sucesos

Alerta por la estafa del ‘falso correo’: la Guardia Civil investiga en Canarias al autor de un ciberfraude de 12.000 euros

El sospechoso engañó a dos empresas al modificar los dominios y el número de cuenta de facturas legítimas por el método 'BEC'
Alerta por la estafa del 'falso correo': la Guardia Civil investiga en Canarias al autor de un ciberfraude de 12.000 euros
Las denuncias por delitos informáticos pueden gestionarse las 24 horas. Guardia Civil

La Guardia Civil ha esclarecido dos ciberestafas mediante el método ‘BEC’ (Business Email Compromise) que ocasionaron un fraude total de 12.000 euros a dos empresas ubicadas en Pinto (Madrid) y Valencia.

La Unidad Orgánica de Policía Judicial de Las Palmas ha investigado al presunto responsable de los hechos tras detectar la suplantación de identidad en el cobro de facturas.

La investigación se inició a raíz de una denuncia presentada a través de la Sede Electrónica de la Guardia Civil por la firma madrileña. Los ciberdelincuentes accedieron ilícitamente a sus sistemas informáticos, interceptaron datos de facturación y enviaron un correo electrónico desde un dominio falso prácticamente idéntico al del proveedor habitual.

En la comunicación solicitaban abonar una factura pendiente en un nuevo número de cuenta. La exactitud del importe y la información comercial hicieron que la transferencia se ejecutara sin sospechas.

La estafa del ‘CEO’ o ‘BEC’

El método Business Email Compromise (BEC) es una de las ciberestafas más dañinas para el tejido corporativo. Consiste en interceptar las comunicaciones entre empresas y proveedores mediante acceso ilícito a sus redes o mediante typosquatting (modificación sutil de letras en el dominio web).

En Canarias, la CiberComandancia y los equipos especializados del instituto armado mantienen un seguimiento estrecho de estas dinámicas tras constatar un incremento de casos interpuestos tanto por vía telemática como presencial.

Coordinación entre Madrid, Valencia y Las Palmas

Durante las pesquisas, los agentes del Equipo @ de la CiberComandancia detectaron una segunda denuncia en Valencia por una operativa de idénticas características. Tras solicitar el traspaso de las diligencias instruidas por otro cuerpo policial, los investigadores unificaron la causa.

El seguimiento del rastro financiero de los 12.000 euros defraudados y el análisis técnico de los accesos informáticos condujeron hasta Las Palmas de Gran Canaria.

La Policía Judicial tomó declaración al presunto autor por dos delitos de estafa, un delito de falsificación de documento mercantil y otro de acceso ilícito a sistemas informáticos. Las diligencias han quedado a disposición de la autoridad judicial competente en Las Palmas.

Consejos para evitar el fraude ‘BEC’

El instituto armado recuerda que la prevención y el establecimiento de protocolos internos son clave para frenar estas intromisiones. Para evitar caer en este tipo de estafas, la Guardia Civil recomienda:

  • Verificar siempre por una segunda vía: Confirmar cualquier cambio de cuenta bancaria mediante llamada telefónica a un número conocido o de forma presencial.
  • Comprobar el remitente: Revisar al detalle la dirección de correo electrónico para detectar pequeñas variaciones en las letras del dominio.
  • Desconfiar de la urgencia: Sospechar de correos que soliciten pagos inmediatos, confidenciales o bajo presión temporal.
  • Establecer protocolos de pago: Fijar una doble autorización interna antes de liberar transferencias a nuevos IBAN.
  • Formar al personal: Concienciar a los empleados en materia de ciberseguridad y detección de phishing.

Las denuncias por delitos informáticos pueden gestionarse las 24 horas a través de la Sede Electrónica del cuerpo de seguridad.

TE PUEDE INTERESAR