{"id":1169,"date":"2026-06-12T11:07:03","date_gmt":"2026-06-12T11:07:03","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/una-operacion-de-interpol-derriba-la-plataforma-de-phishing-sniper-dz-y-arresta-a-un-administrador-cyberdefensa-mx\/"},"modified":"2026-06-12T11:07:03","modified_gmt":"2026-06-12T11:07:03","slug":"una-operacion-de-interpol-derriba-la-plataforma-de-phishing-sniper-dz-y-arresta-a-un-administrador-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/una-operacion-de-interpol-derriba-la-plataforma-de-phishing-sniper-dz-y-arresta-a-un-administrador-cyberdefensa-mx\/","title":{"rendered":"Una operaci\u00f3n de INTERPOL derriba la plataforma de phishing Sniper Dz y arresta a un administrador \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Una operaci\u00f3n dirigida por INTERPOL el mes pasado provoc\u00f3 la interrupci\u00f3n de <b>francotirador<\/b>una plataforma de phishing como servicio (PhaaS) de una d\u00e9cada, dijo el jueves Group-IB.<\/p>\n<p>El esfuerzo, cuyo nombre en c\u00f3digo es Operaci\u00f3n Ramz, tuvo lugar entre octubre de 2025 y febrero de 2026, y en \u00e9l las autoridades de 13 pa\u00edses de la regi\u00f3n de Medio Oriente y \u00c1frica del Norte (MENA) realizaron 201 arrestos.<\/p>\n<p>Entre ellos se encontraba Guedz, el principal desarrollador y administrador de Sniper Dz, un servicio PhaaS que se dice que recopil\u00f3 m\u00e1s de 45.000 registros de v\u00edctimas. La detenci\u00f3n fue realizada por la Polic\u00eda Nacional de Argelia. Con el paso de los a\u00f1os, la plataforma se rebautiz\u00f3 como Joker Dz, Storm Dz y Spam Dz.<\/p>\n<p>Como parte de la Operaci\u00f3n Ramz, el sitio web utilizado para ofrecer capacidades PhaaS a otros ciberdelincuentes fue eliminado. Las autoridades tambi\u00e9n confiscaron hardware que conten\u00eda software y scripts de phishing.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abActivo desde al menos 2015, Sniper Dz evolucion\u00f3 hasta convertirse en una sofisticada plataforma criminal que ofrece kits de phishing listos para usar, infraestructura de alojamiento y soporte operativo a los ciberdelincuentes\u00bb, dijo la empresa de ciberseguridad con sede en Singapur. <a href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/sniperdz-investigation\/\">dicho<\/a>.<\/p>\n<p>Desde entonces, se han identificado m\u00e1s de 20.000 dominios \u00fanicos asociados con el servicio PhaaS. El conjunto de herramientas se dirigi\u00f3 principalmente a 30 organizaciones globales importantes, incluidas PayPal, Facebook, Instagram, Yahoo, Netflix y Steam, utilizando 80 plantillas de phishing implementadas en cinco idiomas, incluidos \u00e1rabe, ingl\u00e9s, franc\u00e9s, espa\u00f1ol y hebreo.<\/p>\n<p>Las campa\u00f1as de phishing que utilizaban Sniper Dz se\u00f1alaron a los usuarios de tecnolog\u00eda, redes sociales y plataformas de transmisi\u00f3n en varias geograf\u00edas al hacerse pasar por marcas populares y entidades gubernamentales utilizando sitios web de imitaci\u00f3n convincentes con el objetivo de recopilar credenciales, informaci\u00f3n personal y otros datos confidenciales.<\/p>\n<p>\u00abM\u00e1s all\u00e1 del tradicional robo de credenciales, la plataforma tambi\u00e9n aprovech\u00f3 t\u00e9cnicas de ingenier\u00eda social que explotaron la popularidad y credibilidad de figuras p\u00fablicas en todo Medio Oriente y \u00c1frica del Norte\u00bb, explic\u00f3 Group-IB. \u00abLos actores de amenazas crearon cuentas falsas en las redes sociales haci\u00e9ndose pasar por personalidades pol\u00edticas conocidas y las utilizaron para promover enlaces de phishing disfrazados de ofertas promocionales o acceso gratuito a Internet\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Sniper Dz fue objeto de un an\u00e1lisis exhaustivo realizado por la Unidad 42 de Palo Alto Networks en octubre de 2024, que detall\u00f3 el uso por parte del actor de amenazas de un canal de Telegram con m\u00e1s de 7.300 suscriptores para compartir videos tutoriales y las opciones que ofrece para alojar las p\u00e1ginas de phishing en su propia infraestructura detr\u00e1s de un servidor proxy.<\/p>\n<p>Lo que hizo que Sniper Dz se destacara del abarrotado mercado PhaaS es que ofrec\u00eda toda su infraestructura de forma gratuita, lo que facilitaba a los aspirantes a ciberdelincuentes llevar a cabo campa\u00f1as de phishing a escala. En cambio, las v\u00edas de monetizaci\u00f3n se basaron en el robo de credenciales y el tr\u00e1fico de v\u00edctimas.<\/p>\n<p>\u00abLas credenciales robadas podr\u00edan recolectarse a trav\u00e9s de campa\u00f1as de phishing, mientras que los usuarios que no proporcionaron sus credenciales a\u00fan podr\u00edan ser redirigidos a fraudes de facturaci\u00f3n del operador, suscripciones premium de SMS, esquemas de abuso de notificaciones del navegador y otras campa\u00f1as fraudulentas impulsadas por afiliados\u00bb, Group-IB <a href=\"https:\/\/www.group-ib.com\/top-investigations\/dismantling-sniperdz\/\">dicho<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una operaci\u00f3n dirigida por INTERPOL el mes pasado provoc\u00f3 la interrupci\u00f3n de francotiradoruna plataforma de phishing como servicio (PhaaS) de una d\u00e9cada, dijo el jueves Group-IB. El esfuerzo, cuyo nombre en c\u00f3digo es Operaci\u00f3n Ramz, tuvo lugar entre octubre de 2025 y febrero de 2026, y en \u00e9l las autoridades de 13 pa\u00edses de la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[69,2254,24,3070,870,461,365,629,3071,132],"class_list":["post-1169","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-administrador","tag-arresta","tag-cyberdefensa-mx","tag-derriba","tag-interpol","tag-operacion","tag-phishing","tag-plataforma","tag-sniper","tag-una"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1169"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1169\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}