¿Cómo afecta el crimen organizado a la industria de las telecomunicaciones a nivel global?

El crimen organizado afecta a la industria de las telecomunicaciones en casi todas las regiones del mundo, tanto atacando a las compañías de telecomunicaciones como explotando redes de telecomunicaciones para facilitar otras actividades delictivas. Los impactos son financieros, operativos, relacionados con la ciberseguridad y sociales.
La explotación de las redes de telecomunicaciones con fines delictivos no se limita a ciertas áreas geográficas, y la complejidad de los delitos ni el tamaño de la organización no se definen por la situación económica de un país.
Norteamerica

Mexico
México es la región más documentada para la interferencia de telecomunicaciones impulsada por cárteles. Los cárteles de la droga están atacando, secuestrando y apropiándose activamente de infraestructuras de telecomunicaciones, principalmente en México y en partes de América Latina. En lugar de limitarse a destruir equipos, los cárteles apuntan sistemáticamente a la infraestructura de telecomunicaciones para llevar a cabo sus operaciones.
“Narco-Antenas” y Redes Sombra
Los cárteles secuestran regularmente torres físicas de telefonía móvil. Miembros armados de cárteles se abren paso en las instalaciones o amenazan a técnicos para que instalen sus propios repetidores, antenas y paneles solares. Esto crea redes de radio privadas y cifradas que se extienden por cientos de kilómetros a través de varios estados. Esto les permite coordinar envíos de drogas sin obstáculos.
Extorsión Wi-Fi de Monopoly
En algunos estados, los cárteles han construido redes improvisadas de internet utilizando equipos comerciales robados o manipulados. Los cárteles locales han destruido o bloqueado señales legítimas de internet, obligando a miles de residentes y empresarios locales a comprar la red Wi-Fi del cártel. Las tarifas mensuales están enormemente infladas y el castigo por falta de pago puede ser la muerte.
Coacción técnica y secuestro
Los técnicos de campo que trabajan para grandes proveedores son rutinariamente amenazados, retenidos a punta de pistola o secuestrados. Los cárteles entonces les obligan a instalar, reparar o mantener infraestructuras ilícitas. También se les ha obligado a trabajar como informantes internos.
Secuestro de cámaras de seguridad y CCTV
Así como atacar físicamente cámaras de vigilancia municipales y comerciales. El hackeo digital les permite construir un aparato de contravigilancia para monitorizar los movimientos de la policía militar y federal.

Frontera de EE. UU.
La frontera estadounidense también es un lugar de interés para los cárteles, ya que ofrece una plataforma para atacar el ecosistema digital estadounidense de telecomunicaciones. Las actividades incluyen:
Fraude SIM Box y sobrecarga de torres
Recientemente el Servicio Secreto de EE. UU. descubrió y desmanteló una enorme red electrónica vinculada a un cártel que operaba instalaciones tecnológicas ocultas cerca de torres de telefonía móvil. Los sindicatos del crimen despliegan miles de tarjetas SIM ilegales y servidores SIM para enmascarar las comunicaciones. Esto les da la capacidad de saturar las antenas locales de telefonía móvil, interrumpir los servicios de emergencia y eludir la vigilancia.
Interferencia de drones fronterizos
Para proteger las rutas de contrabando a lo largo de la frontera entre Estados Unidos y México, los cárteles han utilizado equipos de interferencia de señales para atacar o interceptar drones de la Aduana y Protección Fronteriza de EE. UU.
Estados Unidos de América
Vulnerabilidades en la cadena de suministro en los centros de datos estadounidenses
¿Cuáles son las vulnerabilidades?
- En tránsito: El enorme crecimiento de la construcción de centros de datos en Norteamérica implica una increíble afluencia de materiales valiosos en tránsito. Los delincuentes están explotando esta tendencia interceptando envíos de alto valor y robando sitios de desarrollo antes incluso de que se construyan las instalaciones.
- Obras activas: Las propiedades en desarrollo abarcan muchas hectáreas y a menudo dependen de vallas de seguridad básicas, dejando a la vista maquinaria pesada y carretes de cobre en bruto durante las horas de inactividad.

