La Guardia Civil desarticula una organizaci贸n dedicada a estafar a trav茅s de internet utilizado el m茅todo del phishing
En la operaci贸n han sido detenidas doce personas por los presuntos delitos de estafa, blanqueo de capital y organizaci贸n criminal
La Guardia Civil ha culminado la denominada operaci贸n Transfer que ha permitido desarticular una organizaci贸n criminal que estaf贸 a empresas e instituciones de varios pa铆ses europeos m谩s de trescientos mil euros a trav茅s de internet, utilizando el m茅todo del phishing.
En dicha operaci贸n han sido detenidas doce personas en Granada, Alicante y Mallorca por los presuntos delitos de estafa, blanqueo de capital y organizaci贸n criminal.
Entre los detenidos se encuentran los cabecillas de esta red criminal, dos hombres de nacionalidad nigeriana y la mujer de uno de ellos. El resto de los detenidos son las 鈥榤ulas鈥 (receptores del dinero estafado) y el coordinador de los mismos, todos ellos de nacionalidad espa帽ola.
En Espa帽a han sido presuntamente estafados el Ayuntamiento de Ferreira en Granada, y una empresa el茅ctrica de Lugo a las que se suman empresas e instituciones alemanas, austriacas, brasile帽as, bosnias y suizas.
Los detalles de la operaci贸n han sido dados a conocer hoy en Granada por el delegado del Gobierno en Andaluc铆a, Antonio Sanz, y el general de Divisi贸n de la IV Zona de la Guardia Civil, Laurentino Ce帽a, quienes han estado acompa帽ados por el Coronel Jefe de la Comandancia, Manuel Llamas Fern谩ndez, el Fiscal del Servicio de Criminalidad Inform谩tica de Granada, Francisco Javier Hern谩ndez Guerrero, y el Comandante Jefe de Polic铆a Judicial, Francisco Javier Arteaga Manzano.
Sanz ha agradecido 鈥渆l gran esfuerzo鈥 que realizan las Fuerzas y Cuerpos de Seguridad del Estado para combatir los cirberdelitos que, seg煤n ha recordado, 鈥渟uponen ya la tercera forma delictiva y criminal m谩s importante a nivel mundial鈥.
Seg煤n los datos que ha facilitado, este esfuerzo 鈥渆st谩 dando sus frutos鈥 y permiti贸 que, en el a帽o 2014, se esclarecieron un total de 4.343 casos de ciberdelito en Andaluc铆a. Adem谩s, se detuvo o imput贸 a 1.188 personas.
Modus operandi
El modus operandi utilizado por los cabecillas de esta red es el denominado 鈥渕an in the middle鈥. Lograban acceder al correo electr贸nico del gerente o administrador de una empresa y estudiaban las bandejas de entrada y salida de su correo electr贸nico. Observaban con quien se comunicaba de forma regular y sobre todo prestaban especial atenci贸n a las comunicaciones con su entidad bancaria y a las operaciones de compraventa de la empresa, obteniendo de una manera u otra el n煤mero de cuenta bancaria.
Una vez obtenido el n煤mero de cuenta bancaria de la empresa o de la instituci贸n, los detenidos suplantaban la identidad del gerente, se pon铆an en contacto con su entidad bancaria y le ordenaban una o varias transferencias a la cuenta de una de las 鈥渕ulas鈥 con la excusa de realizar un pago relacionado con la actividad de la empresa.
Tambi茅n sol铆an hacerlo al rev茅s. Cuando hab铆an identificado a los clientes de la empresa se pon铆an en contacto con ellos y les indicaban mediante correo electr贸nico una nueva cuenta bancaria en la que realizar los pagos. Evidentemente esta nueva cuenta era de una de las 鈥渕ulas鈥 de la organizaci贸n.
Cuando las 鈥渕ulas鈥 recib铆an el ingreso, se quedaban con su comisi贸n y el resto del dinero se lo entregaban en mano al coordinador, que a su vez era el encargado de entreg谩rselo a los cabecillas.
Medidas de seguridad para evitar ser descubiertos
Los detenidos eran muy precavidos y para evitar dejar rastro de sus actividades il铆citas, o bien utilizaban redes p煤blicas para acceder a internet, zonas wifi o locutorios; o bien utilizaban la wifi de alg煤n vecino.
La Guardia Civil durante la investigaci贸n ha encontrado en poder de los detenidos documentaci贸n con anotaciones detalladas sobre como atacar una red wifi dom茅stica, as铆 como el nombre de varias redes wifi que presuntamente hab铆an usurpado y sus correspondientes contrase帽as.
Los detenidos tambi茅n tomaban medidas de seguridad para contactar entre ellos. Utilizaban tel茅fonos de seguridad, concertaban entrevistas en lugares a los que denominaban utilizando nombres en clave y entre ellos utilizaban apodos o nombres falsos.
Esta operaci贸n comenz贸 a gestarse el pasado mes de marzo, despu茅s de que la Unidad Org谩nica de Polic铆a Judicial de la Guardia Civil de Granada recibiera la denuncia de un ciudadano porque le hab铆an ingresado dinero en su cuenta bancaria procedente de una empresa extranjera que desconoc铆a.
Al investigar el origen de este dinero fue cuando la Guardia Civil detect贸 que pudiera tratase de una estafa cibern茅tica en la que hab铆an utilizado el m茅todo del phishing, o alguna variante similar.
Normalmente este tipo de estafas suelen acabar con la identificaci贸n de la persona utilizada como 鈥渕ula鈥. Sin embargo la Guardia Civil ha conseguido llegar hasta la c煤pula de la organizaci贸n y desarticular todo el entramado.
La fase de explotaci贸n de esta operaci贸n se inici贸 el pasado d铆a 12 de junio. Se realizaron cuatro registros domiciliarios y la Guardia Civil intervino 2 veh铆culos, 7 ordenadores, 5 tabletas, 36 tel茅fonos m贸viles, 2 c谩maras de fotos, 2 c谩maras de video, 4 tarjetas Alpha que utilizaban para captar las redes wifi ajenas y poder acceder a ellas, numerosos pendrives, 4 routers y 20 tarjetas telef贸nicas.
La Guardia Civil ha podido bloquear a los detenidos 51.000 euros de los 300.000 que presuntamente han estafado.
















