Caso de bajas fraudulentas en Bandai Channel: detienen a un estudiante varón de 15 años
Acceso no autorizado y bajas de cuentas
La Sección de Delitos Cibernéticos de la Policía Metropolitana de Tokio informó hasta el día 6 que detuvo a un estudiante de primer año de secundaria superior, de 15 años, residente en Tokorozawa, prefectura de Saitama, bajo la sospecha de obstrucción fraudulenta de la actividad empresarial, por acceder repetidamente de forma no autorizada a Bandai Channel, el servicio de streaming de vídeo operado por una filial de Bandai Namco Holdings (HD), y dar de baja sin permiso a unos 40.000 suscriptores. En el momento de los hechos era un estudiante de secundaria inferior de 14 años.
La acusación sostiene que el 4 de noviembre de 2025 envió a los servidores de la empresa operadora información falsa para cancelar el registro de uso de unos 46.800 suscriptores mediante acceso no autorizado, lo que obligó a suspender temporalmente el servicio y obstaculizó su actividad. La empresa operadora anunció en noviembre de 2025 que se había producido un fallo que provocó la baja involuntaria de sus miembros y que existía la posibilidad de que se hubiera filtrado información personal por un acceso no autorizado; el servicio permaneció suspendido durante más de un mes.
Programa ilícito completado con IA generativa
Se cree que el estudiante analizó la información de comunicación de los servidores para encontrar vulnerabilidades y obtuvo de forma ilícita direcciones de correo electrónico y nombres registrados de los miembros, antes de utilizar un programa que realizaba automáticamente el proceso de baja. Aprendió a programar por su cuenta y se cree que lo había desarrollado él mismo, pero dijo haber utilizado la IA generativa conversacional, ChatGPT, para completar el proceso.
Según la Policía Metropolitana de Tokio, el estudiante declaró: 'Era mi afición analizar el contenido de las comunicaciones' y 'No guardaba rencor a la empresa operadora, pero lo hice porque había una cuenta desde la que podía tramitar bajas. Mi programa casero tardaba en procesar, así que pregunté a ChatGPT y lo terminé'. No se ha confirmado ninguna filtración secundaria ni uso indebido de la información de los suscriptores.
Destaca la implicación de menores
La Policía Metropolitana de Tokio recibió una consulta, investigó y detuvo al estudiante en junio por presunta infracción de la ley que prohíbe el acceso no autorizado, al considerar que había realizado operaciones indebidas aprovechando vulnerabilidades del servidor. También pertenecía al mismo grupo en una herramienta de chat que varios menores detenidos en el pasado por ciberataques.
El número de casos de acceso no autorizado sigue aumentando. En 2025, la policía de todo el país tuvo conocimiento de 7190 casos, 1832 más que el año anterior y 4,7 veces más que los 1516 de 2021. También se han sucedido casos en los que se usa IA generativa para atacar sitios de comercio electrónico y servidores de empresas.
Según la Agencia Nacional de Policía, de las 248 personas detenidas en 2025 por infracciones de la ley que prohíbe el acceso no autorizado, 81 tenían entre 10 y 19 años, lo que equivale al 32%, y si se incluyen también los veinteañeros, la cifra ronda el 70%. En comparación con el hecho de que los detenidos por delitos penales de entre 10 y 20 años apenas representan alrededor del 30%, en el cibercrimen destaca especialmente la participación de los jóvenes.
Un alto cargo policial señaló que 'no es raro que haya estudiantes de secundaria inferior y superior que se hayan familiarizado con la programación desde pequeños y posean técnicas avanzadas. También hay casos en los que, por mera curiosidad, usan IA generativa para crear programas ilícitos y terminan cometiendo delitos con facilidad'. El método más frecuente en los casos de acceso no autorizado detectados en 2025 fue aprovecharse de la debilidad en la configuración y gestión de contraseñas.
Makoto Tanase, exjefe de la sección de investigación cibernética de la Agencia Nacional de Policía, afirmó que 'con la expansión de la IA generativa, este tipo de incidentes aumentará inevitablemente. Sea quien sea el autor, hay que ser conscientes de que el entorno permite atacar con facilidad, y no solo mejorar la seguridad de los sistemas, sino también adoptar medidas para evitar daños tras una intrusión'.
Si este artículo le resultó útil, compártalo.