L’equip @ de la Guàrdia Civil de Llíria contribueix a la desarticulació d’una organització criminal dedicada a cometre estafes mitjançant phishing i SIM swapping

Post també disponible en: Castellano

L’operació s’ha saldat amb la detenció de 36 persones a les províncies de València i Alacant, com a presumptes responsables de defraudar més de 110.000 euros a 15 persones a través de tècniques d’enginyeria social.

Després del duplicat de la targeta SIM del mòbil de les víctimes, accedien als seus comptes bancaris i ordenaven transferències fraudulentes a comptes virtuals de l’organització per a realitzar compres en grans superfícies comercials.

La Guàrdia Civil de València, en una operació conjunta amb Policia Nacional, ha desarticulat una organització criminal dedicada a cometre estafes mitjançant phishing i SIM swapping. L’operació s’ha saldat amb la detenció de 36 persones a les províncies de València i Alacant, com a presumptes responsables de defraudar més de 110.000 euros a 15 persones a través de tècniques d’enginyeria social. Després del duplicat de la targeta SIM del mòbil de les víctimes, accedien als seus comptes bancaris i ordenaven transferències fraudulentes a comptes virtuals de l’organització per a realitzar compres en grans superfícies comercials.

La investigació va començar fa aproximadament un any, en el marc de les operacions BESOS-SILLUETA, desenvolupades conjuntament pel Grup de Ciberdelinqüència de la Prefectura Superior de Policia Nacional de València i l’Equip @ de la Guàrdia Civil de Llíria (València), en tindre coneixement de la comissió de múltiples estafes mitjançant tècniques d’enginyeria social en les quals els presumptes autors aconseguien fer-se amb informació sensible de les víctimes, amb l’objectiu d’accedir als seus comptes bancaris.

Les primeres indagacions van permetre esbrinar que els sospitosos contactaven en un primer moment amb els afectats mitjançant trucada telefònica, fent-se passar com a organismes o empreses per a aconseguir dades de caràcter privat. Una vegada recaptada la informació, usurpaven la identitat de les víctimes per a dur a terme duplicats de les targetes SIM de les seues línies telefòniques, ocasionant-los la pèrdua total del control de les seues terminals. 

Aquests ardits tenien com a objectiu penetrar en el compte bancari de les víctimes, ordenant transferències no consentides a targetes virtuals vinculades a l’organització criminal. Per a aconseguir-ho, es valien dels números de telèfon dels estafats que els permetia confirmar les operacions fraudulentes a través de claus de verificació rebudes per SMS. 

Captaven a intermediaris que rebien els diners estafats

Avançades les perquisicions, els investigadors van aconseguir identificar a dos homes i dues dones, els quals es trobarien al capdavant de l’organització, establits en el barri del Cabanyal de València. Aquests al seu torn captaven a intermediaris que actuaven com testaferros per a rebre els diners recaptats, entregant-lo posteriorment a l’organització a canvi d’una contraprestació econòmica o xicotetes dosi d’estupefaents, aprofitant la circumstància de la seua possible addicció a les drogues. 

L’operació va culminar recentment amb la detenció de 36 persones a les províncies de València i Alacant, la majoria amb antecedents policials, com a presumptes autores de 15 delictes d’estafa, 15 d’usurpació d’estat civil, blanqueig de capitals i pertinença a organització criminal. 

En què consisteix el phishing? 

El phishing es tracta d’una tècnica d’enginyeria social que empren els ciberdelinqüents per a obtindre informació confidencial dels usuaris de manera fraudulenta. Solen enviar correus electrònics falsos o SMS com a ganxo per a “pescar” contrasenyes i dades personals, així com a través de trucades telefòniques en les quals es fan passar per alguna entitat o empresa.

Què és el SIM swapping?

Aquesta tècnica consisteix a duplicar de manera il·lícita la targeta SIM del telèfon mòbil de la víctima, valent-se de les seues dades confidencials obtingudes a través de phishing. D’aquesta manera, quan el ciberdelinqüent contacta amb l’operadora telefònica, suplanta la identitat de la víctima per a aconseguir el duplicat de la SIM. Una vegada aquesta es queda sense servei, presa el control de la seua banca digital a través dels SMS de verificació que rep en el número de telèfon.

Mi banner

Be the first to comment

Leave a Reply

Your email address will not be published.


*