Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
4.1 KiB
Mercado y players
Investigación del 2026-08-07. Punto de partida: phonefarmbox.com y genfarmer.com.
1. Tres negocios distintos bajo el mismo nombre
"Phone farm" tapa tres cosas que no tienen nada que ver entre sí:
| Modelo | Qué es | Legalidad | Márgenes |
|---|---|---|---|
| Reward farming | N dispositivos propios corriendo Swagbucks, Mistplay, AttaPoll, apps de ads… cobras por impresión/tiempo | Gris (viola ToS, no es delito) | Muy bajos, mercado saturado |
| Device lab / QA | N dispositivos como infra de testing de apps | Legal, aburrido, real | Estable, B2B |
| Engagement / account farming | N cuentas falsas generando views, follows, votos, airdrops | Fraude en la UE | Altos hasta que te caen encima |
phonefarmbox.com y genfarmer.com venden hardware que sirve para los tres y se posicionan deliberadamente en la ambigüedad.
- GenFarmer es el más maduro: "Android Device Lab" (teléfonos modificados con USB/red reforzados), CloudPhone de alquiler, GenRouter, plataforma no-code con OCR y reconocimiento de imagen, 300+ dispositivos simultáneos, marketplace de mini-apps. Dispositivos de $396 a $1.364. El tell de su origen: soportan Zalo — es un proveedor vietnamita.
- PhoneFarmBox es más pequeño, tienda opaca, contacto solo por Telegram/WhatsApp. El nivel de formalidad del negocio te lo dice eso solo.
2. Quién juega, y quién juega en Europa
Europa no fabrica el hardware — eso es Shenzhen y Vietnam. Lo que Europa tiene es la capa de software e infraestructura de red:
- Antidetect / multi-cuenta: Multilogin (Estonia), GoLogin (Lituania), Incogniton (Países Bajos). Es el segmento europeo más consolidado.
- Proxies móviles/residenciales: Oxylabs y Decodo/Smartproxy (Lituania), Bright Data. Lituania es el hub real de esto en la UE.
- Cloud phones: VMOS Cloud, GeeLark, BitBrowser — todos asiáticos.
- SIM farms: ver abajo, es la parte interesante.
3. El tema de las SIMs (y por qué la eSIM no es la respuesta)
En octubre de 2025 Europol desmanteló la Operación SIMCARTEL en Austria, Estonia, Finlandia y Letonia: 1.200 SIM-boxes, 40.000 SIMs activas, 5 servidores, 7 detenidos, y 49 millones de cuentas falsas creadas. Los dos servicios que vendían los números — gogetsms.com y apisim.com — están incautados y sirven banner policial. Pérdidas asociadas: €4,5M en fraude.
Esa es la respuesta factual a la pregunta de la eSIM:
El mercado usa SIMs físicas reales. Prepago comprada a granel en países con registro débil, metidas en SIM-boxes y revendida como "número como servicio" por API.
La eSIM no funciona bien para esto porque el aprovisionamiento deja rastro contractual con el operador — el desarrollo completo, con la arquitectura EID / SM-DP+ y por qué es peor que el plástico para una granja, está en capa_identidad.md. Y esa capa entera es ahora objetivo prioritario de Europol — es el eslabón que te identifica, porque las SIMs tienen KYC en origen y el dinero de compra deja rastro. Es el punto exacto por el que cayeron los siete de SIMCARTEL.
4. TikTok vs Instagram: por qué las estrategias divergen
A nivel estructural, sin entrar en operativa:
- TikTok es un sistema de recomendación basado en señal de contenido. La cuenta importa poco, el grafo social importa poco. Un vídeo malo de una cuenta grande muere. Esto hace que la manipulación por volumen de cuentas rinda mal — lo que se manipula es la señal temprana (watch-time, completación), y TikTok lo sabe y lo pondera. Su propio reporte DSA declara 143,8 millones de cuentas falsas bloqueadas.
- Instagram es grafo social + señal. La cuenta y sus conexiones sí valen. Por eso el mercado de cuentas envejecidas y de follows es mucho más grande en Meta que en TikTok, y por eso Meta invierte en detección de comportamiento coordinado más que en detección de contenido.
Consecuencia práctica: en TikTok la única palanca que escala es hacer contenido, no multiplicar cuentas.