Un estafador engaña a una empresa de Zaragoza con el método 'correo espejo': suplantó a un trabajador y desvió su nómina
Un vecino de Jaén ha sido investigado por la Guardia Civil como presunto responsable de una estafa informática contra una empresa de la provincia de Zaragoza, en la que se habría utilizado la técnica de suplantación de identidad conocida como Business Email Compromise (BEC).
El caso salió a la luz cuando el trabajador, cuya identidad había sido usurpada, reclamó el pago de su salario y comprobó que no lo había recibido.
A partir de ese momento, la empresa detectó que el correo empleado para la solicitud del cambio de cuenta presentaba una dirección casi idéntica a la oficial, con una mínima variación en una sola letra, una estrategia de typosquatting que pasó desapercibida inicialmente.
Según la investigación, el fraude comenzó con un mensaje dirigido al departamento financiero en el que el sospechoso se hacía pasar por un empleado de la compañía.
En ese correo se pedía que la nómina fuese abonada en una cuenta bancaria diferente a la habitual. Poco después, y tras la solicitud de verificación por parte de la empresa, el presunto autor remitió documentación falsificada para justificar la titularidad de la nueva cuenta, lo que llevó a autorizar el ingreso del salario en el número facilitado.
La denuncia fue presentada de forma telemática ante la Oficina Nacional de Recepción Electrónica de Denuncias (ON-RED), lo que activó la intervención del Equipo @ de la Cibercomandancia de la Guardia Civil.
La Guardia Civil rastreó el dinero
Los agentes consiguieron rastrear el movimiento del dinero y analizar la cuenta receptora hasta identificar al presunto beneficiario. Posteriormente, el investigado fue localizado por el Equipo de Policía Judicial de Bailén y puesto a disposición del Juzgado de La Carolina (Jaén), que instruye el caso.
Desde la Guardia Civil se advierte de que este tipo de fraudes no solo implica la pérdida del importe transferido de forma engañosa, sino que además la empresa puede verse obligada a abonar de nuevo el salario al trabajador afectado.
El instituto armado recuerda la importancia de extremar las precauciones en los pagos corporativos, verificar cualquier cambio de cuenta por vías alternativas y establecer protocolos internos de validación antes de realizar transferencias económicas.

