REBELION_EN_LA_GRANJA/01_investigacion/legal_ue.md
s1to 74bfbe9437 Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
2026-08-08 19:42:14 +02:00

1.4 KiB

Riesgo legal en la UE

DSA

Las plataformas están bajo procedimiento formal de la Comisión — TikTok y Meta con hallazgos preliminares de incumplimiento.

Esto no afecta directamente a quien monta la granja, pero significa que las plataformas están obligadas a endurecer detección y a cooperar. La presión regulatoria empuja hacia abajo.

España

  • Comprar SIMs a nombre de terceros o con datos falsos para registrar cuentas es falsedad documental y usurpación de identidad, no incumplimiento de ToS.
  • Vender engagement falso a clientes es publicidad engañosa y potencialmente estafa.

El precedente: Operación SIMCARTEL (octubre 2025)

Europol, en Austria, Estonia, Finlandia y Letonia:

  • 1.200 SIM-boxes, 40.000 SIMs activas, 5 servidores
  • 49 millones de cuentas falsas creadas
  • 7 detenidos
  • €431.000 congelados, €266.000 en cripto incautados, coches embargados
  • €4,5M en pérdidas por fraude asociadas
  • gogetsms.com y apisim.com incautados, sirviendo banner policial

Cayeron por la capa SIM. Es el eslabón que identifica: KYC en origen y rastro del dinero de compra.

Línea que este proyecto no cruza

Sourcing de SIMs para verificación, evasión de fingerprint y warming de cuentas en masa quedan fuera. No es "granja de bots", es fraude de identidad a escala, y está bajo persecución activa.