevistas en medios de comunicaci&oacute;n reconocidos. En ellas se asegura que el personaje c&eacute;lebre en cuesti&oacute;n ha recomendado una inversi&oacute;n financiera a los espectadores. Tanto las declaraciones como las p&aacute;ginas de los medios que se utilizan en el timo est&aacute;n falsificadas.
    </p><p class="article-text">
        Las caras conocidas a las que los ciberestafadores recurren como gancho van cambiando. Desde el pasado oto&ntilde;o dos de los m&aacute;s afectados son Antonio Resines y David Broncano, que vieron como anuncios trampa difundiendo un contenido sobre ellos en una p&aacute;gina que suplantaba a El Pa&iacute;s se reproduc&iacute;an millones de veces en X. En diciembre el actor y el presentador alertaron en un programa de La Resistencia sobre lo que estaba pasando.
    </p><blockquote class="twitter-tweet" data-lang="es"><a href="https://twitter.com/X/status/1730364081285235005?ref_src=twsrc%5Etfw"></a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p class="article-text">
        &ldquo;Son anuncios que dicen que yo he convencido a Broncano y la gente de La Resistencia a que invierta en unos productos, que son claramente fraudulentos, con los cuales puedes ganar una cantidad de dinero impresionante&rdquo;, explicaba Resines. Actor y presentador, respetando el tono c&oacute;mico del formato, avisaron de era &ldquo;una campa&ntilde;a a gran escala&rdquo;. 
    </p><p class="article-text">
        &ldquo;Esto es una estafa, es un fraude, con lo cual va a tener consecuencias penales&rdquo;, adelant&oacute; Resines, que anunci&oacute; una demanda contra los autores: &ldquo;P&uacute;blicamente decimos que no tenemos nada que ver con esta historia, que no tenemos ninguna relaci&oacute;n con nada de lo que aparece por ah&iacute; y que no vamos pidiendo dinero a la gente para que invierta en ning&uacute;n sitio&rdquo;.
    </p><p class="article-text">
        Pese al llamamiento de dos de las caras m&aacute;s reconocidas del espectro medi&aacute;tico nacional, la situaci&oacute;n en estos meses no solo no ha mejorado sino que ha empeorado. Los anuncios que utilizan a famosos para promocionar estafas se han extendido a Instagram, Facebook y YouTube.
    </p><h3 class="article-text">Miles de anuncios fraudulentos en Instagram y Facebook</h3><p class="article-text">
        Los ciberestafadores han dado la bienvenida al 2024 desatando una ingente campa&ntilde;a de anuncios trampa en Instagram y Facebook. La v&iacute;ctima escogida en este caso ha sido Carlos Sobera, de qui&eacute;n se han publicado m&aacute;s de 1.100 anuncios en lo que va de enero. Cualquier usuario puede comprobarlo en la <a href="https://www.facebook.com/ads/library/" data-mrf-recirculation="links-noticia" class="link" target="_blank">Biblioteca de anuncios de Meta</a>, el portal donde Meta recoge la publicidad pagada que se muestra en sus plataformas.
    </p><p class="article-text">
        Muchos de ellos manipulan la imagen del presentador para mostrar heridas en su cara o sin pelo, en un intento de llamar la atenci&oacute;n de los usuarios. &ldquo;Un d&iacute;a triste para Espa&ntilde;a. Decimos adi&oacute;s a Carlos Sobera&rdquo;, rezan varios de ellos.
    </p><iframe src="https://geo.dailymotion.com/player/x8zbz.html?video=x8rlqxd" allowfullscreen allow="fullscreen; picture-in-picture; web-share"></iframe><p class="article-text">
        elDiario.es ha podido comprobar que buena parte de estos anuncios trampa en las plataformas de Meta suplantan a medios de comunicaci&oacute;n, especialmente El Mundo y RTVE. Algunos llevan a p&aacute;ginas que difunden productos financieros como los denunciados por Resines, mientras que otros enlazan supuestas webs de venta de productos. 
