Cómo demostrar que no has enviado un correo fraudulento- Perito-Informatico-Barcelona

Estafa per suplantació de factures en correus electrònics a Barcelona: el que heu de saber

Els frau de factures per email, mitjançant suplantació a través de correus electrònics són un tipus de cibercrim en auge, tant per a particulars com per a empreses a Barcelona. Aquest frau consisteix en la modificació del número de compte bancari en correus electrònics o arxius adjunts, com ara factures en format PDF, amb l’objectiu de desviar pagaments a comptes controlats pels ciberdelinqüents.

Com es porta a terme el frau de factures per email i la suplantació del compte bancari?

El mètode més habitual utilitzat pels hackers és la tècnica de «Man in the Middle» (MitM). Mitjançant aquesta tècnica, l’atacant es posiciona entre les dues parts que intercanvien correus electrònics i manipula les comunicacions sense que cap de les parts ho detecti. Això pot incloure:

Aquestes estafes solen tenir com a objectiu pagaments de gran quantia, com ara:

  • La compra de vehicles.
  • Transaccions immobiliàries.
  • Pagaments a grans proveïdors.

Els ciberdelinqüents aprofiten vulnerabilitats en els sistemes de correu electrònic per interceptar missatges i manipular-los. Si el destinatari fa la transferència al compte fraudulent, els diners són desviats a altres països, dificultant-ne la recuperació.

Com accedeixen al servidor de correus electrònics?

Els hackers fan servir diverses tècniques per comprometre els sistemes:

  • Phishing: Enviament de correus fraudulents sol·licitant canvis de contrasenya que redirigeixen a pàgines falses.
  • Ús de contrasenyes febles o compartides en entorns insegurs.
  • Falta de mesures com la doble autenticació.

En alguns casos, el frau es pot originar des de l’interior de l’empresa. Un empleat amb accés als sistemes podria descarregar i modificar documents abans que el destinatari els rebi.

https://www.youtube.com/watch?v=RRaTaBsc6ck

Cas d’èxit de frau de factures per email en una empresa a la qual van estafar 24.000€ en canviar el número de compte bancari a Barcelona

Una empresa de Barcelona va contactar amb nosaltres després d’haver estat víctima d’aquest tipus de frau. Havien fet una transferència de 24.000 € a un compte proporcionat en un correu electrònic que creien legítim. Al cap d’uns quants dies, el proveïdor els va informar que no havia rebut el pagament.

El nostre equip de pèrits informàtics va dur a terme una anàlisi exhaustiva per aclarir el que ha passat. En primer lloc, analitzem les metadades dels correus electrònics i les factures implicades. Descobrim que la factura adjunta havia estat manipulada pocs minuts després de l’enviament original. Aquesta troballa va resultar clau per demostrar que l’alteració no es va produir en els sistemes de la nostra empresa client, sinó que va ser resultat d’un atac extern.

Posteriorment, revisem els registres del servidor de correus electrònics i detectem accessos no autoritzats al sistema des d’una adreça IP ubicada a l’estranger. Això va evidenciar que la vulnerabilitat havia estat explotada des d’un servidor extern, reforçant la nostra conclusió que l’empresa client no era culpable d’haver estat atacada. La sentència de seguretat es va trobar en els sistemes de la contrapart, és a dir, del proveïdor.

Finalment, vam fer un rastreig minuciós del flux de dades, comprovant que els missatges havien estat interceptats i modificats mitjançant tècniques de MitM.

Gràcies a aquesta anàlisi exhaustiva, el nostre client va poder presentar proves concloents per iniciar accions legals i reclamar la indemnització corresponent de la seva assegurança de ciberseguretat.

Contacti amb el Perit Informàtic a Barcelona

Som experts en anàlisi forense d’equips informàtics. A Globátika Lab comptem amb perits informàtics qualificats a tot Espanya que han resolt més de 700 casos. Per a qualsevol consulta, no dubti en trucar-nos al telèfon 931 223 607o posar-se contacte a través del formulari de contacte encantats d’atendre’l.