Què hi fan tants «hackers» estrangers a Catalunya?

Els ciberdelinqüents se senten atrets pel clima, la bona comunicació i la bona connexió amb Internet, així com la poca persecució per part de la policia

El pirata informàtic rus Stanislav Lisov, detingut a l'Aeroport del Prat
El pirata informàtic rus Stanislav Lisov, detingut a l'Aeroport del Prat | EP
15 d'abril del 2017
Actualitzat el 18 d'abril a les 12:50h
La principal regla del hacker quan trenca la llei és: no et moguis del teu país, evita els controls en aeroports i llocs on et puguin reconèixer les càmeres i la policia. Però alguns es deuen considerar invencibles, com el rus detingut aquest cap de setmana en un hotel quan era de vacances a Barcelona. 

Pyotr Levashov és (o era) un dels reis mundials del correu deixalla o spam. El seu negoci consisteix a infectar ordinadors i fer-ne una botnet, una xarxa de milers de màquines a les seves ordres. Segons els experts, tenia 70.000 ordinadors esclaus que podien enviar més de 1.500 milions d'emails diaris. El van detenir per ordre del Federal Bureau of Investigation (FBI).

Un altre que es devia sentir invencible és Stanislav Lisov, que se'n va anar a passar les vacances d'hivern a Catalunya amb la família. El va detenir la Guàrdia Civil quan tornava un cotxe de lloguer a l'aeroport. Lisov és l'autor d'un famós "trojà bancari", un virus que roba les contrasenyes quan ens connectem al banc i, després, es connecta ell i ens buida el compte corrent. 

Què fa tant hacker estranger a Catalunya? No és cosa d'avui: el 2013 la policia detenia un holandés, Sven Olaf Kamphuis, a Granollers, a la furgoneta on vivia. Era considerat "l'enemic número u d'Internet" després del brutal bombardeig a què va sotmetre l'organització Spamhaus, que va afectar tota la xarxa. 

La "ciberfamília"

Andreu Garrigó, del lobby catalano-rus CatRus Capital, considera que no hi ha més explicació que "el bon clima i bon menjar", que atreuen el turisme rus i, amb ell, els hackers que "vénen a descansar o a treballar tranquils". Garrigó admet que es podria parlar d'una màfia russa a Catalunya però molt blanca perquè, valgui la redundància, són "empresaris russos que es dediquen al blanqueig de capitals".

Però els investigadors no tenen una visió tan idílica. Un d'ells, que vol romandre anònim, explica que sí, és cert que "als russos els encanta la platja, el sol i un entorn agradable, impune i discret". Però parla també de "màfies ucraïneses, russes i italianes" que s'han instal·lat al país.

Des d'aquest punt de vista, els hackers detinguts recentment seria gent que no ve de vacances sinó a visitar la "família". El 7 d'abril es reunien els experts en ciberseguretat del Centro Nacional de Inteligencia i aquest tema era a l'agenda, segons han explicat fonts coneixedores dels casos a NacióDigital

Manel Medina, catedràtic de la Universitat Politècnica de Catalunya i investigador de l'organització europea de ciberseguretat ENISA, confirma que "s'han vist vaixells de luxe al port de Barcelona ocupats per persones relacionades amb la màfia russa". També a Tarragona i Eivissa, on recentment van detenir un traficant d'armes. "Els traficants de ciberarmes és més difícil detectar-los perquè no pesen ni fan 'bulto'", fa broma.

Per què agrada tant a aquests hackers del nord el nostre país? "És un lloc tranquil, ben comunicat i amb bona connexió a Internet, cosa que no es troba a altres llocs turístics de la Mediterrània", diu Medina. Un altre motiu seria que "els ciberdelictes ja superen els delictes en impacte econòmic, però la policia no hi dedica recursos proporcionals". Els investigadors catalans i espanyols estan sobrepassats i els ciberdelinqüents, com a conseqüència, són poc perseguits. A més, la llei espanyola deixa tranquil qui no comet delictes a Espanya: "aquests delinqüents no se'ls persegueix per iniciativa pròpia, a no ser que hi hagi una demanda d'extradició", explica Medina. 

Virus que no infecten ordinadors russos

Precisament, els hackers detinguts ho han estat perquè sobre ells hi havia una ordre d'extradició dels Estats Units. Les seves detencions no han vingut motivades perquè fossin el rei de l'spam o dels trojans bancaris, sinó per la seva possible relació amb el sabotatge de les eleccions dels Estats Units. El 16 de gener detenien a Madrid un empresari rus en viatge de negocis, Peter Wakki, relacionat també amb això.

El fil conductor d'aquestes detenciones és la guerra cibernètica entre Rússia i els Estats Units.L'estratègia russa al ciberespai consisteix en no perseguir els hackers russos que delinqueixen i deixar-los fer amb dues condicions: que ajudin l'estat en la seva ciberguerra i que no ataquin ciutadans russos. Per això molts virus estan programats per no infectar els ordinadors russos.

Abans de marxar de la Casa Blanca, l'expresident Obama va emetre una ordre internacional de detenció contra diversos hackers russos que haurien participat en els ciberatacs de les eleccions, on entre altres coses van ser robats els correus electrònics del cap de campanya de Hillary Clinton, que Wikileaks va filtrar a tot el món. Les detencions que hem vist a Barcelona i Madrid tenen a veure amb això més que amb l'historial criminal dels detinguts. L'FBI està investigant. I com que no pot anar a Rússia a detenir els hackers, els segueix i enxampa quan fan un viatge. Per això, com dèiem al principi, el bon hacker és el que no es mou de casa.

 
Arxivat a