    </p><p class="article-text">
        Tambi&eacute;n hay anuncios que llevan a las portadas reales de esos dos medio. Sin embargo, lo hacen sin sentido: anuncios que suplantan a RTVE enlazan la portada de El Mundo y viceversa, quiz&aacute; en una modificaci&oacute;n posterior de los ciberestafadores para evitar el control de Meta. Este medio ha preguntado a la compa&ntilde;&iacute;a por esta pr&aacute;ctica, pero la respuesta de sus portavoces no ha ofrecido ninguna explicaci&oacute;n sobre ella.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/75594e0b-1db5-446b-aacd-c681c884e068_source-aspect-ratio_default_0.jpg"
                    alt="Anuncios publicados en Facebook e Instagram suplantando a RTVE que muestran imágenes manipuladas de Carlos Sobera."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Anuncios publicados en Facebook e Instagram suplantando a RTVE que muestran imágenes manipuladas de Carlos Sobera.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Este tipo de publicidad viola varias <a href="https://transparency.fb.com/policies/ad-standards/" data-mrf-recirculation="links-noticia" class="link" target="_blank">normas publicitarias</a> de la corporaci&oacute;n de redes. &ldquo;Los anuncios no pueden promocionar productos y servicios financieros que se suelan asociar a pr&aacute;cticas promocionales enga&ntilde;osas o falsas&rdquo;, reza una de ellas, aunque sus t&eacute;rminos sobre &ldquo;pr&aacute;cticas empresariales inaceptables&rdquo; y &ldquo;contenido enga&ntilde;oso&rdquo; tambi&eacute;n deber&iacute;an haber evitado su publicaci&oacute;n, as&iacute; como &ldquo;aspecto y salud personal&rdquo; (que en teor&iacute;a proh&iacute;be manipulaciones como las de Sobera).
    </p><p class="article-text">
        En la Biblioteca de anuncios de Meta puede apreciarse que un porcentaje de ellos ha sido retirado por no cumplir las reglas. Estos se muestran con la imagen sustituida por un tri&aacute;ngulo rojo. Sin embargo, los retirados son minor&iacute;a. As&iacute; se ve tambi&eacute;n en un repaso sobre los anuncios publicados sobre David Broncano, de los que la plataforma almacena m&aacute;s de 5.300.
    </p><iframe src="https://geo.dailymotion.com/player/x8zbz.html?video=x8rlqwy" allowfullscreen allow="fullscreen; picture-in-picture; web-share"></iframe><p class="article-text">
        El presentador de La Resistencia sufre esta pr&aacute;ctica indirectamente, como entrevistador de la persona que supuestamente ha promocionado productos financieros, ya sea el propio Sobera, la presentadora Lorena Castell o la actriz Esther Exp&oacute;sito. Pero tambi&eacute;n en primera persona, en anuncios trampa que le muestran siendo detenido. &ldquo;No sab&iacute;a que la c&aacute;mara segu&iacute;a grabando. &iquest;Ser&aacute; el final de su carrera?&rdquo;, se pregunta uno de los fraudes promocionados a trav&eacute;s de Meta.
    </p><h3 class="article-text">El contagio a YouTube</h3><p class="article-text">
        Meta activ&oacute; su Biblioteca de anuncios como parte de la bater&iacute;a de medidas lanzadas tras el esc&aacute;ndalo alrededor de Cambridge Analytica. Google, propietaria de YouTube, cuenta tambi&eacute;n con un &ldquo;<a href="https://adstransparency.google.com/terms?hl=es&amp;region=ES" data-mrf-recirculation="links-noticia" class="link" target="_blank">Centro de Transparencia Publicitaria</a>&rdquo; para sus anuncios, pero no funciona igual que el de Meta e impide fiscalizar los fraudes desde fuera. El motivo es que las b&uacute;squedas han de hacerse seleccionando el anunciante que se quiere consultar, con lo que es imposible rastrear suplantaciones. Si se busca &ldquo;El Mundo&rdquo;, por ejemplo, la herramienta devuelve los anuncios que ha publicado el peri&oacute;dico real.
    </p><p class="article-text">
        Esto provoca que no se pueda llegar a conocer el impacto real de la plaga en YouTube, donde muchos usuarios han denunciado su presencia <a href="https://twitter.com/Elgrinch55/status/1747951036621304236" data-mrf-recirculation="links-noticia" class="link" target="_blank">en otras redes sociales</a>. Personas que han tenido constancia de ella han enviado tambi&eacute;n varios ejemplos a este medio.
