¿Cómo Viajar Gratis Alrededor del Mundo con mi Amigo Yuyo?

César Millavil Arenas
27.12.22 03:44 PM Comment(s)

¿Cómo Viajar Gratis Alrededor del Mundo con mi Amigo Yuyo?

Imagina te encuentras con tu amigo, es fin de semana y están aburridos no tienen nada que hacer, pero a tu amigo se le ocurre una idea, viajar en avión todo el fin de semana, calcula una ruta de vuelo que les permita viajar durante el fin de semana y estar de regreso el día lunes, un viaje en primera clase con todo tipo de lujos y comida, y lo mejor de todo GRATIS, ¿Parece mentira no?, te tengo que decir que esto paso hace algunos años en Brasil y el afortunado tenía como amigo a Raúl Horacio Barragán o como todos lo conocen “Yuyo”.

Con la llegada de Internet, el término “hacker” se ha vuelto más relevante y popular en todo el mundo, pero lo cierto es que su historia se remonta a décadas atrás, siendo Raúl Horacio Barragán conocido como “Yuyo”, considerado uno de los primeros hackers de argentina que revelo como llego a viajar por todo el mundo sin gastar un solo dólar desde los 21 años.




En 1978 Yuyo fue nombrado gerente de la sucursal de Concordia, de aerolíneas argentina, en ese momento él tenía una novia en Caracas, Venezuela y le habían rechazado la posibilidad de viajar utilizando los beneficios de la aerolínea, todos los fines de semana a caracas a visitarla. Algo que claramente no fue del agrado de Yuyo y por ende no tardo en idear un plan.

Ahora como funcionaba el mecanismo para pasajes aéreos en la sede de concordia, bueno mejor dicho cómo funciona, este mecanismo no ha tenido muchas variaciones desde entonces. El mecanismo contempla la idea que una empresa extranjera pudiera generar pasajes para entregarlos en otro país todo esto bajo otra compañía aérea.


Pensar un momento que eres Yuyo comienza tu jornada laboral, y tienes una solicitud para entregar un pasaje en Alemania. Lo primero que tienes que hacer es avisar desde la sucursal de concordia a la sede de santa fe, luego desde santa fe realizaban el aviso a las oficinas de buenos aires la cual a su vez se comunicaba con el sistema internacional de comunicaciones aeronáuticas (SITA) organización encargada de realizar todas las reservas de las aerolíneas del mundo.  Una vez realizada la reserva aquí que era la más importante, SITA lo que hacía era registrar la reserva en su central de Inglaterra, luego se confirmaba en estados unidos para finalizar si todo había ido bien daba la orden de emisión a la empresa correspondiente para poder entregar tus boletos, mirándolo desde mi punto de vista todo un caos.  De una manera gráfica seria de la siguiente forma:




Este sistema tenía un grave inconveniente la línea telefónica entre concordia y santa fe estaba usualmente tan congestionada que era imposible llamar y te atendiera al instante. Esto para Yuyo consistía en un grave problema desde el punto de vista monetario, ya que por cada venta que hacía generaba una comisión. Sucede que un día a Yuyo le llega un pedido con múltiples pasajes a buenos aires los cuales debían ser entregados en Londres, sin embargo, como usualmente pasaba ese día las comunicaciones con buenos aires estaban colapsadas, en este punto de la historia entra el juego el télex: 



El télex era un mecanismo que servía para la transmisión de datos y mensajes mecanografiados, con esté, se enviaba la solicitud y el mensaje era impreso en el destino.




En este momento Yuyo desesperado por realizar la venta envía la solicitud, pero recibe como respuesta que todos los números de las aerolíneas estaban ocupados, sin embargo, no era el momento para rendirse.  Yuyo buscó en guías de teléfono aéreo encontrando los códigos y claves que necesitaba y además el número de SITA en Buenos Aires, tras lo cual pudo hacer la reserva (falsificada en el télex), saltándose las oficinas de Aerolíneas Argentinas (básicamente realizo la solicitud directamente a SITA), teniendo en cuestión de minutos la confirmación que estos pasajes serían entregados. 




