Identificado en Vigo por estafar a una empresa de Jerez de la Frontera

a Guardia Civil, a través de su CiberComandancia, ha esclarecido un delito de estafa cometido mediante la modalidad conocida como Business Email Compromise (BEC), en el que los autores utilizaron información real de una trabajadora para engañar al departamento de Recursos Humanos de una empresa y conseguir que una nómina fuera abonada en una cuenta bancaria ajena.

El engaño: suplantación de una trabajadora

El departamento de Recursos Humanos recibió varios correos electrónicos aparentemente remitidos por una empleada, en los que se solicitaba modificar la cuenta bancaria destinada al ingreso de su nómina.

Asimismo, la empresa solicitó un certificado de titularidad de la cuenta bancaria receptora para contrastar los datos asociados a la misma con la información facilitada y confirmar la identidad de su titular.

Los mensajes resultaban convincentes y contenían información real de la trabajadora, por lo que la empresa efectuó el cambio solicitado y posteriormente realizó una transferencia de 3.000 euros a la nueva cuenta bancaria.

Tras contactar con la empleada, esta manifestó no haber solicitado ningún cambio ni haber enviado dichos correos, momento en el que la empresa comprobó que había sido víctima de una estafa.

El rastreo del dinero: identificación del presunto responsable

La empresa presentó la correspondiente denuncia mediante la Sede Electrónica de la Guardia Civil. Una vez recibida por la Oficina Nacional de Recepción Electrónica de Denuncias (ON-RED), el Equipo @ de la CiberComandancia inició las actuaciones y solicitó de inmediato el bloqueo de los fondos.

El análisis de las comunicaciones y de la operación bancaria permitió determinar el recorrido del dinero e identificar al titular de la cuenta receptora, estableciendo su vinculación con la recepción y posterior disposición de los fondos.

La investigación, desarrollada por el Equipo @ de la CiberComandancia con la colaboración del Equipo @ de Pontevedra, permitió identificar al presunto responsable de los hechos, remitiéndose las diligencias a la autoridad judicial competente de Vigo.

Este tipo de estafa informática causa un doble perjuicio a las empresas afectadas: además de la pérdida económica derivada del pago fraudulento, la empresa sigue estando obligada a abonar la factura original al proveedor legítimo.

La Guardia Civil recomienda adoptar las siguientes medidas para evitar ser víctima de esta estafa:

  • Verificar SIEMPRE por una segunda vía de comunicación cualquier cambio de número de cuenta bancaria (llamada telefónica a un número conocido o incluso, contactar presencialmente si es posible).
  • Desconfiar de emails que apelen a la urgencia, confidencialidad o presión temporal.
  • Revisar cuidadosamente la dirección del remitente, incluso cuando el mensaje aparezca como legítimo.
  • Establecer unos protocolos internos de verificación ANTES de autorizar pagos o transferencias.
  • Formar y concienciar al personal de la empresa sobre ciberseguridad y fraudes digitales.

CiberComandancia de la Guardia Civil

La Guardia Civil continúa reforzando sus capacidades de atención al ciudadano en el ámbito digital mediante la consolidación de servicios telemáticos que permiten agilizar la comunicación y denuncia de determinados hechos delictivos.

A través de la Sede Electrónica y de la reciente creación de la CiberComandancia, se facilita a los ciudadanos un canal seguro, accesible y operativo las 24 horas del día para la presentación de solicitudes de denuncias relacionadas con:

  • Estafas y cargos fraudulentos cometidos a través de medios informáticos.
  • Daños.
  • Hurtos.
  • Sustracción de vehículos o en su interior.
  • Pérdida o localización de documentación.