Detenido en Nigeria el desarrollador del kit de phishing RaccoonO365

Escrito por

en

Las autoridades de Nigeria han detenido a un individuo sospechoso de estar detrás de una infraestructura de phishing utilizada para lanzar ciberataques a gran escala contra usuarios de Microsoft 365 en todo el mundo. 
El arrestado, identificado como Okitipi Samuel y conocido en círculos cibercriminales con los apodos de ‘RaccoonO365’ o ‘Moses Felix’, es señalado como el principal desarrollador y operador de un kit de phishing denominado RaccoonO365.

Según ha señalado la policía nigeriana, esta herramienta permitía crear páginas falsas de inicio de sesión que imitaban los portales legítimos de la compañía de las ventanas con el objetivo de robar credenciales de acceso.

“Esta investigación se inició después de recibir inteligencia creíble de Microsoft en EE.UU., a través del FBI, que indicaba que se estaba utilizando un kit de phishing malicioso para comprometer cuentas de Microsoft 365”, ha explicado Benjamin Hundeyin, portavoz oficial de la policía nigeriana.

Las campañas se apoyaban en emails fraudulentos que dirigían a las víctimas a estos portales falsos, facilitando el acceso no autorizado a cuentas corporativas, educativas y financieras.

El kit RaccoonO365 funcionaba bajo el modelo de phishing-as-a-service, permitiendo a otros delincuentes alquilar la infraestructura para lanzar sus propias campañas sin necesidad de conocimientos técnicos avanzados.

En los registros realizados se incautaron ordenadores portátiles, teléfonos móviles y otros dispositivos electrónicos que están siendo analizados por equipos forenses.

Hay evidencias sólidas para imputar a Moses Felix por delitos como acceso ilegal a sistemas informáticos, robo de identidad, desarrollo y distribución de software malicioso y fraude, contemplados en la legislación nigeriana sobre ciberdelincuencia. La condena total podría superar los 10 años de cárcel.

Otras detenciones
Durante la operación también fueron detenidas otras dos personas en distintas regiones del país. No obstante, las autoridades aclararon que no existen pruebas que las vinculen con la creación o gestión de la plataforma de phishing.

“No se encontró evidencia que conecte a los otros detenidos con el desarrollo o la operación de este esquema. Todo apunta a que fueron víctimas de robo de identidad”, ha comentado Hundeyin durante la comparecencia oficial.

El 16 de septiembre de 2025, la Unidad de Delitos Digitales (DCU) de Microsoft ya había anunciado el desmantelamiento de gran parte de la infraestructura de RaccoonO365. Gracias a una orden judicial emitida por el Distrito Sur de Nueva York, la DCU logró confiscar 338 sitios web vinculados al servicio, desmantelando la operación técnica y bloqueando el acceso de los atacantes a sus víctimas.

Las fuerzas de seguridad han recordado a empresas y usuarios la necesidad de reforzar sus medidas de protección, especialmente mediante el uso de autenticación multifactor, la formación frente a ataques de phishing y la vigilancia constante de accesos y dominios sospechosos.

“Los usuarios deben ser extremadamente cautelosos en internet y evitar interactuar con enlaces o correos no verificados. Muchas de estas herramientas están diseñadas específicamente para robar información personal y corporativa”, ha concluido el portavoz policial.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *