{"id":1276,"date":"2026-06-23T15:07:04","date_gmt":"2026-06-23T15:07:04","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/23\/un-argelino-acusado-de-gestionar-dos-mercados-de-ciberdelincuencia\/"},"modified":"2026-06-23T15:07:04","modified_gmt":"2026-06-23T15:07:04","slug":"un-argelino-acusado-de-gestionar-dos-mercados-de-ciberdelincuencia","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/23\/un-argelino-acusado-de-gestionar-dos-mercados-de-ciberdelincuencia\/","title":{"rendered":"Un argelino acusado de gestionar dos mercados de ciberdelincuencia"},"content":{"rendered":"<div>\n<p>Un hombre argelino conocido en l\u00ednea como \u201cSPOX\u201d fue extraditado de Espa\u00f1a y acusado de dirigir una operaci\u00f3n de delito cibern\u00e9tico en el mercado negro que, seg\u00fan los fiscales, defraud\u00f3 a miles de v\u00edctimas y canaliz\u00f3 aproximadamente 900.000 d\u00f3lares a trav\u00e9s de una cuenta de criptomonedas durante un per\u00edodo de tres a\u00f1os.<\/p>\n<p>Abdellah Belmili, de 26 a\u00f1os, hizo su comparecencia inicial el lunes en el Tribunal de Distrito de Estados Unidos para el Distrito Oeste de Nueva York en Buffalo. Se enfrenta a un cargo \u00fanico de conspiraci\u00f3n para cometer fraude bancario, que conlleva una pena m\u00e1xima de 30 a\u00f1os de prisi\u00f3n. <\/p>\n<p>Fue extraditado de Espa\u00f1a a principios de este mes.<\/p>\n<p>Los investigadores federales dicen que Belmili supuestamente cre\u00f3 y administr\u00f3 al menos dos mercados il\u00edcitos en l\u00ednea, market0day.com y spoxy.us, que operaban de manera similar a las plataformas comerciales de comercio electr\u00f3nico. Los mercados vend\u00edan credenciales financieras, kits de phishing, acceso comprometido al servidor de correo electr\u00f3nico y otras herramientas utilizadas para llevar a cabo fraudes. Todas las transacciones en los sitios se realizaron en Bitcoin.<\/p>\n<p>Seg\u00fan documentos judiciales, el FBI tuvo conocimiento de los mercados en septiembre de 2020 a trav\u00e9s de una fuente confidencial. Los investigadores ya conoc\u00edan al administrador del sitio como un prol\u00edfico creador de kits de phishing dirigidos a las principales instituciones financieras estadounidenses.<\/p>\n<p>En 2020, agentes encubiertos del FBI utilizaron el mercado para comprar un kit de phishing dise\u00f1ado para replicar la p\u00e1gina de inicio de sesi\u00f3n de JPMorgan Chase y capturar la informaci\u00f3n personal de las v\u00edctimas. Los agentes tambi\u00e9n compraron acceso a un servidor de correo electr\u00f3nico comprometido. Un tercer elemento (el acceso a un panel de control del sitio web) se pag\u00f3 pero nunca se entreg\u00f3, lo que provoc\u00f3 quejas de los clientes en el canal Telegram de Belmili.<\/p>\n<p>Poco despu\u00e9s de que surgieran esas quejas, Belmili anunci\u00f3 que cerrar\u00eda market0day.com y redirigir\u00eda a los clientes a un nuevo sitio, spoxy.us, que describi\u00f3 como una \u201cnueva tienda de SMS masivos\u201d, que generalmente se refiere al phishing masivo a trav\u00e9s de mensajes de texto. <\/p>\n<p>El nuevo sitio utiliz\u00f3 la misma plantilla, combinaci\u00f3n de colores y estructura de navegaci\u00f3n que su predecesor y se registr\u00f3 utilizando la identidad robada de un residente de Texas de 77 a\u00f1os.