    </p><p class="article-text">
        Por los datos que ha podido recopilar elDiario.es, en YouTube la campa&ntilde;a de fraudes actual parece centrada en Pen&eacute;lope Cruz, con la periodista Emma Garc&iacute;a como presentadora. &ldquo;La entrevista se interrumpi&oacute;, pero ya era demasiado tarde. &iquest;Pen&eacute;lope Cruz es una psic&oacute;pata?&rdquo;, dice uno de los anuncios, suplantando a El Mundo. &ldquo;&iquest;Qu&eacute; ha pasado en esta entrevista? &iquest;Conducir&aacute;n sus palabras al colapso de un banco?&rdquo;, se pregunta otro, que simula ser una noticia de El Pa&iacute;s.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/162e9f1b-bac5-4770-b607-6c59fb5b3501_source-aspect-ratio_default_0.jpg"
                    alt="Dos anuncios fraudulentos mostrados en la aplicación de YouTube esta semana"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Dos anuncios fraudulentos mostrados en la aplicación de YouTube esta semana                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Este tipo de anuncios tambi&eacute;n viola las <a href="https://support.google.com/adspolicy/answer/6008942?hl=en-GB" data-mrf-recirculation="links-noticia" class="link" target="_blank">normas publicitarias</a> de Google. En concreto, la compa&ntilde;&iacute;a considera que un motivo de retirada de un anuncio &ldquo;tiene contenido enga&ntilde;oso o es una estafa (ofertas o declaraciones falsas, robo de identidad, suplantaci&oacute;n de identidad [phishing], ciberanzuelo, informaci&oacute;n incorrecta sobre precios)&rdquo;.
    </p><h3 class="article-text">La respuesta de las plataformas</h3><p class="article-text">
        elDiario.es se ha puesto en contacto con Meta, Google y X para incluir su postura y preguntar aspectos concretos sobre esta situaci&oacute;n y c&oacute;mo es posible que mientras las tres compa&ntilde;&iacute;as invierten miles de millones en inteligencia artificial, sus sistemas sigan aceptando el dinero de ciberestafadores para publicar anuncios fraudulentos que cualquier revisor humano podr&iacute;a detectar. 
    </p><p class="article-text">
        Ninguna ha respondido a esas cuestiones. X no ha contestado al requerimiento en absoluto, como ha hecho desde que Musk compr&oacute; la compa&ntilde;&iacute;a y despidi&oacute; a todo su equipo de comunicaci&oacute;n. Meta ha enviado informaci&oacute;n &ldquo;de contexto&rdquo;, &ldquo;publicable sin atribuir a un portavoz o entrecomillar&rdquo;. Google tambi&eacute;n ha enviado este tipo de informaci&oacute;n, a la que a&ntilde;ade el siguiente comunicado de un portavoz:
    </p><p class="article-text">
        &ldquo;Proteger a las personas usuarias es nuestra principal prioridad y tenemos&nbsp;<a href="https://support.google.com/adspolicy/answer/6008942?hl=en-GB" target="_blank" data-mrf-recirculation="links-noticia" class="link">pol&iacute;ticas publicitarias&nbsp;</a>estrictas que rigen los tipos de anuncios y anunciantes que permitimos en nuestras plataformas. Seguimos invirtiendo importantes recursos para detener a los malos actores y estamos constantemente evaluando y actualizando nuestras pol&iacute;ticas y mejorando nuestra tecnolog&iacute;a. Continuaremos trabajando duro para mantener seguras a las personas usuarias&rdquo;.
    </p><p class="article-text">
        La informaci&oacute;n de contexto enviada por Meta y Google resume sus pol&iacute;ticas para con los anuncios y la retirada de estos. Meta asegura que ha eliminado 413 millones de contenidos de spam de Facebook, de los cuales el 98,2% se eliminaron antes de ser denunciados por los usuarios. Google cita que en 2022 elimin&oacute; 198 millones de anuncios por infringir su pol&iacute;tica de servicios financieros.&nbsp;
    </p><h3 class="article-text">Consecuencias legales</h3><p class="article-text">
        &ldquo;El principio legal con las redes sociales es que deben retirar contenidos ilegales que sube los usuarios cuando tienen conocimiento efectivo de ellos&rdquo;, dice Borja Adsuara, abogado especializado en el entorno digital: &ldquo;Pero es que en este caso ellos est&aacute;n cobrando por promocionar esos contenidos, por convertirlos en publicidad, por lo que su deber de vigilancia tiene que ser mucho mayor&rdquo;.
