Detenida una banda de ciberdelincuentes responsables de enviar SMS maliciosos en Toronto
La policía de Toronto, en colaboración con cuerpos de seguridad regionales y la unidad de delitos cibernéticos, ha anunciado la detención de varios miembros de una organización dedicada al envío masivo de mensajes SMS maliciosos dirigidos a miles de personas en el área metropolitana.
Operativo contra un esquema de blanqueo de phishing vía SMS
Según fuentes oficiales y medios especializados como TechCrunch, la investigación comenzó después de numerosas denuncias ciudadanas sobre mensajes sospechosos recibidos en sus dispositivos móviles. Los SMS contenían enlaces maliciosos dirigidos a páginas web fraudulentas que simulaban entidades bancarias y oficinas gubernamentales, todo con el propósito de robar credenciales y datos personales.
Utilizando avanzadas técnicas de suplantación (smishing), los atacantes empleaban dispositivos conocidos como “SMS blasters” para enviar miles de mensajes en cuestión de minutos, sorteando los filtros convencionales de spam y dificultando la atribución del origen.
Impacto y recomendaciones para evitar fraudes por SMS
Las autoridades estiman que miles de usuarios recibieron estos mensajes, y aunque no se ha detallado la magnitud del perjuicio económico, las campañas de smishing suelen provocar robo masivo de credenciales y filtraciones de información sensible.
- No pulse enlaces de remitentes desconocidos: Verifique siempre la autenticidad antes de acceder a webs mediante SMS.
- Active la autenticación en dos pasos en servicios sensibles para añadir una capa adicional de seguridad.
- Actualice sus dispositivos y aplicaciones con los últimos parches de seguridad.
La policía ha puesto a disposición de los ciudadanos una línea directa para denunciar intentos de fraude y colabora con los operadores de telecomunicaciones para bloquear canales conocidos de distribución de mensajes maliciosos.
Relevancia para profesionales de la ciberseguridad y administradores de sistemas
El arresto de esta banda marca un precedente en la lucha contra el smishing y subraya la importancia de implementar filtros avanzados en infraestructuras empresariales. Los responsables de IT deben revisar y reforzar sus políticas de concienciación y protección, apostando por un enfoque proactivo en la detección de amenazas emergentes.
Más información sobre técnicas de prevención de smishing y análisis forense puede consultarse en recursos especializados como NCSC – Smishing guidance y CISA – Avoid Mobile Phishing Attacks.

