Desmantellen Kratos, un dels serveis principals de pesca de dades del món
17/08/2026

Les autoritats alemanyes han anunciat el desmantellament de Kratos, una de les plataformes de phishing-as-a-service més perilloses i esteses en l’àmbit internacional. L’operació, coordinada per la Fiscalia General de Frankfurt, l’Oficina Central per a la Lluita contra la Ciberdelinqüència a Internet i l’Oficina Federal de Recerca Criminal d’Alemanya, s’ha desenvolupat en col·laboració amb forces de seguretat dels Estats Units.
El cop policial ha permès neutralitzar més de 200 servidors vinculats a la infraestructura de Kratos i aturar a Indonèsia el presumpte desenvolupador i administrador tècnic de la plataforma. Segons les autoritats, l’operació ha permès identificar unes 850 víctimes a 35 països, especialment a Europa i als Estats Units.
Kratos funcionava com un kit criminal dissenyat perquè altres ciberdelinqüents poguessin llançar campanyes de pesca sense necessitat de comptar amb grans coneixements tècnics. La seva capacitat principal era la creació i gestió de pàgines falses d’autenticació de Microsoft, amb aparença molt similar a les legítimes, que es feien servir per robar credencials d’accés.
Un «kit» per crear pàgines falses de Microsoft
El funcionament de Kratos responia al model de phishing-as-a-service, una fórmula cada vegada més comuna dins de la ciberdelinqüència organitzada. En lloc que cada atacant desenvolupés les seves eines pròpies, la plataforma oferia una mena de «caixa d’eines» llesta per fer servir.
Amb ella, els usuaris criminals podien generar pàgines falses d’inici de sessió, gestionar campanyes i recopilar dades robades, com ara adreces de correu electrònic i contrasenyes. Un cop obtingudes aquestes credencials, es podien fer servir per accedir a comptes corporatius, robar informació, llançar noves campanyes de frau o facilitar altres delictes informàtics.
La suplantació de pàgines de Microsoft és especialment perillosa perquè moltes empreses, administracions i usuaris particulars depenen dels seus serveis per al correu electrònic, l’emmagatzematge al núvol, la gestió documental o l’accés a aplicacions internes. Una credencial robada es pot convertir en la porta d’entrada a un entorn complet de treball.
Més de 1.800 clients delinqüents
Segons el BKA, l’agrupació responsable de Kratos llogava aquest kit a altres ciberdelinqüents, que després executaven les seves campanyes de pesca. Aquest model va permetre que persones amb escassos coneixements tècnics poguessin accedir a eines avançades de frau digital.
Les autoritats estimen que més de 1.800 «franquiciats» criminals haurien comprat o fet servir Kratos. A través d’aquesta xarxa, s’haurien llançat unes 15.000 campanyes de pesca al mes, cadascuna amb capacitat per arribar a milers de destinataris a tot el món.
Des del 2024, la plataforma hauria generat més de 300.000 euros per als seus responsables. La xifra mostra la rendibilitat del phishing-as-a-service i la professionalització d’un mercat clandestí on les eines es lloguen, s’actualitzen i es comercialitzen com si fossin serveis tecnològics legítims.
Infraestructura apagada i campanyes interrompudes
La detenció de l’administrador tècnic i la desconnexió dels components centrals de la infraestructura han provocat la paralització completa de Kratos. Segons les autoritats alemanyes, les campanyes de pesca amb el suport d’aquest servei ja no poden continuar operant a través de la plataforma.
El desmantellament de més de 200 servidors suposa un cop directe a la capacitat operativa del grup. En aquest tipus de serveis delinqüents, la infraestructura és clau: allotja panells d’administració, pàgines falses, sistemes de recopilació de credencials i mecanismes per coordinar els usuaris que lloguen el servei.
L’operació també va permetre protegir possibles víctimes abans que les seves dades fossin robades o utilitzades en nous fraus. Les autoritats consideren el cas un èxit rellevant contra una de les agrupacions de phishing-as-a-service més actives del món.









