Las autoridades de 19 países han participado en una actuación conjunta para alterar gravemente una de las plataformas de «phishing» más grandes del mundo, LabHost, y ha sido cerrada. Esta operación, de un año de duración, ha sido coordinada por Europol y realizada en España por la Policía Nacional.
Entre el domingo 14 de abril y el miércoles 17 de abril se han registrado 70 direcciones en todo el mundo y se ha detenido a 37 sospechosos, cuatro de ellos en el Reino Unido vinculadas al funcionamiento del sitio web.
LabHost se había convertido en una herramienta importante para los ciberdelincuentes porque, por una suscripción mensual, proporcionaba kits de «phishing«, infraestructura para alojar páginas, funcionalidad interactiva para interactuar directamente con las víctimas y servicios de descripción general de la campaña. De hecho, la investigación descubrió al menos 40.000 dominios vinculados con unos 10.000 usuarios en todo el mundo.
Con una tarifa de 249 dólares, ofrecería una gama de servicios ilícitos personalizados y que podían implementarse con unos pocos clics. Dependiendo de la suscripción, los delincuentes recibían una gama cada vez mayor de objetivos de instituciones financieras, servicios de entrega postal y proveedores de servicios de telecomunicaciones, entre otros. Disponían de más de 170 sitios web falsos para elegir.
Una de sus grandes fortalezas era una herramienta integrada para gestión de campañas, LabRat. Esta característica permitió a los ciberdelincuentes que implementaban los ataques monitorear y controlar esos ataques en tiempo real. LabRat fue diseñado para capturar credenciales y códigos de autenticación de dos factores que permite a los delincuentes eludir las medidas de seguridad mejoradas.
Esta investigación internacional fue dirigida por la Policía Metropolitana de Londres del Reino Unido, con el apoyo del Centro Europeo de Ciberdelincuencia (EC3) de Europol y el Grupo de Trabajo Conjunto de Acción contra la Ciberdelincuencia (J-CAT). Han participado autoridades de Australia; Austria; Bélgica; Finlandia; Irlanda; Países Bajos; Nueva Zelanda; Lituania; Malta; Polonia; Portugal; Rumania; España; Suecia; Reino Unido; Estados Unidos; República Checa; Estonia y Canadá.