NudeLeaksTeens: el FBI y Francia incautan sus webs
El FBI y las fuerzas de seguridad francesas han cerrado dos páginas web que vendían imágenes y vídeos sexualmente explícitos de mujeres jóvenes y niñas, buena parte de ellos robados de cuentas de redes sociales hackeadas. El presunto administrador ha sido detenido en el norte de Francia.
Los dominios pertenecían a NudeLeaksTeens (NLT). La incautación la anunció el miércoles la Fiscalía Federal del Distrito Este de Virginia, que representa a la acusación federal en esa región. La operación se llevó a cabo junto con la Oficina de Campo del FBI en Washington y la sección de cibercrimen de la Fiscalía de París, la autoridad judicial francesa que se encarga de muchos de los grandes casos de ciberdelincuencia del país.
Según las autoridades francesas, más de 17.000 mujeres de todo el mundo fueron víctimas de la plataforma.
Álbumes, colecciones y datos personales
La orden de incautación describe cómo NLT empaquetaba su contenido. El material se vendía en "álbumes" y "colecciones", que a menudo reunían datos personales identificativos de las víctimas junto con imágenes en las que aparecían con distintos grados de desnudez o manteniendo conductas sexualmente explícitas.
Una de las colecciones llevaba el propio nombre de la web. Se anunciaba con 6.200 archivos privados de desnudos de adolescentes y adultos, en su mayoría estadounidenses, sacados de cuentas hackeadas de Snapchat, Instagram, TikTok y Facebook.
La web mostraba advertencias contra el material de abuso sexual infantil (CSAM), pero los investigadores descubrieron que lo vendía de todos modos. La colección que llevaba el nombre del sitio figuraba entre los contenidos que incluían CSAM.
"Se ha identificado a algunas de las víctimas y se ha confirmado que eran menores en el momento en que se crearon las imágenes", señaló el Departamento de Justicia.
Víctimas puntuadas y catalogadas
La forma en que la plataforma organizaba a sus víctimas agravaba aún más el abuso. Las víctimas se catalogaban por edad, lugar de residencia, profesión y aspecto físico, y a cada una se le asignaba una "puntuación de belleza sobre 10".
Los usuarios que aportaban información sobre las víctimas cobraban en criptomonedas. Así, la recopilación de datos personales se convirtió en un negocio colaborativo.
Dos hermanos detenidos
La policía francesa detuvo al presunto administrador, un hombre de 25 años, y a su hermano de 21. En los registros de los domicilios de ambos se hallaron unos 700.000 euros en Bitcoin, Litecoin, USDT y Ethereum, que los investigadores intervinieron.
"La incautación de estos dominios supone un paso decisivo para desmantelar las redes criminales que se esconden tras plataformas en línea anónimas para explotar a sus víctimas", afirmó Darren B. Cox, subdirector al frente de la Oficina de Campo del FBI en Washington.
Cox explicó que las agencias trabajaron "codo con codo" con socios nacionales, internacionales y del sector privado para desmantelar la infraestructura utilizada para distribuir imágenes y vídeos obtenidos hackeando las cuentas de redes sociales de las víctimas, "golpeando directamente el núcleo de este mercado ilícito en línea".
Tanto el FBI como las autoridades francesas han pedido a las víctimas de la plataforma que se pongan en contacto con ellos.
Nuestra opinión
El caso NLT demuestra que el robo de cuentas puede causar daños que van mucho más allá del fraude económico. El material robado procedía de plataformas de uso masivo como Snapchat, Instagram, TikTok y Facebook. Esto indica que una cuenta personal comprometida puede convertirse en la materia prima de una operación comercial de explotación. Para los lectores, la lección práctica es conocida, pero conviene repetirla: el contenido privado guardado en las cuentas de redes sociales solo está tan seguro como el acceso que lo protege.
También llama la atención la estructura de la web. Pagar a los usuarios en criptomonedas por datos de las víctimas es un patrón habitual en los mercados clandestinos. Lo mismo ocurre con la venta de contenido en lotes empaquetados acompañados de datos personales. La incautación de criptomonedas se ha convertido en un elemento habitual de este tipo de operaciones, como se vio en la reciente condena de un cofundador de Empire Market.
La actuación conjunta de Estados Unidos y Francia encaja en una tendencia más amplia de cooperación transfronteriza contra los delincuentes en línea. Otro ejemplo reciente es el del sospechoso del ransomware Qilin detenido en Japón y entregado a Alemania. Habrá que seguir de cerca cómo avanza el caso contra los dos hermanos, incluido dónde serán juzgados. Otra incógnita es si los investigadores lograrán localizar a quienes aportaban información sobre las víctimas o hackeaban las cuentas. Con más de 17.000 víctimas, la respuesta al llamamiento para que se pongan en contacto podría determinar qué parte de la red acaba saliendo a la luz.
