El Grupo de Delitos Tecnológicos de la Brigada Provincial de Policía Judicial de la Jefatura Superior de Policía de la Rioja ha identificado trece personas como presuntos integrantes de una organización criminal por un fraude a través de Internet estafando ciento sesenta y un mil novecientos ochenta y ocho (161.998 euros) a una empresa de Logroño, mediante el método del «phishing».
Investigación mes de abril de 2021
La investigación comenzó en el mes de abril del año 2021 cuando se recibió una denuncia por parte de una víctima que trabajaba como autónomo y se encargaba de la gestión de 42 sociedades y diversas entidades-
La víctima manifestaba haber sido víctima de un presunto delito de acceso ilegítimo a la aplicación de banca online vinculada a la actividad que desempañaba como autónoma, por el que los autores de forma remota habían realizado transferencias por banca online por valor de doscientos diez mil noventa y nueve (210.099) euros.
Este relató que fue una llamada desde la oficina de empresa del banco con el que operaba, recibida el el día 29 de abril de 2021, la que lo alertó sobre unos movimientos no habituales de gestión de remesas de transferencias en su cuenta realizados de madrugada. Mediante esta llamada se pretendía corroborar que estos movimientos se habían hecho de manera consciente
Al negar haber sido quien hiciera esos movimientos, el banco retrocedió las operaciones, logrando cancelar varias de esas órdenes por un importe de cuarenta y ocho mil ciento uno (48.101) euros, si bien con el resto del importe que había sido transferido, cientos sesenta y un mil novecientos ochenta y ocho (161.998 euros), no se pudo hacer nada.
Los agentes del Grupo de Delitos Tecnológicos ante los hechos relatados, activaron inmediatamente los mecanismos de cooperación policial y judicial con las autoridades de Portugal y Lituania, iniciando así una compleja investigación que tras más de un año y medio ha permitido llegar hasta los autores del entramado criminal y bloquear parte de los fondos que recibieron.
Fue fundamental la colaboración por parte de la entidad bancaria y de la víctima, ya que la misma facilita el historial de navegación de sus equipos por lo que permite la recreación de los hechos, lo que hace que logre los agentes determinar el modus operando e incluso rastrear nuevas páginas de suplantación del banco determinado, publicadas por los mismos autores.
“Modus Operandi”
La victima busca en google su entidad bancaria y pulsa en el primer resultado que se corresponde, accediendo a una página “idéntica” a la de su banco y que incluso la misma poseía medidas de seguridad como el “candado de seguridad”.
Dicho posicionamiento se habría conseguido a través un ataque a la conexión que redirigía al usuario a la página suplantada en lugar de la legítima, por lo que la victima sin saberlo estaba accediendo a una página suplantada, donde le piden unos datos de usuario y contraseña y posteriormente un código de verificación que lo autores de los hechos emplean para cambiar el número de teléfono donde se envían los sms que permiten comprobar las operaciones.
Cuando lo autores consiguen vulnerar los sistemas de verificación de la entidad bancaria, realizan de madrugada las transferencias inmediatas fuera de España, no enterándose la víctima hasta la mañana siguiente al tener conocimiento debido a que recibe una llamada de su banco y acude a denunciar inmediatamente los hechos a la Jefatura Superior.
Una estructura perfectamente definida
Los agentes del Grupo de Delitos Tecnológicos tras una compleja y dilatada investigación iniciada en el mes de abril de 2021 y mediante los mecanismos de cooperación internacional de investigación enviados a Portugal y Lituania han podido determinar la completa identificación de los autores del entramado criminal, todos ellos con un alta especialización en las estafas bancarias y financieras.
Las pesquisas de los agentes permitieron conocer el funcionamiento de la red criminal, siendo estas trece personas identificadas, siendo diez de los identificados titulares de cuentas bancarias en Portugal, dos de ellos detenidos en Albacete y uno en Mérida.
Consejos a través de redes sociales
<
La Policía Nacional a través de sus redes sociales aconseja habitualmente para prevenir ser víctima de este tipo de fraudes, especialmente cuando grupos criminales realizan envíos masivos de sms para cometer esta modalidad de estafa. En algunas ocasiones, los métodos empleados por estos delincuentes, consiguen que el sms fraudulento que envían se inserte en el hilo de mensajes reales de nuestra entidad bancaria, por lo que se deben recordar especialmente los consejos facilitados por Policía Nacional.
Cuando se recibe uno de estos mensajes fraudulentos debemos recordar que las entidades bancarias nunca envían ese tipo de comunicaciones a través de sms, por lo que no debemos pinchar en el enlace que nos envían y eliminarlo directamente




