Una publicación no verificada afirma que 124,7 millones de registros de envíos de SMSA Express están a la venta, con datos capaces de facilitar fraudes, perfilar compras y revelar relaciones entre remitentes y destinatarios.
***
- La supuesta base tendría 261 GB y 124.734.059 líneas, aunque cada línea representaría un envío y no necesariamente a una persona distinta.
- Los datos incluirían nombres, direcciones, teléfonos, códigos de seguimiento, descripciones de mercancías, valores declarados y estados de paquetes.
- La afirmación no ha sido verificada de forma independiente, no incluye registros de muestra y SMSA Express no la ha abordado públicamente.
SMSA Express enfrenta una supuesta filtración de 124,7 millones de registros de envíos
Una publicación atribuye la brecha a SMSA Express
Una publicación en un foro clandestino afirma que SMSA Express, empresa de logística y mensajería de Arabia Saudita, sufrió una filtración masiva de información. El anuncio atribuye la operación a un actor identificado como Demetrius.
El listado ofrece 124.734.059 líneas y un tamaño total de 261 GB. La oferta se presenta como una venta única, gestionada mediante un fideicomiso, con precio negociable y contacto a través de mensajería cifrada.
Dark Web Informer reportó que la publicación fue observada el 24 de julio de 2026. La misma referencia describe a SMSA Express como el objetivo y ubica el incidente dentro del sector de logística y mensajería.
La cifra principal requiere una lectura cuidadosa. Las 124,7 millones de líneas representarían envíos, no personas, porque un mismo cliente puede aparecer varias veces al utilizar el servicio.
El número de individuos distintos sería considerablemente menor que el total de registros. Aun así, la escala anunciada podría reflejar una cobertura amplia de operaciones realizadas durante varios años.
Arabia Saudita tiene una población aproximada de 35 millones de habitantes, según el contexto presentado en la publicación. Por ello, una base con ese volumen de envíos podría abarcar una parte sustancial de la actividad de mensajería del país.
La supuesta filtración no cuenta con confirmación pública de SMSA Express. Tampoco existe una verificación independiente del conteo de líneas, del tamaño del archivo o de la autenticidad de los datos descritos.
Qué información podría contener la base
La lista de campos atribuida al conjunto incluye nombres de remitentes y destinatarios. También menciona las direcciones completas asociadas con ambas partes de cada envío.
Entre los datos de contacto aparecerían números telefónicos principales y secundarios. La combinación de nombres, teléfonos y direcciones permitiría asociar una identidad concreta con una ubicación y un medio de comunicación válido.
El supuesto archivo también contendría códigos de barras de seguimiento. Estos identificadores podrían ser especialmente útiles para fabricar comunicaciones que imiten avisos reales de entrega.
La información logística descrita iría más allá de los datos básicos de contacto. El listado menciona descripciones de mercancías, valor declarado, moneda, peso y cantidad de piezas por paquete.
También aparecerían el estado del envío y los datos de escaneo y manejo. Esos elementos podrían mostrar el recorrido operativo de una encomienda y ofrecer señales sobre su ubicación o su etapa de entrega.
Otro campo señalado corresponde a la referencia del propietario de la cuenta. Esa referencia podría ayudar a vincular múltiples envíos con un mismo cliente, aunque la publicación no explica el formato exacto ni el alcance de ese identificador.
La estructura anunciada incluiría dos conjuntos de información personal identificable por línea. Sin registros de muestra, no es posible comprobar si esos campos existen, si están completos o si corresponden realmente a sistemas internos de SMSA Express.
Riesgos para usuarios y empresas
La descripción de mercancías representa uno de los aspectos más delicados de la supuesta exposición. Un registro de mensajería podría mostrar no solo quién recibió un paquete, sino también qué compró y cuál fue su valor declarado.
Ese detalle puede revelar patrones de comportamiento a lo largo del tiempo. Las compras podrían incluir suministros médicos, artículos personales u otros productos que los usuarios preferirían mantener fuera del conocimiento de terceros.
La sensibilidad de esa información puede aumentar en función de la jurisdicción y de la naturaleza de cada mercancía. Sin embargo, la publicación no identifica personas concretas ni demuestra que algún registro haya sido utilizado para causar daños.
