Las autoridades alemanas han anunciado el desmantelamiento de Kratos, una de las plataformas de phishing-as-a-service más peligrosas y extendidas a nivel internacional. La operación, coordinada por la Fiscalía General de Frankfurt, la Oficina Central para la Lucha contra la Ciberdelincuencia en Internet y la Oficina Federal de Investigación Criminal de Alemania, se ha desarrollado en colaboración con fuerzas de seguridad de Estados Unidos.
El golpe policial ha permitido neutralizar más de 200 servidores vinculados a la infraestructura de Kratos y detener en Indonesia al presunto desarrollador y administrador técnico de la plataforma. Según las autoridades, la operación ha permitido identificar a unas 850 víctimas en 35 países, especialmente en Europa y Estados Unidos.
Kratos funcionaba como un kit criminal diseñado para que otros ciberdelincuentes pudieran lanzar campañas de phishing sin necesidad de contar con grandes conocimientos técnicos. Su principal capacidad era la creación y gestión de falsas páginas de autenticación de Microsoft, con apariencia muy similar a las legítimas, utilizadas para robar credenciales de acceso.
Un “kit” para crear páginas falsas de Microsoft
El funcionamiento de Kratos respondía al modelo de phishing-as-a-service, una fórmula cada vez más común dentro del cibercrimen organizado. En lugar de que cada atacante desarrollara sus propias herramientas, la plataforma ofrecía una especie de “caja de herramientas” lista para usar.
Con ella, los usuarios criminales podían generar páginas falsas de inicio de sesión, gestionar campañas y recopilar datos robados, como direcciones de correo electrónico y contraseñas. Una vez obtenidas estas credenciales, podían utilizarse para acceder a cuentas corporativas, robar información, lanzar nuevas campañas de fraude o facilitar otros delitos informáticos.
La suplantación de páginas de Microsoft resulta especialmente peligrosa porque muchas empresas, administraciones y usuarios particulares dependen de sus servicios para el correo electrónico, el almacenamiento en la nube, la gestión documental o el acceso a aplicaciones internas. Una credencial robada puede convertirse en la puerta de entrada a un entorno completo de trabajo.
Más de 1.800 clientes criminales
Según el BKA, la agrupación responsable de Kratos alquilaba este kit a otros ciberdelincuentes, que después ejecutaban sus propias campañas de phishing. Este modelo permitió que personas con escasos conocimientos técnicos pudieran acceder a herramientas avanzadas de fraude digital.
Las autoridades estiman que más de 1.800 “franquiciados” criminales habrían comprado o utilizado Kratos. A través de esta red, se habrían lanzado unas 15.000 campañas de phishing al mes, cada una con capacidad para llegar a miles de destinatarios en todo el mundo.
Desde 2024, la plataforma habría generado más de 300.000 euros para sus responsables. La cifra muestra la rentabilidad del phishing-as-a-service y la profesionalización de un mercado clandestino en el que las herramientas se alquilan, se actualizan y se comercializan como si fueran servicios tecnológicos legítimos.
Infraestructura apagada y campañas interrumpidas
La detención del administrador técnico y la desconexión de los componentes centrales de la infraestructura han provocado la paralización completa de Kratos. Según las autoridades alemanas, las campañas de phishing apoyadas por este servicio ya no pueden continuar operando a través de la plataforma.
El desmantelamiento de más de 200 servidores supone un golpe directo a la capacidad operativa del grupo. En este tipo de servicios criminales, la infraestructura es clave: aloja paneles de administración, páginas falsas, sistemas de recopilación de credenciales y mecanismos para coordinar a los usuarios que alquilan el servicio.
La operación también permitió proteger a posibles víctimas antes de que sus datos fueran robados o utilizados en nuevos fraudes. Las autoridades consideran el caso un éxito relevante contra una de las agrupaciones de phishing-as-a-service más activas del mundo.
































