Phishing millonario a las administraciones catalanas

Los estafadores que se hacían pasar por proveedores de ayuntamientos, consejos comarcales y otras entidades públicas han robado más de 8 millones

El Servicio Catalán de Tráfico, el Ayuntamiento de Viladecans, el Hospital de Sant Pau o el Consejo Comarcal del Baix Ebre son algunos de los organismos que cayeron en el phishing de unos estafadores informáticos, que habrían robado en torno al medio millón de euros a cada uno.

En total el grupo habría conseguido unos ocho millones de euros de dinero público con estafas en 25 administraciones catalanas, según publica La Vanguardia y ha podido confirmado el canal autonómico TV3. Se trata de una organización internacional que habría actuado en distintos lugares de España.

El caso está en manos de la Audiencia Nacional en una macrocausa internacional. Los Mossos empezaron a investigar hace dos años.

Phishing

Los estafadores se hacían pasar por proveedores y enviaban un e-mail a las administraciones en las que decían que habían cambiado el número de cuenta para pagar sus servicios. Cuando recibían el dinero lo transferían a otras cuentas para dificultar su rastro.

Buscaban a las empresas proveedoras a través del portal de transparencia, según explica el diario, y con una sencilla búsqueda por internet imitaban el logotipo y creaban una cuenta de correo que pudiera confundirse con el original cuando lo recibía la administración correspondiente.

La primera voz de alerta vino del centro médico Delfos, quien denunció que habían suplantado su identidad para cobrar facturas que les correspondían.

Más tarde, se han conocido estafas en varios ayuntamientos, como los de Molins de Rei y Sant Martí Sarroca, donde los estafadores pudieron conseguir dinero destinado al servicio de limpieza.

Hace mes y medio, el Ayuntamiento de Barcelona fue víctima de un caso similar y llegó a pagar 13 facturas a la cuenta de unos estafadores que se hacían pasar por un proveedor municipal.

Poco después se supo que también estafaron el Ayuntamiento de Palma, cuando pensaba que estaba pagando la empresa Samyl, adjudicataria del servicio municipal de limpieza, pero en realidad estaba enviando el dinero a los estafadores.

Des de el SOC.Infordisa.com os dejamos con una buena práctica: «Como verificar la autenticidad de un correo electrónico«.

Comparte este contenido:

Deja un comentario

Calendario Ciberseguridad /24

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Alertas de seguridad

Mantente informado, recíbelas en tu email
Consulta las últimas alertas