- La actuación se inició tras una denuncia presentada a través de la Sede Electrónica de la Guardia Civil y, durante la investigación, se detectó un segundo perjudicado que había denunciado hechos relacionados ante otro cuerpo policial
- El Equipo @ de la CiberComandancia solicitó el traspaso de las diligencias con el objetivo de continuar de forma conjunta la investigación de ambos hechos, que ocasionaron un perjuicio económico total de 000 euros a dos empresas, una ubicada en Pinto (Madrid) y otra en Valencia
- Las pesquisas permitieron identificar al presunto responsable, que ha sido investigado por la Unidad Orgánica de Policía Judicial de Las Palmas
La Guardia Civil ha esclarecido dos delitos de estafa, un delito de falsificación de documento mercantil y otro de acceso ilícito a sistemas informáticos, cometidos mediante la modalidad conocida como Business Email Compromise (BEC), tras identificar al presunto responsable de los hechos.
Los hechos se iniciaron cuando una empresa de Pinto (Madrid) detectó una operación fraudulenta relacionada con el pago de una factura pendiente a uno de sus proveedores, por lo que presentó una denuncia a través de la Sede Electrónica de la Guardia Civil. El presunto autor habría accedido de forma ilícita a sistemas informáticos y comunicaciones electrónicas, obteniendo información relacionada con las operaciones comerciales de la
empresa que posteriormente habría utilizado para ejecutar el fraude. En concreto, la empresa recibió un correo electrónico que aparentemente procedía de uno de sus proveedores y mediante el que se solicitaba que el importe de una factura pendiente fuese abonado en una cuenta bancaria diferente de la habitual. La dirección de correo electrónico utilizada por el presunto autor presentaba un dominio fraudulento prácticamente idéntico al legítimo, con varias letras modificadas, circunstancia que pasó inadvertida para la víctima. Además, el mensaje contenía información real sobre la relación comercial entre ambas empresas y el importe solicitado coincidía exactamente con el de una factura pendiente de pago, lo que otorgó una mayor apariencia de legitimidad a la comunicación.
Como consecuencia del engaño, la empresa realizó la transferencia a la cuenta bancaria facilitada en el correo electrónico. Posteriormente, al comprobar la operación con el proveedor, la empresa detectó que el mensaje no había sido enviado por este y que los datos bancarios habían sido modificados fraudulentamente.
Durante el desarrollo de la investigación, los agentes detectaron la existencia de un segundo perjudicado, una empresa Valenciana, que habría sido víctima de una operativa de características similares y que ya había presentado una denuncia ante otro cuerpo policial. Tras establecer la posible conexión entre ambos hechos, el Equipo @ de la CiberComandancia solicitó el traspaso de las diligencias al cuerpo policial que inicialmente había recibido la segunda denuncia, con el objetivo de continuar las actuaciones de manera conjunta.
El análisis conjunto de ambas denuncias permitió determinar que los hechos presentaban elementos comunes y que el perjuicio económico ocasionado a las víctimas ascendía a un total de 12.000 euros.
El estudio de la trazabilidad de las operaciones económicas y del resto de evidencias obtenidas durante los meses de investigación permitió finalmente identificar al presunto responsable de los hechos.
La Unidad Orgánica de Policía Judicial de Las Palmas procedió a la toma de manifestación del presunto autor por dos delitos de estafa, un delito de
falsificación de documento mercantil y otro de acceso ilícito a sistemas informáticos, poniendo las diligencias instruidas a disposición de la autoridad judicial competente de Las Palmas de Gran Canaria.
La Guardia Civil recomienda adoptar las siguientes medidas para evitar ser víctima de esta estafa:
- Verificar SIEMPRE por una segunda vía de comunicación cualquier cambio de número de cuenta bancaria (llamada telefónica a un número conocido o incluso, contactar presencialmente si es posible).
- Desconfiar de emails que apelen a la urgencia, confidencialidad o presión
- Revisar cuidadosamente la dirección del remitente, incluso cuando el mensaje aparezca como legítimo.
- Establecer unos protocolos internos de verificación ANTES de autorizar pagos o
- Formar y concienciar al personal de la empresa sobre ciberseguridad y fraudes
CiberComandancia de la Guardia Civil:
La Guardia Civil continúa reforzando sus capacidades de atención al ciudadano en el ámbito digital mediante la consolidación de servicios telemáticos que permiten agilizar la comunicación y denuncia de determinados hechos delictivos.
A través de la Sede Electrónica y de la reciente creación de la CiberComandancia, se facilita a los ciudadanos un canal seguro, accesible y operativo las 24 horas del día para la presentación de solicitudes de denuncias relacionadas con:
- Estafas y cargos fraudulentos cometidos a través de medios informáticos.
- Daños.
- Sustracción de vehículos o en su
- Pérdida o localización de documentación.