    </p><p class="article-text">
        El jurista expone que las plataformas &ldquo;son parte esencial de la comunicaci&oacute;n que hace posible que esta estafa llegue a los usuarios&rdquo; y recuerda con lo que ocurri&oacute; con la legislaci&oacute;n del copyright como un paralelismo de esta situaci&oacute;n. &ldquo;En el C&oacute;digo Penal se incluy&oacute; tambi&eacute;n a las p&aacute;ginas que inclu&iacute;an enlaces a webs donde se pod&iacute;an descargar contenidos protegidos, porque se entendi&oacute; que eran parte necesaria en la comisi&oacute;n del delito de pirater&iacute;a&rdquo;, resume.
    </p><blockquote class="twitter-tweet" data-lang="es"><a href="https://twitter.com/X/status/1747965328095658192?ref_src=twsrc%5Etfw"></a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p class="article-text">
        Sobre las demandas de Resines u otras personas que ven utilizada su imagen para lanzar estas estafas, Adsuara reconoce que tienen pocos visos de llegar hasta los culpables. &ldquo;Los estafadores suelen hacerlo desde pa&iacute;ses a los que&nbsp;no llega la acci&oacute;n de la justicia espa&ntilde;ola&rdquo;, lamenta. 
    </p><p class="article-text">
        No obstante, para el especialista eso se convierte en una raz&oacute;n m&aacute;s para aumentar la responsabilidad de las plataformas: &ldquo;&iquest;Qu&eacute; hace usted aceptando publicidad y recibiendo dinero de gente a la que si comete una infracci&oacute;n, no se puede perseguir? Ante la duda, solo publicidad legal&rdquo;.
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiarioar.com/mundo/plaga-anuncios-trampa-imagenes-famosos-descontrola-x-instagram-facebook-youtube_1_10856740.html]]></guid>
      <pubDate><![CDATA[Mon, 22 Jan 2024 13:43:41 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/f9b08503-526c-44de-8447-0c44b6f18ff1_16-9-discover-aspect-ratio_default_0.jpg" length="469138" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/f9b08503-526c-44de-8447-0c44b6f18ff1_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="469138" width="1200" height="675"/>
      <media:title><![CDATA[La plaga de anuncios trampa con imágenes de famosos se descontrola en X, Instagram, Facebook y YouTube]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/f9b08503-526c-44de-8447-0c44b6f18ff1_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[X,Instagram,Facebook,YouTube,Cibercrimen]]></media:keywords>
    </item>
    <item>
      <title><![CDATA[El “paraíso del cibercrimen” está en un archipiélago del Pacífico, pero sus habitantes quieren limpiar su nombre]]></title>
      <link><![CDATA[https://www.eldiarioar.com/mundo/paraiso-cibercrimen-archipielago-pacifico-habitantes-quieren-limpiar-nombre_1_10820093.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/1bd65689-3770-4d48-8d3c-efb9aa8cca7e_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="El “paraíso del cibercrimen” está en un archipiélago del Pacífico, pero sus habitantes quieren limpiar su nombre"></p><div class="subtitles"><p class="subtitle">En Tokelau solo viven 1.500 personas pero su dominio web .tk tiene casi 20 millones de páginas registradas y se usa masivamente para estafas y suplantaciones de identidad</p></div><p class="article-text">
        Los anales de Internet esconden innumerables historias sobre lo que ocurre cuando la occidentalizada gesti&oacute;n de los dominios web se cruza con algunos pa&iacute;ses del Sur Global. Lo m&aacute;s habitual, como en el caso de Tuvalu &ndash;una isla polinesia que gestiona el dominio .tv&ndash; o Anguila &ndash;la isla caribe&ntilde;a que gestiona el .ai <a href="https://www.eldiario.es/tecnologia/pequena-isla-caribena-esconde-tesoros-inteligencia-artificial_1_10552516.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">tan codiciado por las empresas de inteligencia artificial</a>&ndash; es que esa peque&ntilde;a pieza de la digitalizaci&oacute;n, que personaliza las direcciones de las p&aacute;ginas web, se convierta en una mina de oro para estas comunidades. 
