Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.






Una operación liderada por INTERPOL el mes pasado resultó en la interrupción de Sniper Dz, una plataforma de phishing como servicio (PhaaS) que operaba desde hace una década, informó Group-IB el jueves.
El esfuerzo, denominado Operación Ramz, tuvo lugar entre octubre de 2025 y febrero de 2026, y contó con la participación de autoridades de 13 países de la región de Oriente Medio y el Norte de África (MENA), quienes realizaron 201 arrestos.

Entre ellos se encontraba Guedz, el principal desarrollador y administrador de Sniper Dz, un servicio de PhaaS que se dice que recolectó más de 45.000 registros de víctimas. El arresto fue realizado por la Policía Nacional argelina. A lo largo de los años, la plataforma cambió su nombre a Joker Dz, Storm Dz y Spam Dz.




Como parte de la Operación Ramz, se dio de baja el sitio web utilizado para ofrecer capacidades de PhaaS a otros ciberdelincuentes. Las autoridades también incautaron hardware que contenía software y scripts de phishing.

"Activa al menos desde 2015, Sniper Dz evolucionó hasta convertirse en una sofisticada plataforma criminal que ofrecía kits de phishing listos para usar, infraestructura de alojamiento y soporte operativo a ciberdelincuentes", afirmó la empresa de ciberseguridad con sede en Singapur Group-IB.

En los años transcurridos desde entonces, se han identificado más de 20.000 dominios únicos asociados con el servicio PhaaS. El conjunto de herramientas se dirigía principalmente a 30 grandes organizaciones globales, incluidas PayPal, Facebook, Instagram, Yahoo, Netflix y Steam, utilizando 80 plantillas de phishing desplegadas en cinco idiomas, entre ellos árabe, inglés, francés, español y hebreo.

Las campañas de phishing que utilizaban Sniper Dz seleccionaban a usuarios de tecnología, redes sociales y plataformas de streaming en diversas geografías, suplantando marcas populares y entidades gubernamentales mediante sitios web de imitación convincentes con el objetivo de robar credenciales, información personal y otros datos sensibles.

"Más allá del robo tradicional de credenciales, la plataforma también aprovechaba técnicas de ingeniería social que explotaban la popularidad y credibilidad de figuras públicas en Oriente Medio y el Norte de África", explicó Group-IB. "Los actores de amenazas creaban cuentas falsas en redes sociales suplantando a personalidades políticas conocidas y las utilizaban para promocionar enlaces de phishing disfrazados de ofertas promocionales o acceso gratuito a internet".

Sniper Dz fue objeto de un análisis exhaustivo por parte de Palo Alto Networks Unit 42 en octubre de 2024, que detalló el uso por parte del actor de amenazas de un canal de Telegram con más de 7.300 suscriptores para compartir vídeos tutoriales y las opciones que ofrece para alojar las páginas de phishing en su propia infraestructura detrás de un servidor proxy.

Lo que hizo que Sniper Dz destacara en el saturado mercado de PhaaS es que ofrecía toda su infraestructura de forma gratuita, facilitando que los aspirantes a ciberdelincuentes llevaran a cabo campañas de phishing a gran escala. Las vías de monetización se basaban, en cambio, en el robo de credenciales y el tráfico de víctimas.

"Las credenciales robadas podían recolectarse a través de campañas de phishing, mientras que los usuarios que no entregaban sus credenciales podían ser redirigidos a fraudes de facturación del operador, suscripciones de SMS premium, esquemas de abuso de notificaciones del navegador y otras campañas de estafa basadas en afiliados", señaló Group-IB.

Fuente:
THN


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.