<\/p>\n<p>Los investigadores identificaron a Belmili mediante una combinaci\u00f3n de investigaci\u00f3n de c\u00f3digo abierto, \u00f3rdenes de registro y registros obtenidos de empresas financieras y de tecnolog\u00eda. Las primeras versiones del c\u00f3digo de su kit de phishing conten\u00edan su nombre completo, \u00abDila Belmili\u00bb, incrustado en la fuente junto con su identificador de Telegram y un enlace a los mercados. Las cuentas de Facebook vinculadas al alias \u201cspox_coder\u201d inclu\u00edan \u201cDila Belmili (spox)\u201d como nombre para mostrar, y los clientes hab\u00edan publicado quejas sobre compras de kits de phishing directamente en su perfil.<\/p>\n<p>Los registros obtenidos de Google mostraron que Belmili utiliz\u00f3 su cuenta de correo electr\u00f3nico personal para buscar logotipos de instituciones financieras, herramientas de pirater\u00eda y m\u00e9todos para generar identidades y n\u00fameros de tarjetas de cr\u00e9dito falsos. La misma cuenta recibi\u00f3 aproximadamente 1.400 correos electr\u00f3nicos que conten\u00edan informaci\u00f3n personal robada de las v\u00edctimas de kits de phishing activos dirigidos a American Express, Bank of America, Cash App, JP Morgan Chase, PayPal y Wells Fargo.<\/p>\n<p>Los investigadores tambi\u00e9n descubrieron que Belmili hab\u00eda construido puertas traseras ocultas en los kits de phishing que vendi\u00f3 a otros delincuentes, lo que le permiti\u00f3 continuar recopilando datos de las v\u00edctimas incluso despu\u00e9s de que los kits cambiaran de manos.<\/p>\n<p>Los registros del intercambio de criptomonedas Binance mostraron aproximadamente $900,000 depositados en una cuenta registrada a nombre de Belmili entre enero de 2020 y enero de 2023. De esa cantidad, aproximadamente $760,000 se transfirieron a otras cuentas o se convirtieron en otras formas de criptomonedas, mientras que aproximadamente $41,000 se retiraron de cajeros autom\u00e1ticos. <\/p>\n<p>En total, los investigadores identificaron aproximadamente 595 kits de phishing distintos creados por Belmili. El an\u00e1lisis de los datos de las v\u00edctimas exportados a p\u00e1ginas de Telegram y cuentas de correo electr\u00f3nico vinculadas a la operaci\u00f3n identific\u00f3 aproximadamente 5.600 v\u00edctimas en los Estados Unidos e internacionalmente.<\/p>\n<p>\u00abEste acusado pens\u00f3 que pod\u00eda salirse con la suya defraudando a miles de v\u00edctimas con cientos de miles de d\u00f3lares utilizando nombres falsos y escondi\u00e9ndose detr\u00e1s de un teclado para robar n\u00fameros de cuentas bancarias y tarjetas de cr\u00e9dito\u00bb, dijo el fiscal federal Michael DiGiacomo en un comunicado. \u00abEste arresto deja en claro que, independientemente de d\u00f3nde opere, nuestros socios encargados de hacer cumplir la ley lo encontrar\u00e1n y, cuando lo hagan, enfrentar\u00e1 todas las consecuencias de sus acciones\u00bb. <\/p>\n<p>Puede leer los documentos judiciales a continuaci\u00f3n. <\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un hombre argelino conocido en l\u00ednea como \u201cSPOX\u201d fue extraditado de Espa\u00f1a y acusado de dirigir una operaci\u00f3n de delito cibern\u00e9tico en el mercado negro que, seg\u00fan los fiscales, defraud\u00f3 a miles de v\u00edctimas y canaliz\u00f3 aproximadamente 900.000 d\u00f3lares a trav\u00e9s de una cuenta de criptomonedas durante un per\u00edodo de tres a\u00f1os. Abdellah Belmili, de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":78,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2785,3264,443,494,2736,3265],"class_list":["post-1276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-acusado","tag-argelino","tag-ciberdelincuencia","tag-dos","tag-gestionar","tag-mercados"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1276"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/78"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}