La Guardia Civil ha identificado e investigado al presunto autor de una estafa informática cometida contra una empresa de la provincia de Valencia mediante la técnica conocida como Business Email Compromise (BEC), un fraude que consiste en suplantar direcciones de correo electrónico para engañar a las empresas y desviar pagos a cuentas bancarias controladas por los delincuentes.
La investigación permitió esclarecer el desvío fraudulento de la nómina y el finiquito de un trabajador, cuyos ingresos fueron transferidos a una cuenta bancaria facilitada por el estafador.
Un correo casi idéntico al del empleado
El fraude comenzó cuando el ciberdelincuente creó una dirección de correo electrónico prácticamente igual a la del trabajador, modificando únicamente una letra, una diferencia muy difícil de detectar a simple vista.
Desde esa cuenta falsa envió un mensaje al departamento de Recursos Humanos de la empresa solicitando el cambio de la cuenta bancaria donde debían abonarse tanto la nómina pendiente como el finiquito tras la finalización de la relación laboral.
La petición coincidía con la salida reciente del empleado de la empresa, lo que contribuyó a que el engaño resultara creíble.
La empresa realizó el ingreso sin detectar el fraude
Convencida de que la solicitud era auténtica, la empresa actualizó los datos bancarios y ordenó la transferencia del dinero a la cuenta indicada en el correo fraudulento.
El engaño se descubrió días después, cuando el trabajador comunicó que no había recibido los pagos que le correspondían.
Al revisar la documentación, la empresa comprobó que el mensaje procedía de un dominio falso que imitaba el correo electrónico legítimo del empleado.
La investigación permitió identificar al beneficiario
Tras recibir la denuncia, el Equipo @ de la CiberComandancia de la Guardia Civil inició la investigación y solicitó de inmediato el bloqueo de la transferencia.
El análisis del recorrido del dinero y de la cuenta bancaria receptora permitió identificar al presunto beneficiario de los fondos.
Las diligencias concluyeron con el esclarecimiento de un presunto delito de estafa informática y otro de blanqueo de capitales, que ya han sido puestos en conocimiento de la autoridad judicial de Torrevieja (Alicante).
Un fraude con doble perjuicio
La Guardia Civil recuerda que este tipo de estafas genera un doble daño.
Por un lado, la empresa pierde el dinero transferido de forma fraudulenta y, además, continúa obligada a abonar al trabajador la nómina y el finiquito que legalmente le corresponden. Por otro, el empleado ve retrasado el cobro de sus derechos laborales.
Cómo evitar este tipo de estafas
La Guardia Civil recomienda adoptar varias medidas para reducir el riesgo de sufrir fraudes de este tipo:
- Verificar siempre por una segunda vía cualquier solicitud de cambio de cuenta bancaria, ya sea mediante una llamada telefónica o un contacto presencial.
- Revisar cuidadosamente la dirección completa del remitente antes de atender solicitudes relacionadas con pagos.
- Desconfiar de los mensajes que transmitan urgencia o presionen para realizar transferencias inmediatas.
- Implantar protocolos internos de comprobación antes de modificar datos bancarios o autorizar pagos.
- Formar al personal en ciberseguridad para detectar intentos de suplantación de identidad.
Además, recuerda que los ciudadanos pueden presentar denuncias relacionadas con delitos informáticos a través de la sede electrónica de la Guardia Civil y de la CiberComandancia, que dispone de un servicio operativo las 24 horas para este tipo de incidencias.
















