Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
34 lines
1.4 KiB
Markdown
34 lines
1.4 KiB
Markdown
# Riesgo legal en la UE
|
|
|
|
## DSA
|
|
|
|
Las plataformas están bajo procedimiento formal de la Comisión —
|
|
[TikTok y Meta con hallazgos preliminares de incumplimiento](https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2503).
|
|
|
|
Esto no afecta directamente a quien monta la granja, pero significa que las plataformas están
|
|
obligadas a endurecer detección y a cooperar. La presión regulatoria empuja hacia abajo.
|
|
|
|
## España
|
|
|
|
- Comprar SIMs a nombre de terceros o con datos falsos para registrar cuentas es **falsedad
|
|
documental y usurpación de identidad**, no incumplimiento de ToS.
|
|
- Vender engagement falso a clientes es **publicidad engañosa** y potencialmente **estafa**.
|
|
|
|
## El precedente: Operación SIMCARTEL (octubre 2025)
|
|
|
|
Europol, en Austria, Estonia, Finlandia y Letonia:
|
|
|
|
- 1.200 SIM-boxes, 40.000 SIMs activas, 5 servidores
|
|
- **49 millones de cuentas falsas** creadas
|
|
- 7 detenidos
|
|
- €431.000 congelados, €266.000 en cripto incautados, coches embargados
|
|
- €4,5M en pérdidas por fraude asociadas
|
|
- gogetsms.com y apisim.com incautados, sirviendo banner policial
|
|
|
|
**Cayeron por la capa SIM.** Es el eslabón que identifica: KYC en origen y rastro del dinero de
|
|
compra.
|
|
|
|
## Línea que este proyecto no cruza
|
|
|
|
Sourcing de SIMs para verificación, evasión de fingerprint y warming de cuentas en masa quedan
|
|
fuera. No es "granja de bots", es fraude de identidad a escala, y está bajo persecución activa.
|