    </p><p class="article-text">
        Pero un dominio de &eacute;xito tambi&eacute;n puede mostrar otra cara. La del peor &ldquo;colonialismo digital&rdquo;, advierten en Tokelau. Este archipi&eacute;lago del Oc&eacute;ano Pac&iacute;fico, habitado por unas 1.500 personas, tiene asignado el dominio .tk. La guarida preferida por el cibercrimen internacional desde el siglo pasado.
    </p><p class="article-text">
        Tokelau ha sido la peor pesadilla de las fuerzas de seguridad y de millones de usuarios durante a&ntilde;os. &ldquo;Ver un dominio .tk es pr&aacute;cticamente lo mismo que ver un dominio .ru, que es el de Rusia. Sabes que lo que hay por detr&aacute;s, sea lo que sea, no va a ser bueno&rdquo;, avisa Rafa L&oacute;pez, experto en ciberseguridad de Perception Point. &ldquo;Se utiliza sobre todo para lanzar estafas masivas&rdquo;.
    </p><p class="article-text">
        Tokelau est&aacute; formado por tres atolones que suman una superficie total de 12 kil&oacute;metros cuadrados. Sin embargo, su extensi&oacute;n digital ser&iacute;a inabarcable en una sola vida. &ldquo;Ahora mismo tiene registrados m&aacute;s de 19 millones de dominios. Es el segundo en la lista mundial, solo por detr&aacute;s de .com&rdquo;, detalla L&oacute;pez. Los dominios .es, por ejemplo, suman poco m&aacute;s de dos millones.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/12508ab2-5c5f-4e27-91b8-27fe5591298e_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Atolón Fakaofo, uno de los que forman el archipiélago de Tokelau."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Atolón Fakaofo, uno de los que forman el archipiélago de Tokelau.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        C&oacute;mo este remoto archipi&eacute;lago logr&oacute; convertirse en una megal&oacute;polis digital se entiende con una de las premisas b&aacute;sicas de la red: registrar dominios .tk es gratis. C&oacute;mo pas&oacute; a estar gobernada por el sindicato del phishing se explica con otra: para tener una web .tk solo se necesita un nombre y no hace falta que sea real.
    </p><p class="article-text">
        &ldquo;Por eso se le llama el para&iacute;so del cibercrimen&rdquo;, dice el experto en seguridad: &ldquo;Primero por ser gratis, ya que lanzar campa&ntilde;as de ataque masivas, suplantaciones, etc. no cuesta nada. Y segundo porque se puede hacer de manera completamente an&oacute;nima. No te hace falta irte a la dark web para anonimizarlo todo. Para terminar, como hay una empresa de por medio que es la que hace todos los registros, est&aacute;s protegido de cualquier requerimiento internacional&rdquo;.
    </p><p class="article-text">
        Esa empresa es Freenom, que gestion&oacute; el registro de dominios .tk hasta 2023, cuando todo explot&oacute;. Una demanda de Meta (propietaria de Facebook, WhatsApp e Instagram) par&oacute; la actividad de la compa&ntilde;&iacute;a, que no estaba registrada en Tokelau. Los tokelauenos dicen que no supieron nada de sus actividades hasta que fue demasiado tarde. Ahora pelean para recuperar el .tk. 
    </p><h3 class="article-text">El vaquero de las redes holand&eacute;s</h3><p class="article-text">
        Adem&aacute;s de a Freenom, <a href="https://krebsonsecurity.com/wp-content/uploads/2023/03/Freenom-First-Amended-Complaint-3March2023.pdf" data-mrf-recirculation="links-noticia" class="link" target="_blank">la demanda de Meta</a> apunta a dos personas. Una es Joost Zuurbier, el empresario de &Aacute;msterdam que los tokelauanos se&ntilde;alan como el causante de todo en una reciente investigaci&oacute;n publicada en <a href="https://www.technologyreview.com/2023/11/02/1082798/tiny-pacific-island-global-capital-cybercrime/" data-mrf-recirculation="links-noticia" class="link" target="_blank"><em>Technonoly Review</em></a>, la revista del Instituto Tecnol&oacute;gico de Massachusets (MIT), la primera que consigue aportar su versi&oacute;n de la historia.
