REBELION_EN_LA_GRANJA/01_investigacion/legal_ue.md
s1to 74bfbe9437 Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
2026-08-08 19:42:14 +02:00

34 lines
1.4 KiB
Markdown

# Riesgo legal en la UE
## DSA
Las plataformas están bajo procedimiento formal de la Comisión —
[TikTok y Meta con hallazgos preliminares de incumplimiento](https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2503).
Esto no afecta directamente a quien monta la granja, pero significa que las plataformas están
obligadas a endurecer detección y a cooperar. La presión regulatoria empuja hacia abajo.
## España
- Comprar SIMs a nombre de terceros o con datos falsos para registrar cuentas es **falsedad
documental y usurpación de identidad**, no incumplimiento de ToS.
- Vender engagement falso a clientes es **publicidad engañosa** y potencialmente **estafa**.
## El precedente: Operación SIMCARTEL (octubre 2025)
Europol, en Austria, Estonia, Finlandia y Letonia:
- 1.200 SIM-boxes, 40.000 SIMs activas, 5 servidores
- **49 millones de cuentas falsas** creadas
- 7 detenidos
- €431.000 congelados, €266.000 en cripto incautados, coches embargados
- €4,5M en pérdidas por fraude asociadas
- gogetsms.com y apisim.com incautados, sirviendo banner policial
**Cayeron por la capa SIM.** Es el eslabón que identifica: KYC en origen y rastro del dinero de
compra.
## Línea que este proyecto no cruza
Sourcing de SIMs para verificación, evasión de fingerprint y warming de cuentas en masa quedan
fuera. No es "granja de bots", es fraude de identidad a escala, y está bajo persecución activa.