La Rioja

Estafa 5.200 euros a una empresa de Logroño suplantando su correo electrónico

La Jefatura Superior de la Rioja ha identificado en Barcelona al autor de estafar 5.200 euros a una empresa ubicada en Logroño. Al identificado, un varón de 35 años de edad de origen Español y con domicilio en Badalona, se le imputa un delito de estafa por acceder a la información confidencial de carácter empresarial ubicada en el servidor de correo electrónico de dicha empresa.

Una vez en posesión de esta información, los estafadores se hicieron pasar por otra empresa y requirieron el pago de una factura pendiente por dicho importe, aportando una cuenta bancaria fraudulenta gestionada por la organización criminal. La víctima recibió un mensaje en el que se le informaba que una factura había sido pagada, si bien cuando fue a realizar las comprobaciones del pago se dio cuenta que no se le había pagado, ya que los autores habían desviado el pago a otra cuenta bancaria falsa.

Mediante ingeniería social y a través de un ataque sofisticado de carácter técnico informático denominado “man in the middle”, los autores accedieron a la información confidencial de carácter empresarial ubicada en el servidor de correo electrónico de las empresas, exigiendo las facturas pendientes de pago de los empleados.

Recomendaciones

El grupo de delitos tecnológicos de la Policía Judicial de la Jefatura Superior de Policía de la Rioja alerta que es fácil suplantar correos electrónicos de empresas legítimas cambiando tan solo un carácter de un dominio de un correo, de forma que no levante sospechas. Por ello, aconseja a las empresas que realicen una serie de comprobaciones sencillas, previa al pago de importes de elevada cuantía:

– Marcar las direcciones de correo habituales de los empleados como conocidas en la agenda de contacto.

– Mantener un protocolo estricto de comprobación de pagos. Marcar como habituales determinadas cuentas bancarias de destino de los pagos y realizar las comprobaciones oportunas previas de la identidad del remitente ante la solicitud de nuevos cambios de cuenta o datos bancarios donde realizar los pagos.

– Hacer comprobaciones exhaustivas de emails recibidos que soliciten realizar transacciones bancarias o aportar documentación o información de carácter empresarial confidencial. Hay direcciones de correo que pueden variar en un solo carácter, por lo que hay que ser meticulosos.

– Sospechar de los cambios de cuenta corriente solicitados para realizar un pago de una factura pendiente. Comprobar nuevamente con el remitente que efectivamente se trata de un cambio legítimo o que la cuenta aportada es la inicial o habitual.

– Utilizar sistemas o programas de filtrado de correo electrónico configurado previamente por informáticos o detección de correos sospechoso mediante el uso de software actualizado antimalware y antispam, capaces de detectar emails fraudulentos.

– Si se realiza una transacción y poco después se percata de que pudiera ser fraudulenta, ponerse en contacto rápidamente con su entidad bancaria para su cancelación o bloqueo y denunciar lo antes posible.

Subir