La policía de Gujarat descubrió 513.847 cuentas falsas de Gmail presuntamente utilizadas desde 2022 para enviar amenazas de bomba a oficinas gubernamentales, una de ellas vinculada temporalmente con la cumbre de los BRICS. Dos personas fueron detenidas y Google será consultada sobre la forma en que la red creó y operó las cuentas, incluso con autenticación de dos factores habilitada.
***
- La policía de Gujarat recuperó 513.847 nombres de usuario y contraseñas de Gmail presuntamente usados por una red criminal desde 2022.
- Dos sospechosos fueron detenidos y uno habría suministrado cuentas a un comprador en Bangladesh, quien pagó al menos parte del costo con criptomonedas.
- Las autoridades examinarán cómo la operación superó las medidas de seguridad de Google y pedirán cambios para dificultar abusos similares.
La policía de Gujarat descubrió una red criminal que presuntamente creó y operó 513.847 cuentas falsas de Gmail para enviar amenazas de bomba a oficinas gubernamentales de India. Dos sospechosos fueron detenidos y los investigadores se preparan para consultar a Google sobre la manera en que la operación pudo eludir sus controles de seguridad durante años. Una de las amenazas coincidió con los preparativos de la cumbre de los BRICS en Nueva Delhi, lo que elevó la preocupación de las autoridades por el posible alcance de la campaña.
El caso combina abuso de servicios digitales, intimidación contra instituciones públicas y un componente internacional relacionado con criptomonedas. La policía de Gujarat también planea solicitar respuestas a Google, mientras busca determinar si las políticas de creación y protección de cuentas facilitaron el despliegue de la red.
Una operación de cientos de miles de cuentas
Los investigadores recuperaron 513.847 nombres de usuario y contraseñas de Gmail asociados con la red, según información atribuida por la policía a Reuters. Las credenciales presuntamente estuvieron en uso desde 2022, un periodo que sugiere una operación sostenida y no una campaña aislada vinculada a un solo episodio de amenazas.
Vivek Bheda, funcionario de ciberdelitos de la policía de Gujarat, afirmó que las autoridades nunca habían encontrado una operación de esta magnitud. El volumen de credenciales recuperadas llevó a los investigadores a concentrarse no solo en los mensajes enviados, sino también en los mecanismos utilizados para registrar, administrar y distribuir tantas cuentas.
La investigación comenzó después de que el gobierno estatal de Gujarat recibiera un correo con una amenaza de bomba el 10 de septiembre. El mensaje llegó pocos días antes de que los líderes de los BRICS se reunieran en Nueva Delhi y también amenazó a países que trabajaban con India durante la cumbre, de acuerdo con los investigadores.
Las autoridades no encontraron explosivos y posteriormente determinaron que la amenaza era completamente falsa. Sin embargo, el episodio activó una revisión más amplia porque el grupo presuntamente también envió amenazas interestatales, una modalidad que obligó a la policía a examinar si las brechas de seguridad de Google habían sido fundamentales para ampliar la operación.
La conexión con Bangladesh y los pagos en criptomonedas
La policía sostiene que uno de los sospechosos detenidos suministraba cuentas a un comprador ubicado en Bangladesh. Ese comprador las adquiría por lotes y habría pagado al menos una parte del costo mediante criptomonedas, antes de utilizarlas para distribuir las falsas amenazas de bomba.
La información disponible no identifica el activo digital empleado ni aporta el valor de las transacciones, por lo que el componente cripto debe entenderse como una vía de pago presuntamente utilizada dentro de la operación. En este contexto, las criptomonedas aparecen como un mecanismo de liquidación entre actores de distintos países, no como la causa del abuso de Gmail ni como evidencia de que toda la red dependiera de activos digitales.
La dimensión transfronteriza complica el trabajo de los investigadores, porque la policía debe reconstruir quién creó las cuentas, quién las comercializó y quién redactó o distribuyó los mensajes. También tendrá que establecer si los dos detenidos controlaban directamente la campaña o si formaban parte de una cadena más amplia de proveedores y compradores.
El caso se desarrolla en un país donde los ciudadanos perdieron casi USD 2.400 millones por presuntos fraudes cibernéticos durante 2025, según la información citada en la investigación. Ese contexto ayuda a explicar por qué las autoridades están examinando la infraestructura tecnológica utilizada por los delincuentes y por qué el expediente podría generar nuevas exigencias para las plataformas digitales.
Google, Firebase y las preguntas sobre la autenticación
La policía planea escribir a Google para solicitar respuestas y presionar por cambios de política que dificulten la evasión de sus salvaguardas. La consulta no equivale por sí misma a una acusación de participación en las amenazas ni demuestra que Google conociera la actividad criminal.
Una de las principales incógnitas es cómo la red logró crear y operar cientos de miles de cuentas pese a que cada una tendría habilitada la autenticación de dos factores. Ese mecanismo añade una capa destinada a impedir accesos no autorizados, pero Bheda explicó que la policía todavía intenta establecer cómo los sospechosos consiguieron sortearlo o trabajar alrededor de sus controles.
La investigación deberá distinguir entre la creación automatizada de cuentas, el uso de credenciales obtenidas por terceros y la administración posterior de los buzones. Esa diferencia será relevante para determinar si el problema estuvo en los filtros de registro, en la verificación de identidad, en la gestión de sesiones o en alguna combinación de esas etapas.
El escrutinio llega mientras las autoridades indias también investigan el presunto uso indebido de Firebase, la plataforma de desarrollo de Google, en esquemas de fraude financiero. Ambos expedientes no describen necesariamente la misma red, pero aumentan la presión sobre la compañía para explicar cómo sus herramientas pueden ser abusadas y qué ajustes considera necesarios para reducir esos riesgos.
Qué busca aclarar la investigación
Los investigadores quieren determinar cómo el grupo creó tantas cuentas, cómo superó las medidas de seguridad y si Google debe fortalecer sus políticas para evitar abusos similares. Las respuestas podrían depender de registros técnicos, datos de acceso y cooperación entre jurisdicciones, elementos que permitirían conectar las credenciales recuperadas con los mensajes enviados desde ellas.
También será importante precisar el alcance real de la red y separar las cuentas activas de aquellas que pudieron haberse creado para reventa o reserva. La cifra de 513.847 credenciales representa el material recuperado por la policía, pero la investigación aún debe establecer cuántas cuentas participaron efectivamente en amenazas y cuántas permanecieron inactivas.
Para Google, el episodio plantea un desafío de confianza porque la autenticación de dos factores suele presentarse como una barrera robusta contra el acceso indebido. Si las cuentas fueron creadas, transferidas y utilizadas mediante métodos que no dependían de un ingreso no autorizado, la compañía podría tener que revisar controles anteriores al inicio de sesión, no solo la protección posterior de las cuentas.
La policía de Gujarat continuará interrogando a los detenidos y buscará respuestas de la empresa tecnológica mientras examina la ruta internacional de las cuentas y los pagos. Por ahora, el caso muestra cómo una amenaza falsa puede apoyarse en una infraestructura digital masiva, cruzar fronteras y movilizar recursos policiales aun cuando no exista ningún explosivo.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
MIT presenta HardFlow, un método de IA que prioriza la seguridad sin sacrificar calidad
Estados Unidos
Bots de IA inundan las redes sociales con spam y ofertas para reemplazar a escritores
Empresas
Apple extendería por otro año el servicio satelital gratis para iPhone 14, 15 y 16
México

