Detenida una mujer por estafa utilizando el método online de “man in the middle”

Agentes de la Policía Nacional han detenido en la localidad de Elche a la presunta autora de un delito de estafa mediante el fraudulento método online conocido como “man in the middle” por el que estafó 24.200 euros a una mercantil madrileña que pensaba que estaba abonando los servicios de una consultoría de abogados.

Una mercantil madrileña interpuso una denuncia en una Comisaría de la capital española, dando cuenta de que habían sido víctimas de una estafa de 24.200 euros, cuando pretendían abonar una factura por los servicios de asesoramiento jurídico para la tramitación de un procedimiento concursal civil.

La asesoría, remitió por correo electrónico la factura por los servicios prestados que ascendían a la cantidad precitada, si bien este correo nunca llego a su destinatario, la mercantil afectada, tal y como fue enviado originalmente, sino que fue interceptado, presuntamente, por la arrestada quien previamente había hackeado la cuenta de correo electrónico de la asesoría jurídica.

De este modo, la detenida, seleccionó éste de entre todos los correos electrónicos de la firma, al detectar que se trataba de una solicitud de pago, con el fin de modificar los datos bancarios donde debía hacerse el pago, cambiando el número de cuenta bancaria a otra de la que, la investigación reveló con posterioridad era titular. Posteriormente, una vez modificado el correo electrónico a conveniencia, la presunta autora, lo remitió a la mercantil.

La mercantil, desconocedora de la fraudulenta operativa realizada por la arrestada, abonó en tres transferencias distintas el total de la factura.

Cuando la consultora de abogados se puso en contacto con la mercantil, al no haber recibido el importe de la factura, descubrieron la fraudulenta operación.

Sin embargo, como ocurre en la mayoría de este tipo de ilícitos, la presunta autora no se encontraba en la misma ciudad, sino que operaba desde otra, concretamente desde la localidad alicantina de Elche, lugar donde la investigación finalmente reveló que residía habitualmente y donde, finalmente, fue localizada y detenida gracias a las posteriores gestiones de colaboración llevadas a cabo por el Grupo de Investigación de la Brigada de Policía Judicial de la Comisaría de Elche.

La detenida, de 65 años de edad, de nacionalidad colombiana, sin antecedentes previos, fue puesta en libertad tras comparecer en dependencias policiales, quedando a la espera de comparecer en sede judicial.

Estafa online “man in the middle”

En esta modalidad delictiva se pueden distinguir varias fases, en una primera fase los autores seleccionan su objetivo entre empresarios, directivos de empresas o similares, seguidamente a través de diferentes métodos (phising, malware, etc) acceden a la cuenta de correo electrónico de la víctima, para observar sus comunicaciones y seleccionando el correo interesado, normalmente un correo donde un proveedor ha enviado una factura de pago a la víctima, la cual alteran convenientemente para convertirse en el destinatario de tal abono, tras lo que envían el correo alterado a la víctima informando de que ha habido un cambio de cuenta bancaria. Tales modificaciones, son tan sutiles que las víctimas no detectan la falsedad y dan credibilidad al email recibido, por lo que realizan la transferencia a la cuenta fraudulenta sin sospechar que han sido víctimas de una estafa.

Conocidas estas modalidades delictivas, la Policía Nacional, recomienda a los usuarios de correo electrónico de empresas de cualquier sector o volumen financiero, desconfiar ante cualquier variación realizada en los emails que adjunten facturas, pagos de las mismas o nombres de destinatarios, puesto que podría tratarse de una presunta estafa, siempre y cuando tales variaciones sean susceptibles de poder ser comprobados por cualquier otra vía, como puede ser mediante una llamada telefónica al emisor de la factura.