Según informes recientes, las pérdidas por robo de carga en Norteamérica aumentaron hasta casi 725 millones de dólares, lo que supone un aumento del 60% en el valor por incidente.
¿Qué hay detrás de esta oleada de robos?
El robo de cobre está directamente relacionado con el valor del mineral debido a las limitaciones globales de suministro. Los servidores, la RAM y enormes bobinas de cable de cobre industrial son ahora el objetivo preferido del crimen organizado. En un atraco reciente, se robaron cobre y electrónica por valor de cinco millones de dólares mediante un plan altamente coordinado que implicó el secuestro y el robo de varios camiones.
Granjas SIM
¿Qué son las granjas SIM?
Las granjas SIM son sistemas electrónicos a escala industrial que almacenan cientos o miles de tarjetas SIM móviles. Son utilizados por los delincuentes para burlarse de las redes de operadores y cometer delitos de telecomunicaciones a gran escala.
¿Qué crímenes permites?
- Smishing masivo y spam: Capaz de enviar miles de mensajes de texto fraudulentos o llamadas automáticas por segundo para defraudar a los consumidores.
- Eludir la seguridad: Se utiliza para eludir la autenticación estándar de dos factores (2FA) y saturar las plataformas con perfiles “verificados” falsos automatizados.
- Operaciones no rastreables: Enruta comunicaciones ilegales por “rutas grises” para ocultar identidades criminales a las fuerzas del orden.
- Amenazas de seguridad de alto nivel: Las operaciones avanzadas han sido vinculadas por agencias de inteligencia con el crimen organizado, los cárteles de la droga y las comunicaciones encubiertas.
- Obras activas:Las propiedades en desarrollo abarcan muchas hectáreas y a menudo dependen de vallas de seguridad básicas, dejando a la vista maquinaria pesada y carretes de cobre en bruto durante las horas de inactividad.

Reino Unido
En el Reino Unido, el gobierno impulsó una legislación bajo la Ley de Crimen y Policía para prohibir explícitamente la posesión y el suministro no autorizados de hardware de granja SIM para cerrar operaciones de estafas masivas de texto.
Europa
Europol ha desmantelado grandes sindicatos (como la operación de “SIMCARTEL”) que utilizaban miles de decodificadores SIM activos para alimentar decenas de millones de cuentas fraudulentas.
EE.UU
Además de que las agencias de seguridad cierran sus operaciones, existen leyes federales que prohíben y procesan a las bandas criminales que las controlan. Estos incluyen los siguientes actos: Fraude Electrónico (18 U.S.C. § 1343), Ley de Fraude y Abuso Informático (CFAA – 18 U.S.C. § 1030), Robo y Robo de Identidad Agravado (18 U.S.C. § 1028A).
Centro y Sudamérica
A medida que los grandes cárteles mexicanos amplían sus alianzas, la pandemia de delincuencia en las telecomunicaciones se ha extendido a países como Ecuador, Colombia y Perú. Al franquiciar sus métodos a bandas locales, la proliferación de ataques estructurales probados y comprobados, extorsión y anexión criminal se está extendiendo lentamente por todo el continente.
Europa
Lanzadores SMS
En marzo de 2025, los teléfonos móviles de los viajeros y habitantes del Gran Londres empezaron a cambiar de red, y luego fueron bombardeados con mensajes SMS de aspecto sospechoso. Se alertó a los agentes de la Unidad Dedicada de Delitos de Tarjetas y Pagos (DCPCU) y se inició una investigación sobre una estafa elaborada e ingeniosa.
¿Qué son los SMS Blasters?
Un disparador de SMS en el Reino Unido es una antena móvil falsa e ilegal y portátil utilizada por delincuentes para difundir mensajes de texto fraudulentos de phishing directamente a teléfonos móviles cercanos.