    </p><p class="article-text">
        Tokelau es un territorio dependiente de Nueva Zelanda, que dista 3.500 kil&oacute;metros y financia muchos de sus servicios b&aacute;sicos. Posee una de las econom&iacute;as m&aacute;s peque&ntilde;as del mundo. &ldquo;Sin embargo, tiene sus propias instituciones pol&iacute;ticas, sistema judicial, servicios p&uacute;blicos (incluidas telecomunicaciones y transporte mar&iacute;timo) y pleno control de su presupuesto&rdquo;, explica el Ministerio de Exteriores neozeland&eacute;s.
    </p><p class="article-text">
        &ldquo;Tokelau tiene una estructura pol&iacute;tica &uacute;nica&rdquo;, contin&uacute;a el organismo: &ldquo;El cargo de Ulu-o-Tokelau, Jefe Titular del Gobierno, rota anualmente entre el l&iacute;der (Faipule) de cada atol&oacute;n. El Fono General (&oacute;rgano legislativo nacional) se re&uacute;ne tres veces al a&ntilde;o y est&aacute; compuesto por representantes elegidos de cada atol&oacute;n&rdquo;. 
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_50p_1087470.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_50p_1087470.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_75p_1087470.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_75p_1087470.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_default_1087470.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_default_1087470.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/122e2693-d198-4b6e-b284-6821a493e4f2_source-aspect-ratio_default_1087470.jpg"
                    alt="Tokelau se encuentra a unos 3.500 kilómetros al norte de Nueva Zelanda."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Tokelau se encuentra a unos 3.500 kilómetros al norte de Nueva Zelanda.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Ante ellos se present&oacute; en el a&ntilde;o 2001 Joost Zuurbier. Quer&iacute;a usar el reci&eacute;n asignado dominio .tk a Tokelau por parte del Icann (la Corporaci&oacute;n de Internet para la Asignaci&oacute;n de Nombres y N&uacute;meros, una organizaci&oacute;n sin fines de lucro estadounidense) para proponerles una idea de negocio.
    </p><p class="article-text">
        El empresario holand&eacute;s quer&iacute;a ofrecer la posibilidad de registrar p&aacute;ginas web de manera gratuita. Pensaba que despu&eacute;s de los correos electr&oacute;nicos, el siguiente paso ser&iacute;a que cada persona tuviera su portal en la world wide web. Faltaban a&ntilde;os para que Mark Zuckerberg creara Facebook, pero Zuurbier ya pensaba que hab&iacute;a dinero en la posibilidad de ofrecer a los usuarios un espacio digital propio a cambio de insertar publicidad en ellos. El dominio .tk le parec&iacute;a el ideal.
    </p><p class="article-text">
        A los representantes de Tokelau, a donde la radio hab&iacute;a llegado en 1970 y el tel&eacute;fono en 1997, no les son&oacute; mal. Ni siquiera sab&iacute;an que el Icann les hab&iacute;a concedido un dominio. &ldquo;Descubrimos el .tk&rdquo;, recuerda en la<em> Technology Review</em> Aukusitino Vitale, que en aquel momento era director general de Teletok, el &uacute;nico operador de telecomunicaciones del archipi&eacute;lago.&nbsp;Zuurbier &ldquo;pagar&iacute;a a Tokelau una determinada cantidad de dinero para que Tokelau le permitir&iacute;a utilizar el dominio&rdquo;, contin&uacute;a.
    </p><p class="article-text">
        Hubo acuerdo. Una parte de lo que pas&oacute; despu&eacute;s se incorpor&oacute; al lado m&aacute;s oscuro de Internet. La otra sali&oacute; a la luz ahora. &ldquo;&Eacute;l proporcion&oacute; todo el equipo, conect&oacute; los tres atolones y luego tambi&eacute;n puso algunos fondos que yo sol&iacute;a compartir con la comunidad&rdquo;, dice Vitale. Aparecieron los cibercaf&eacute;s gratuitos en Tokelau, impulsados con el dinero del .tk.
