En els últims anys, tal com s’exposa en la conferència de conscienciació (primera de les activitats formatives de la CIBERLIGA Pre-Amateur), les xarxes socials representen una de les principals ferramentes de comunicació per als nostres jóvens. És per això, que s’han convertit en l’escenari ideal per a la captació de menors per part de grups criminals especialitzats a cometre delictes de frau, sextorsió i obtenció il·lícita de dades i imatges privades, els quals constituïxen una de les principals amenaces del ciberespai.
A través d’anuncis cridaners, concursos ficticis i càstings inexistents, els delinqüents simulen oportunitats atractives perquè els jóvens proporcionen voluntàriament informació personal, fotografies, vídeos o fins i tot dades bancàries.
Davant este complex i perillós context, el desafiament proposat per a la competició de la Fase Classificatòria es basa en un exercici que pretén simular una dinàmica real d’actuació de ciberdelinqüents, on les seues víctimes seran els participants de la CIBERLIGA Pre-Amateur. Sota esta dinàmica real, la competició es desenrotlla en la modalitat CTF (Capture The Flag), tractant de reproduir una campanya fraudulenta inspirada en modus operandi detectats a Espanya durant 2024 i 2025. En esta ocasió, el desafiament de la competició es basa en una campanya publicitària viral en xarxes socials: bàners amb rostres famosos (sovint deepfakes generats per IA) que conviden a participar en un càsting en línia per a un esdeveniment o sèrie de moda.
D’esta manera, els reptes usen la pàgina www.miercoles.influencersymodelos.eu, una suposada agència relacionada amb un càsting per a jóvens influencers i models. A primera vista, el lloc web intenta aparentar professionalitat, però sota la superfície, s’oculten múltiples senyals d’alerta: un domini recent, falta d’historial, servidors sospitosos i formularis que sol·liciten dades extremadament sensibles. Seguint estos patrons reals, els participants hauran d’analitzar la infraestructura digital que sosté la web, el comportament del domini, la seua antiguitat, els possibles usos previs, la presència de fitxers sospitosos i els elements d’enginyeria social empleats per a enganyar menors.
Cada un dels reptes del desafiament reproduïx una fase del procés criminal, basat principalment en tècniques variades d’enginyeria social, com pot ser el ganxo inicial en xarxes socials per a començar amb la captació. I d’ací, es passa a la redirecció a la web fraudulenta i la descàrrega del malware tipus stealer (programa informàtic maliciós del tipus troià, dissenyats per a robar informació confidencial de dispositius infectats), que si bé en la competició és inonfensiu, s’usa habitualment per a capturar credencials, mètodes de pagament, imatges personals i altres dades que més tard són utilitzats per al xantatge o l’extorsió.
El centre ha presentat 12 equips a esta primera fase a nivell autonòmic, i TOTS els equips han pogut superar els reptes en el temps establit. En properes dates, sabrem si algun dels equips es classifiquen per a la fase nacional.
Els membres del 1er equip classificat en la jornada celebrada al centre, són:
GIL VIDAL, NOA
MONCHO SANZ, ÓSCAR
PRELOG ANTILLER, NAHUEL
VÉLEZ SANCHIS, NÚRIA
Enhorabona a tots els equips participants!!