Acciones clave de ejecución y sentencias
Durante el último año ha habido arrestos en Londres donde miembros de bandas criminales chinas y operadores cooptados han sido condenados y encarcelados por suministrar artículos para su uso en fraudes, y 24 meses por conspirar para cometer fraude mediante falsa representación.

Red criptófona
¿Qué son las redes de criptófonos?
Las redes criptotelefónicas —como EncroChat, Sky ECC y ANOM— son plataformas de comunicación especializadas y altamente cifradas, utilizadas intensamente por grupos del crimen organizado para coordinar el tráfico global de drogas, el blanqueo de capitales y los delitos violentos.
¿Cómo usan los delincuentes los criptófonos?
- Los dispositivos eran típicamente teléfonos Android personalizados con componentes eliminados como cámaras, micrófonos y chips GPS para evitar el seguimiento físico.
- Tienen sistemas operativos ocultos, lo que significa que los teléfonos tienen un sistema de arranque dual que permite a los usuarios introducir un PIN secreto para acceder a una interfaz de chat privado.
- Los teléfonos cuentan con una función Anti-Forenses, que incluye un botón de pánico, capacidades de borrado remoto y códigos de coacción diseñados para eliminar instantáneamente todos los datos si la policía los compromete.
¿Cómo se descifró la cadena?
En junio de 2020, como parte de la Operación Venetic, las autoridades francesas y holandesas hackearon la red de servidores de EncroChat, permitiendo a la policía de toda Europa y a la Agencia Nacional contra el Crimen del Reino Unido leer millones de mensajes en tiempo real. Tras el cierre de EncroChat, operaciones similares atacaron plataformas como Sky ECC y ANOM con el apoyo de Europol, lo que resultó en miles de detenciones, toneladas de drogas incautadas y cientos de millones en efectivo recuperado.
¿Qué impacto tuvo esto?
Más de 6.500 detenciones y casi 900 millones de euros en activos y efectivo incautados en toda Europa. En el Reino Unido, la investigación de la Agencia Nacional del Crimen ha resultado en miles de detenciones, condenas de alto perfil y siglos de penas de prisión combinadas para grandes traficantes de drogas y armas de fuego.

África
Fraude en la caja SIM

¿Qué es el fraude con la caja de SIM?
Los delincuentes utilizan dispositivos multiSIM para redirigir llamadas internacionales a través de canales locales, eludiendo los gateways y tarifas oficiales internacionales. Una reciente redada en Sudáfrica llevada a cabo por INTERPOL bajo la Operación Red Card provocó 40 detenciones y la incautación de más de 1.000 tarjetas SIM fraudulentas vinculadas a una sola operación. El fraude con las cajas SIM cuesta al continente más de 1.500 millones de dólares anuales en filtraciones de ingresos para los operadores móviles y en la pérdida de recaudación fiscal para los gobiernos.
Intercambio de dinero móvil y SIM

El fraude por swaps de SIM representa aproximadamente el 43% de todo el fraude de dinero móvil en África, convirtiéndolo en la mayor amenaza individual para el ecosistema de monederos digitales en rápida expansión del continente. Un informe reciente de INTERPOL destacó que el fraude con dinero móvil sigue siendo la estafa más prevalente, afectando al 97% de los países africanos que respondieron con un impacto financiero severo. En 2025, Kenia experimentó un aumento del 327% en los ataques de swap de SIM.
¿Cómo funciona el fraude en el intercambio de SIM?
La ejecución del fraude tiene 5 etapas, que incluyen:
- Los estafadores recopilan el nombre, número de identificación y número de teléfono de la víctima mediante phishing, bases de datos filtradas o redes sociales.
- Los delincuentes luego utilizan la IA para construir “identidades sintéticas” —fusionar datos personales reales con elementos fabricados para eludir la seguridad básica.
- El estafador entra entonces en una tienda de agentes móviles con una identificación falsa o soborna a un corrupto insider de telecomunicaciones para procesar un reemplazo de “SIM perdida”.
- El teléfono de la víctima pierde inmediatamente la señal de red. El teléfono del estafador se activa con el número de la víctima, interceptando todas las contraseñas de un solo uso (OTPs) y los códigos de confirmación USSD.
- Los estafadores restablecen instantáneamente las contraseñas de la banca móvil, transfieren fondos o solicitan préstamos móviles instantáneos a nombre de la víctima.
Robo de datos y tiempo de emisión