    </p><h3 class="article-text">&ldquo;Fuimos a ciegas&rdquo;</h3><p class="article-text">
        &ldquo;Escuchamos el &eacute;xito que tuvo .tk.&nbsp;&Eacute;ramos m&aacute;s grandes que China&rdquo;, recuerda el ex director general de Teletok.&nbsp;&ldquo;Nos sorprendi&oacute;, pero no sab&iacute;amos lo que significaba para Tokelau.&nbsp;Lo que fue m&aacute;s significativo en ese momento fue que est&aacute;bamos recibiendo dinero para ayudar a las aldeas.&nbsp;Entonces no sab&iacute;amos nada del otro lado&rdquo;, asegura: &ldquo;Fuimos a ciegas. No sab&iacute;amos que ser&iacute;a tan popular&rdquo;.
    </p><p class="article-text">
        Un cicl&oacute;n de estafas, suplantaciones de identidad y cibercrimen se levantaba alrededor del paradis&iacute;aco Tokelau mientras sus habitantes viv&iacute;an ajenos a &eacute;l. Pero esa situaci&oacute;n ten&iacute;a fecha de caducidad. Ocurri&oacute; 10 a&ntilde;os despu&eacute;s, cuando el Gobierno de Nueva Zelanda dio un toque a los responsables del archipi&eacute;lago respecto al .tk, que ya ten&iacute;a un mill&oacute;n de p&aacute;ginas registradas.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/706e34ca-babe-4865-b99c-2e35c65e9c4b_16-9-discover-aspect-ratio_default_0.jpg"
                    alt="Laguna de Nukunonu, otro de los atolones de Tokelau"
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Laguna de Nukunonu, otro de los atolones de Tokelau                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Se pusieron en contacto con Zuurbier, quien intent&oacute; agasajarlos invit&aacute;ndolos a &Aacute;msterdam con todos los gastos pagados para que visitaran la sede de la empresa. Despu&eacute;s los llev&oacute; a un partido de Samoa en la Copa Mundial de Rugby. Pero poco despu&eacute;s de ese viaje, empez&oacute; a retrasarse en los pagos a Tokelau y las quejas por el .tk se intensificaron.
    </p><p class="article-text">
        Aunque la posibilidad de primar el anonimato por encima de todo y tener una web propia resonaba muy bien en el primer Internet, la pr&aacute;ctica fue quedando aparcada con la aparici&oacute;n de las redes sociales y la necesidad de identificar a los responsables de los actos delictivos de la red. &ldquo;Al final quien no quiere dar sus datos quiere hacer algo que no debe&rdquo;, opina Rafa L&oacute;pez.
    </p><p class="article-text">
        TeleTok se puso en contacto con Zuurbier para intentar que cambiara la gesti&oacute;n de los .tk y limpiara el nombre de Tokelau. El holand&eacute;s dijo que lo har&iacute;a, pero nunca ocurri&oacute;. elDiario.es se puso en contacto con Joost Zuurbier y con Freenom, pero ni la empresa ni su fundador contestaron a los requerimientos. 
    </p><h3 class="article-text">Colonizando dominios web</h3><p class="article-text">
        En el archipi&eacute;lago la situaci&oacute;n se enquist&oacute;. Sus responsables tem&iacute;an que si romp&iacute;a a las malas el pacto con Zuurbier, este retirara toda la infraestructura digital que conectaba el archipi&eacute;lago con el mundo. 
    </p><p class="article-text">
        Mientras, el empresario coloniz&oacute; otros dominios web. Se hizo con la gesti&oacute;n del .ga de Gab&oacute;n, el .ml de Mali, el .gq de Guinea Ecuatorial y el .cf de Rep&uacute;blica Centroafricana. En todos aplic&oacute; la misma pol&iacute;tica que en el .tk. 
