Golpe de la Guardia Civil a una estafa informática: dos empresas pierden 12.000 euros con correos falsos

El método BEC permitió a los delincuentes hacerse pasar por proveedores y modificar los datos bancarios de facturas reales

La Guardia Civil ha esclarecido una investigación relacionada con una estafa informática mediante el método BEC (Business Email Compromise), una modalidad de fraude en la que los ciberdelincuentes se hacen pasar por proveedores o empresas conocidas para conseguir que sus víctimas realicen transferencias bancarias a cuentas controladas por los estafadores.

La investigación se inició después de que una empresa ubicada en Pinto (Madrid) detectara que el pago de una factura pendiente había sido realizado en una cuenta bancaria que no correspondía a su proveedor habitual.

El fraude estaba cuidadosamente preparado. Los investigadores comprobaron que el correo electrónico utilizado por los autores empleaba un dominio prácticamente idéntico al legítimo, con pequeñas modificaciones en algunas letras, lo que dificultaba que el destinatario pudiera detectar inicialmente el engaño.

Además, el mensaje contenía información real relacionada con la relación comercial entre ambas empresas y el importe solicitado coincidía exactamente con una factura que se encontraba pendiente de pago.

La empresa realizó la transferencia y fue posteriormente cuando descubrió que el correo electrónico había sido falsificado y que los datos de la cuenta bancaria habían sido modificados.

Una segunda empresa también fue víctima

Durante el desarrollo de la investigación, los agentes localizaron a una segunda empresa perjudicada, en este caso en Valencia, que habría sufrido una operativa de características similares.

El Equipo @ de la CiberComandancia de la Guardia Civil conectó ambos casos y comenzó a analizar las evidencias y las operaciones económicas realizadas, detectando elementos comunes entre los dos fraudes.

El perjuicio económico total ocasionado a las dos empresas asciende a 12.000 euros.

Identificado el presunto responsable

Tras meses de investigación, el análisis de la trazabilidad de las operaciones económicas y el estudio de las evidencias obtenidas permitieron a los agentes identificar al presunto responsable de los hechos.

La Unidad Orgánica de Policía Judicial de Las Palmas tomó manifestación al investigado por dos delitos de estafa, un delito de falsificación de documento mercantil y otro de acceso ilícito a sistemas informáticos.

Las diligencias realizadas han sido puestas a disposición de la autoridad judicial competente de Las Palmas de Gran Canaria.

La Guardia Civil alerta sobre el fraude BEC

La Guardia Civil recuerda que este tipo de estafas pueden resultar especialmente difíciles de detectar porque los delincuentes utilizan información real de las relaciones comerciales entre empresas y reproducen comunicaciones que pueden parecer legítimas.

Una de las técnicas más habituales consiste en enviar un correo electrónico desde una dirección o dominio prácticamente idéntico al de un proveedor habitual, modificando únicamente una o varias letras.

Por este motivo, los agentes recomiendan extremar las precauciones ante cualquier comunicación en la que se solicite modificar una cuenta bancaria o realizar un pago.

Antes de efectuar una transferencia, se recomienda comprobar cualquier cambio de número de cuenta mediante una segunda vía de comunicación, utilizando un teléfono conocido y no el que figure en el propio correo sospechoso.

También se aconseja desconfiar especialmente de mensajes que generen urgencia, presión o que soliciten realizar una operación económica de manera inmediata.

En este tipo de estafas, una sola letra en una dirección de correo electrónico puede marcar la diferencia entre una comunicación legítima y un fraude.