Luego de realizar con éxito este procedimiento, Yuyo pensó que era hora de llevar todo esto a un nuevo nivel, comenzó a enviar solicitudes a SITA solicitando que emitieran pasajes a nombre de otras compañías y pagado por esta última, el resultado final era que el cliente (en este caso Yuyo pasaba a retirar el pasaje en la empresa de su elección, nadie le cobraba ni un dólar y viajaba sin el menor problema. Este hecho convirtió a Raúl Horacio en uno de los primeros hackers en argentina.

Si pudiéramos clasificar el ataque que realizo Yuyo, basándonos en las técnicas que utilizo en ese momento y categorizándolas en el framework Mitre ATT&CK, podríamos clasificarlo de la siguiente manera:

TA0043: Reconnaissance

TA0001: Initial Access

TA0040: Impact

T1591: Gather Victim Org Information

T1566: Phishing

T1565: Data Manipulation


Ahora continuando con el relato, tras conocer que esta modalidad era difícil en ser descubierta, se dio a la labor de viajar por todo el mundo, pero con diferentes compañías. Esta modalidad le sirvió a la perfección hasta 1982. En ese entonces, un gerente de KLM se sintió extrañado por un pedido emitido en Rosario, consultó a Aerolíneas Argentinas en Buenos Aires, pero nadie le supo dar razón, ni siquiera en Tel Aviv (Israel), sitio desde donde se originaba el vuelo.

Yuyo se da cuenta que su artimaña fue detectada, por lo que decidió huir al Brasil, país donde siguió aplicando su método de estafa, pero hizo una variación: emitió boletos y los vendió en el mercado negro por la mitad del precio.

En febrero de 1983 regreso a argentina, y fue detenido, no por la venta de los boletos sino cuando se le pidió la boleta de compra de un reloj Rolex que tenía en su poder (Rolex que había obtenido de un pago de la falsificación de boletos). Al ser detenido Yuyo no pudo explicar el origen del Rolex y viéndose contra la pared tuvo que confesar absolutamente todo a las autoridades, quienes al principio no creyeron nada de su historia, sin embargo, decidieron consultar con especialistas del FBI, los cuales tenían más preguntas que respuestas. Viendo esto Yuyo decidió realizar una prueba en vivo y directo para demostrarle a las autoridades su procedimiento.

A pesar de su confesión, Barragán salió en libertad a los cuatro días sin ningún cargo en su contra. ¿Por qué? Ninguna de las aerolíneas afectadas lo acusó ni se declaró damnificada, en gran medida porque hacer pública la estafa de una sola persona, en un país periférico provocaría la pérdida de credibilidad de estas compañías.

Sin embargo, en 1993 Yuyo experimentaría la prisión tras conocerse que la banda argentina “Los Pericos” había hecho su gira por América con pasajes que su mánager había comprado a Yuyo y los cuales eran robados. El juez Juan José Galeano dictaminó prisión preventiva en la desaparecida prisión Caseros en Parque Patricios durante tres años, para luego salir en libertad y desaparecer del ojo público

El 1 de agosto del año 2013 se supo que Raul Horacio Barragán “Yuyo” había fallecido a los 56 años. Se cree que el monto de las estafas del argentino habría costado poco más de 5 millones de dólares entre 600 a 1000 pasajes de avión.






Aunque Yuyo es considerado como uno de los primeros hackers, en realidad el termino correcto para su denominación es: “Ciberdelincuente”, ya que un hacker es aquella persona que trata de solventar, paliar o informar sobre los problemas de seguridad que este consigue, y un Ciberdelincuente busca sacar beneficios a su favor de las fallas que consiguen tal cual lo hacía Yuyo

Una historia bastante interesante sobre uno de los primeros Ciberdelincuentes en Latinoamérica, y para quienes se preguntan ¿Que paso con la novia de Yuyo en Caracas? Les digo que sí, uso el método que había encontrado para visitarla cada fin de semana.

Alberto Sanchez

Analista de Ciberseguridad 

César Millavil Arenas