La Guardia Civil frustra una estafa de casi 40.000 euros tras un ciberataque a una empresa de Herrera

Los ciberdelincuentes accedieron al correo corporativo, suplantaron a la empresa y alteraron facturas para desviar el dinero

Uno de los implicados ya ha sido identificado y puesto a disposición judicial

Se hace pasar por el obispo auxiliar de Sevilla y pide dinero por Bizum a una hermandad

Un agente de la Guardia Civil durante el operativo.
Un agente de la Guardia Civil durante el operativo. / M. G.

La Guardia Civil del Puesto de Herrera ha esclarecido un intento de estafa que pudo haber costado casi 40.000 euros a una empresa local. Los hechos, investigados desde julio de 2023, comenzaron con un acceso no autorizado al sistema informático de la entidad, donde los autores lograron infiltrarse en el correo electrónico corporativo tras vulnerar sus medidas de seguridad.

Una vez dentro, los delincuentes recopilaron información sensible, entre la que se encontraban facturas pendientes de cobro. Con estos datos, suplantaron a la empresa legítima y contactaron con varias compañías clientes, a las que enviaron facturas manipuladas con cuentas bancarias controladas por los propios autores del fraude.

El intento de estafa, cifrado en 39.600 euros, no llegó a consumarse gracias a la rápida reacción del personal de la empresa afectada, que detectó la irregularidad y notificó los hechos a la Guardia Civil. La colaboración inmediata permitió activar la investigación y frenar el desvío de fondos.

Los agentes especializados en delitos informáticos iniciaron un análisis digital detallado que ha permitido identificar a dos personas como presuntos autores de los delitos de estafa en grado de tentativa y acceso ilícito a sistemas informáticos. Uno de los implicados ya ha sido puesto a disposición judicial. El segundo se encuentra en paradero desconocido y continúa la búsqueda para su localización.

Según fuentes de la investigación, uno de los sospechosos cuenta con antecedentes por delitos similares, utilizando un modus operandi idéntico: acceder a correos corporativos, alterar datos bancarios en facturas reales y desviar el dinero a cuentas fraudulentas.

Este tipo de fraude, conocido como fraude del CEO o fraude del proveedor, es cada vez más habitual en el entorno empresarial y puede causar graves pérdidas si no se detecta a tiempo.

La Guardia Civil recuerda a empresas y profesionales que extremen las precauciones al recibir facturas que contengan modificaciones en los datos bancarios habituales. Las autoridades recomiendan confirmar estos cambios siempre mediante llamada telefónica a contactos verificados previamente, evitando confiar en los números o direcciones proporcionados en correos electrónicos sospechosos.

También se aconseja prestar especial atención a expresiones como "es urgente", "cambio de cuenta por motivos fiscales" o "use esta cuenta bancaria temporalmente", frases comunes utilizadas por los ciberdelincuentes para presionar a sus víctimas y evitar que se realicen comprobaciones. Igualmente, se insiste en la implantación de protocolos internos de seguridad, así como en la formación continua del personal en ciberseguridad y detección de fraudes.

stats