¿Qué es el robo de datos y tiempo de emisión?
Utilizando malware oculto en aplicaciones maliciosas que vienen preinstaladas, sindicatos sofisticados se infiltran en plataformas internas de operadoras para robar paquetes de datos de alto valor y crédito.
¿Cuánto les está costando a los operadores?
En una reciente ofensiva en Nigeria, la policía arrestó a seis sospechosos por hackear la red principal de una importante empresa de telecomunicaciones, desviando 4,3 millones de libras en tiempo de emisión y datos a miles de líneas prepago.
¿Qué está haciendo la industria de las telecomunicaciones para combatir el crimen?
La industria global de las telecomunicaciones está luchando activamente contra la delincuencia habilitada por las telecomunicaciones y lo está haciendo de varias maneras:
Tecnología y Defensa de Redes
IA y aprendizaje automático: Casi el 75% de los operadores utilizan modelos de aprendizaje automático e IA para analizar patrones de llamadas y mensajes en directo. Esto bloquea automáticamente miles de millones de mensajessospechosos y llamadas automáticas.
Protocolos de validación de llamadas: Implementación de marcos como STIR/SHAKEN y estándares de señalización ITU para firmar y verificar criptográficamente identificadores de llamadas, deteniendo la suplantación internacional de números.
Integración API: Iniciativas como el GSMA Open Gateway permiten comprobaciones cruzadas en tiempo real para swaps de SIM y verificación de números, protegiendo a los usuarios de banca móvil.
Cooperación Intersectorial e Internacional
Cumplimiento normativo: Adoptar normas más estrictas de Conoce a tu Cliente (KYC) para los agregadores de mensajería empresarial y aplicar límites al uso masivo de tarjetas SIM de pago por uso.
Cartas del sector del fraude: Los principales proveedores (como BT EE, Virgin Media O2, Vodafone, Three, Sky y TalkTalk) se han unido bajo estatutos actualizados del sector para coordinar respuestas frente a estafas comunes.
Compartición de inteligencia: Las empresas de telecomunicaciones participan en grupos de trabajo especializados y reuniones operativas para enviar paquetes de datos de alta calidad directamente a la policía y a la Célula de Detección de Fraudes.
Centros de intercambio de inteligencia: Los operadores cooperan a través de organizaciones como el Grupo de Fraude y Seguridad de la GSMA y centros regionales de riesgos (como COMRIC) están compartiendo datos de amenazassobre carteles criminales.
Alianzas entre Banca y Fuerzas del Orden: Las operadoras de telecomunicaciones coordinan directamente con instituciones financieras y agencias policiales (a través de unidades especializadas y acuerdos de estatuto) para rastrear fondos fraudulentos, rastrear granjas SIM y atacar a los organizadores de estafas.
Dirigirse a infraestructuras: Los grupos del sector están investigando activamente y desbaratando configuraciones ilícitas como granjas SIM y SMS blasters usados para estafas masivas de mensajería.
Defensas técnicas y medidas de seguridad
Verificación del remitente: Las redes están endureciendo los procedimientos de selección de mensajes comerciales y reforzando las normas de identificación del remitente para proteger los canales SMS comerciales y públicos.
Iniciativas de rastreo: Los operadores están desarrollando marcos nacionales y de rastreo entre redes para localizar el origen de llamadas ilegales y suplantadas.
Bloqueo de sitios maliciosos: Las colaboraciones con las autoridades de ciberseguridad bloquean grandes volúmenes de páginas de phishing, dominios de entrega de malware y tiendas online falsas.