La CiberComandancia de la Guardia Civil ha investigado e identificado a los presuntos autores de un delito de estafa informática tras desviar el pago de una factura de 105.000 euros perteneciente a una empresa valenciana.
El fraude se cometió mediante la modalidad conocida como Business Email Compromise (BEC). Los ciberdelincuentes enviaron un correo electrónico haciendo pasar su mensaje por el de un proveedor habitual de la empresa victima. En dicho correo notificaban un supuesto cambio en la cuenta bancaria para saldar una factura pendiente por el importe mencionado.
Para llevar a cabo el engaño, los autores utilizaron una cuenta de correo con un dominio casi idéntico al legítimo, cambiando tan solo las últimas letras. Esta leve modificación dotó al mensaje de una apariencia de autenticidad que llevó a la empresa a realizar la transferencia bancaria sin percibir la trampa. El fraude se detectó más tarde, cuando el verdadero proveedor reclamó la factura impagada y confirmó que nunca había solicitado cambiar sus datos bancarios.
Tras la interposición de la denuncia a través de la Sede Electrónica de la Guardia Civil, el Equipo @ de la CiberComandancia analizó las comunicaciones electrónicas y el rastro financiero del dinero. Las indagaciones permitieron identificar a la titular de la cuenta receptora de los fondos y determinar el procedimiento empleado para intentar blanquear el dinero desviado.
La investigación ha culminado con la identificación de los presuntos responsables, con domicilio en Cádiz, y las diligencias instruidas han sido puestas a disposición del Juzgado de Sagunto.
Recomendaciones para prevenir la estafa BEC
Ante el incremento de esta modalidad delictiva, la Guardia Civil aconseja a las empresas y autónomos tomar las siguientes precauciones:
- Verificación secundaria: Confirmar siempre por otra vía (por ejemplo, una llamada telefónica a un número conocido previamente) cualquier solicitud de cambio de datos bancarios.
- Revisión detallada: Comprobar minuciosamente la dirección de correo del remitente, letra por letra.
- Atención a las prisas: Desconfiar de mensajes que apelen a la urgencia o presión temporal para hacer transferencias.
- Protocolos y formación: Implantar protocolos de verificación previa a la autorización de pagos y formar al personal en ciberseguridad.