La relación entre remitente y destinatario añade otra dimensión al riesgo. Una base de este tipo podría mostrar quién se comunica con quién, tanto en relaciones personales como en operaciones comerciales entre empresas.
El fraude relacionado con entregas de paquetes constituye una amenaza especialmente plausible. Un atacante con un código de seguimiento genuino, el nombre del destinatario, su dirección y una descripción exacta del envío podría crear un mensaje muy convincente.
Ese mensaje podría solicitar pagos, confirmar direcciones o dirigir a la víctima hacia un enlace fraudulento. La familiaridad de los datos citados reduciría las señales de alerta que normalmente permiten identificar una estafa.
Los valores declarados también podrían identificar domicilios que recibieron bienes costosos. Esa información tiene implicaciones de seguridad física, aunque por sí sola no demuestra que exista una amenaza concreta contra esas direcciones.
Por qué la afirmación permanece sin verificar
El anuncio no incluye registros de muestra que permitan contrastar los nombres de las columnas o la procedencia de la información. La lista de campos constituye, por ahora, la principal evidencia ofrecida por el vendedor.
Dark Web Informer señaló que los nombres de esquema parecen consistentes con un sistema operativo de seguimiento de mensajería. Esa observación puede resultar relevante, pero no confirma que los datos pertenezcan a SMSA Express ni que la cantidad anunciada sea real.
La cuenta del vendedor habría estado activa en el foro durante aproximadamente diez meses. Su historial de publicaciones sería modesto y mostraría un rango elevado, aunque esos antecedentes tampoco validan automáticamente la nueva oferta.
El listado se describe como una venta única administrada mediante un fideicomiso. La ausencia de un precio fijo y el uso de un contacto de mensajería cifrada dificultan la evaluación pública de la transacción.
La publicación tampoco demuestra cuándo habría ocurrido la intrusión o durante qué periodo se recopilaron los envíos. Sin una muestra verificable, no puede establecerse si la base es reciente, antigua, incompleta o fabricada.
La afirmación permanece clasificada como no verificada. Hasta el momento descrito en la fuente, SMSA Express no había abordado públicamente la supuesta brecha.
La falta de confirmación no elimina el riesgo preventivo para los usuarios. Quienes reciban notificaciones de entrega deberían revisar con especial cuidado los mensajes que incluyan números de seguimiento, incluso si aluden a envíos reales del pasado.
Precauciones ante posibles mensajes fraudulentos
Los destinatarios deberían evitar hacer clic de inmediato en enlaces incluidos en mensajes de entrega. Una práctica más segura consiste en consultar el estado del paquete desde el sitio o la aplicación oficial del operador.
También conviene comprobar el dominio del remitente y desconfiar de solicitudes inesperadas de pagos. Las comunicaciones auténticas no deben evaluarse únicamente por el nombre del cliente o por un código de seguimiento aparentemente correcto.
Las empresas que utilizan servicios de mensajería pueden reforzar la capacitación de sus equipos. El personal debe reconocer que una notificación con datos precisos todavía puede formar parte de una campaña de suplantación.
Los usuarios deberían limitar la información adicional que entregan durante una supuesta reprogramación. Si un mensaje solicita contraseñas, códigos de autenticación o datos bancarios, la petición requiere una verificación independiente.
Las organizaciones también pueden revisar sus procesos de exposición de datos. La minimización de información en etiquetas, notificaciones y sistemas de seguimiento reduce el valor potencial de una base si un tercero consigue acceder a ella.
Por ahora, no existe confirmación de que la supuesta base haya sido descargada por compradores o utilizada en campañas delictivas. Cualquier evaluación debe separar los datos anunciados por el actor de los hechos comprobados.
La eventual respuesta de SMSA Express sería determinante para aclarar el alcance del caso. Mientras no haya una explicación técnica o una validación independiente, la información debe tratarse como una alerta preventiva y no como un incidente confirmado.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bancos y Pagos
Bebunk enfrenta una supuesta filtración de 12.324 clientes con IBAN y datos KYC
IA
Microsoft y Wiz combinan agentes de IA y detectan más del 90% de las vulnerabilidades
Educación
Lire Demain enfrenta una presunta filtración de 5.974 clientes institucionales en Francia
IA