Gremi de Passamaners, 24 - 07009 - Palma de Mallorca - Islas Baleares - España
+34 971757177 +34 971379551
tomeu.segura@ciber-seguridad.org

CASOS DE ÉXITO

TU TRANQUILIDAD, NUESTRO COMPROMISO

Caso «Operación Phisher-Hunter»

El Escenario

Nuestro laboratorio, especializado en ciberseguridad y peritaciones informáticas judiciales, recibió una llamada urgente de una empresa de e-commerce de alto prestigio. Habían detectado un aumento exponencial en las quejas de clientes por cargos no reconocidos y accesos indebidos a sus cuentas. El daño a la reputación era inminente, y la directiva sospechaba de un ataque de phishing dirigido.

La Investigación

  1. Primeras Acciones:
    • Activamos un análisis forense digital de los sistemas comprometidos.
    • Identificamos un patrón en los correos electrónicos recibidos por las víctimas: un mensaje con apariencia oficial de nuestro cliente, que pedía verificar datos de la cuenta mediante un enlace malicioso.
  2. Rastreo del Ataque:
    • Seguimos el rastro del dominio utilizado en el phishing. Usaron un servidor alojado en un país extranjero con múltiples capas de anonimato.
    • Aplicamos técnicas avanzadas de análisis de tráfico de red y descubrimos un vínculo con un grupo de ciberdelincuentes previamente identificado en bases de datos internacionales.
  3. Prueba del Daño:
    • Recuperamos correos electrónicos falsos y los analizamos mediante técnicas de ingeniería inversa para identificar patrones únicos de programación.
    • Descubrimos un malware que se instalaba al hacer clic en el enlace del correo, diseñado para robar credenciales y reenviar datos en tiempo real al servidor de los atacantes.
  4. Plan de Respuesta:
    • Notificamos al equipo legal de nuestro cliente y presentamos un informe técnico que servía como prueba judicial.
    • Colaboramos con las fuerzas de seguridad internacionales para desmantelar el servidor y detener a los responsables.

El Resultado

Gracias a nuestra intervención:

  • Detuvimos el ataque en curso en menos de 48 horas.
  • Ayudamos a recuperar 90% de los fondos robados al rastrear las transacciones.
  • Presentamos pruebas periciales que llevaron a la condena de los autores ante un tribunal internacional.

Impacto para nuestro Cliente, implementó nuevas medidas de seguridad, incluyendo un sistema de autenticación multifactor y capacitaciones regulares para su personal. Su reputación no solo se mantuvo intacta, sino que ganó confianza entre sus clientes por la gestión transparente y eficaz de la crisis.