    </p><p class="article-text">
        Todo sigui&oacute; igual hasta marzo de 2023, cuando Meta llev&oacute; a Freenom y Zuurbier ante los tribunales. &ldquo;Los demandados&nbsp;registraron, traficaron y utilizaron m&aacute;s de 5.000 nombres de dominio que son id&eacute;nticos o confusamente similares a las marcas de los demandantes&rdquo;, acusa la corporaci&oacute;n, que cita ejemplos como &ldquo;faceb00k.ga, fb-lnstagram.cf, facebook-applogin.ga, instagrams-help.cf, instaqram.ml, chat-whatsaap.gq, chat-whatsaap-com.tk&rdquo;.
    </p><p class="article-text">
        &ldquo;Los cinco dominios a los que Freenom presta sus servicios son los elegidos por los ciberdelincuentes porque Freenom ofrece servicios gratuitos de registro de nombres de dominio y protege la identidad de sus clientes, incluso despu&eacute;s de que se les presenten pruebas de que los nombres de dominio se est&aacute;n utilizando para fines ilegales&rdquo;, dice la demanda de Meta.
    </p><p class="article-text">
        La actividad de Freenom parece haber cesado tras la demanda. No existe informaci&oacute;n oficial de cu&aacute;nto paga (o pagaba) a Tokelau. Teletok no informa de ello en sus cuentas ni sus representantes lo aclaran en la revista del MIT, aunque dicen que &ldquo;no nos da mucho dinero.&nbsp;El .tk no fue nada para nuestros ingresos&rdquo;.&nbsp;Zuurbier dice en su Linkedin que su aportaci&oacute;n representaba el 10% del PIB de Tokelau.
    </p><p class="article-text">
        Para los tokelauanos, lo importante es recuperar la gesti&oacute;n del .tk, algo que consideran clave para consumar la descolonizaci&oacute;n de Nueva Zelanda, cuyo Gobierno se comprometi&oacute; a organizar un refer&eacute;ndum antes de 2025. &ldquo;No lo tendr&aacute;n f&aacute;cil&rdquo;, opina L&oacute;pez, de Perception Point.
    </p><p class="article-text">
        &ldquo;La gente de Tokelau est&aacute; intentando, para limpiar su nombre, recuperar el control del dominio y que los ciberdelincuentes no puedan usarlo an&oacute;nimamente. Pero como es un dominio de segundo nivel, que no est&aacute;n tan estandarizados ni protegidos como nacionales como el .es por ejemplo, se considera que la empresa lo compr&oacute; y ya est&aacute;. La gente de Tokelau no puede recuperarlo y los ciberdelincuentes lo saben&rdquo;, sigue el experto. 
    </p><p class="article-text">
        A la espera de saber qu&eacute; ocurre con Freenom y la demanda de Meta, L&oacute;pez recuerda que situaciones como las de Tokelau se podr&iacute;an evitar. &ldquo;Se podr&iacute;a solucionar si hubiese intenci&oacute;n tanto de las operadoras como de los gobiernos de perseguir y sancionar este tipo de acciones de las empresas que amparan a los ciberdelincuentes. Si no sacan tarjeta les permiten seguir jugando&rdquo;, recuerda. 
    </p><p class="article-text">
        &ldquo;La Uni&oacute;n Europea tendr&iacute;a que poder vetar que empresas como Freenom actuaran as&iacute; desde su territorio. A veces ser&aacute; como poner puertas al campo, pero cuantas m&aacute;s puertas pongamos m&aacute;s dif&iacute;cil lo tendr&aacute;n&rdquo;.
    </p><p class="article-text">
        <em>CDC</em>
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiarioar.com/mundo/paraiso-cibercrimen-archipielago-pacifico-habitantes-quieren-limpiar-nombre_1_10820093.html]]></guid>
      <pubDate><![CDATA[Tue, 09 Jan 2024 09:14:30 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/1bd65689-3770-4d48-8d3c-efb9aa8cca7e_16-9-discover-aspect-ratio_default_0.jpg" length="353517" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/1bd65689-3770-4d48-8d3c-efb9aa8cca7e_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="353517" width="1200" height="675"/>
      <media:title><![CDATA[El “paraíso del cibercrimen” está en un archipiélago del Pacífico, pero sus habitantes quieren limpiar su nombre]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/1bd65689-3770-4d48-8d3c-efb9aa8cca7e_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Cibercrimen,Ciberdelincuencia,Tokelau]]></media:keywords>
    </item>
  </channel>
</rss>
