SUCESOS
Una empresa navarra cae en una trampa informática para pagar la nómina de un trabajador a otra cuenta
Investigan por el fraude a un vecino de Sevilla
Una empresa navarra ha sufrido una estafa informática después de que un ciberdelincuente haya logrado desviar el pago de la nómina de un trabajador mediante un certificado bancario falso. La Guardia Civil ha identificado e investigado a un vecino de Sevilla como presunto responsable del fraude.
La investigación se ha iniciado a principios de año, cuando la empresa afectada ha alertado de una transferencia fraudulenta relacionada con el salario de uno de sus empleados. Desde el primer momento, los agentes han vinculado el caso con una modalidad conocida como Business Email Compromise, un tipo de estafa que se basa en la suplantación de identidad dentro de comunicaciones empresariales.
Según ha informado la Guardia Civil, el presunto ciberdelincuente habría interceptado un correo electrónico en el que el trabajador solicitaba que su próxima nómina fuera ingresada en una cuenta bancaria diferente a la habitual. A partir de ese mensaje, habría suplantado la identidad del empleado para dirigirse al departamento financiero de la empresa navarra.
El autor ha presionado a la compañía alegando problemas técnicos y la urgencia de completar el cambio de cuenta antes de que se emitiera la orden de pago. Esa insistencia ha sido una de las claves del engaño, una técnica habitual en este tipo de fraudes para acelerar decisiones y evitar comprobaciones adicionales.
La empresa, siguiendo sus protocolos internos, ha pedido un certificado de titularidad de la nueva cuenta bancaria. El presunto estafador ha remitido entonces un documento falsificado que no ha levantado sospechas, por lo que la nómina ha sido transferida finalmente a la cuenta del autor del fraude.
La trampa se ha descubierto días después, cuando el trabajador ha contactado con su empresa al no haber recibido su salario. Al revisar la operación, la compañía ha comprobado que el empleado nunca había solicitado ningún cambio de cuenta y que tampoco era titular del número bancario al que había ido a parar su retribución.
La denuncia ha sido investigada por el Equipo @ de la Cibercomandancia, que ha activado las diligencias correspondientes y ha solicitado el bloqueo de la transferencia fraudulenta. Los agentes han centrado sus pesquisas en reconstruir el recorrido del dinero y en comprobar los datos vinculados a la cuenta receptora.
El análisis de la trazabilidad del movimiento económico, el estudio de la cuenta bancaria y el cotejo con antecedentes similares en las bases de datos policiales han permitido la plena identificación del presunto beneficiario del fraude. El investigado, vecino de Sevilla, ha sido puesto a disposición de la Autoridad Judicial de Sevilla.
La Guardia Civil ha recordado que este tipo de estafa provoca un doble perjuicio económico a las empresas. Además de asumir la pérdida derivada del pago fraudulento, la víctima continúa obligada a satisfacer la deuda original frente al legítimo acreedor, en este caso el trabajador que debía recibir su nómina.
La modalidad Business Email Compromise se ha convertido en una amenaza especialmente sensible para las empresas, ya que aprovecha comunicaciones reales, cambios de cuenta bancaria y documentos aparentemente válidos. En este caso, la empresa navarra ha detectado el fraude después de que el trabajador afectado haya comunicado que no había recibido su salario.