La Guardia Civil ha desarticulado una estafa de "smishing" que involucraba el envío de SMS falsos junto a mensajes legítimos de un banco. La investigación comenzó tras la denuncia de una víctima que perdió 5.000 euros tras recibir alertas fraudulentas sobre transferencias no reconocidas. Las autoras, dos mujeres en Madrid, utilizaron técnicas de ingeniería social para engañar a la víctima, haciéndose pasar por agentes de seguridad del banco y convenciendo a la persona para que proporcionara información sensible. La CiberComandancia de la Guardia Civil ha tomado medidas para rastrear los fondos y ha recomendado precauciones para evitar fraudes similares, como desconfiar de mensajes sospechosos y activar autenticación reforzada en pagos.
La Guardia Civil ha desarticulado una compleja estafa que utilizaba la técnica del “smishing”, es decir, el envío de mensajes SMS fraudulentos. Esta investigación se inició tras la denuncia de una víctima que reportó la sustracción de 5.000 euros de su cuenta bancaria. La persona afectada había recibido varios mensajes engañosos que se integraban en la misma conversación que las notificaciones legítimas de su banco, lo que le generó confianza en la autenticidad de los avisos.
El primer mensaje alertaba sobre una transferencia no reconocida y proporcionaba un número de contacto al que debía llamar para resolver la supuesta incidencia de seguridad. Este tipo de engaño es parte de un modus operandi cada vez más sofisticado.
Las presuntas autoras emplearon avanzadas técnicas de ingeniería social y suplantación de identidad para crear un ambiente de urgencia. Al llamar al número indicado, la víctima fue atendida por alguien que se presentó como agente del departamento de seguridad del banco, quien reforzó la credibilidad del engaño enviando mensajes adicionales dentro del mismo hilo oficial.
Bajo el pretexto de activar un protocolo para anular la transferencia fraudulenta, el falso agente convenció a la víctima para que introdujera códigos en su banca online. Sin embargo, esta acción permitió el traspaso real de fondos hacia cuentas controladas por las estafadoras, quienes finalizaron el engaño con un mensaje confirmando una cancelación supuestamente exitosa.
Con conocimiento del hecho, el Equipo @ de la CiberComandancia de la Guardia Civil inició inmediatamente las diligencias correspondientes. La investigación se centró en el análisis técnico de las comunicaciones entre la víctima y las sospechosas, así como en el rastreo detallado del dinero defraudado.
Gracias a estos esfuerzos, se logró identificar a dos mujeres residentes en Madrid como posibles responsables del delito. Una vez concluidas las investigaciones, el atestado fue remitido a la Autoridad Judicial competente para continuar con el procedimiento legal.
Desde la Guardia Civil se aconseja a los ciudadanos tomar precauciones para prevenir fraudes en línea:
La creación de la Cibercomandancia representa un avance significativo en los servicios ofrecidos por la Guardia Civil, brindando atención al ciudadano mediante medios telemáticos durante todo el año. A través de su sede electrónica, es posible denunciar diversos delitos informáticos, incluyendo:
El smishing es una técnica de fraude que utiliza mensajes SMS para engañar a las víctimas y obtener información personal o financiera. En este caso, se utilizó para introducir SMS falsos entre los mensajes legítimos de un banco.
La estafa se llevó a cabo mediante el envío de SMS fraudulentos que parecían provenir del banco de la víctima, lo que generó confianza. La víctima fue convencida de introducir códigos en su banca online, permitiendo así la sustracción de fondos.
La Guardia Civil recomienda desconfiar de los SMS recibidos, no hacer clic en enlaces sospechosos, activar la autenticación reforzada en pagos bancarios y denunciar inmediatamente cualquier hecho delictivo.
Los delitos relacionados con fraudes informáticos se pueden denunciar a través de la sede electrónica de la Guardia Civil utilizando un certificado electrónico.
La Cibercomandancia es una unidad reciente creada por la Guardia Civil para ampliar los servicios de atención al ciudadano en el ciberespacio, disponible las 24 horas del día.