La Policía Nacional, en colaboración con autoridades catalanas y de Albacete, detuvo a tres personas por una estafa de 46.000 euros mediante el clonado de tarjetas SIM. La investigación reveló el uso de técnicas como el 'SIM swapping' y phishing para acceder a cuentas bancarias. Se aconsejan medidas de seguridad para prevenir fraudes.
Una operación conjunta ha sido finalizada por la Policía Nacional, en colaboración con la Jefatura Superior de Policía de Cataluña y la Comisaría Provincial de Albacete. En esta acción, se han llevado a cabo tres detenciones, además de dos personas que están siendo investigadas y otras seis que han sido encartadas como presuntas responsables de un delito de estafa. Este delito se cometió contra un ciudadano de Albacete mediante el clonado de su tarjeta SIM, con un monto total involucrado de 46.000 euros.
La investigación se trasladó a la Jefatura Superior de Cataluña desde ese momento, donde fueron detenidos tres de ellos y se tomaron declaraciones a dós investigados.
La investigación se inició a raíz de unos hechos ocurridos en el mes de marzo, cuando un ciudadano presentó una denuncia en Albacete. En su declaración, afirmaba que se habían efectuado cinco transferencias desde su cuenta bancaria sin su autorización, acumulando un total de 46.000 euros.
Mediante una compleja estafa realizada a través del teléfono, los delincuentes lograron acceder a la cuenta. Este método, denominado SIM swapping, permite duplicar la tarjeta del teléfono y obtener el control total de las operaciones bancarias en línea sin que la víctima se dé cuenta, según ha comunicado la Policía en un comunicado de prensa.
Cuando el dinero arribaba a ese lugar, se procedía a su extracción de forma inmediata en diversas oficinas y cajeros de la ciudad.
La investigación inicial, realizada por el Grupo de Delincuencia Económica y Fiscal de la Comisaría de Albacete, permitió identificar que los encargados de abrir las cuentas bancarias que recibían el dinero estaban ubicados en Barcelona.
Hasta el presente, la técnica del phishing ha sido empleada por los delincuentes para atraer a sus víctimas. Estos enviaban correos electrónicos de manera masiva, haciéndose pasar por un banco online. La estrategia dependía de que alguno de los numerosos destinatarios fuera cliente de ese banco específico, cayera en la trampa y proporcionara sus credenciales de acceso en una página web falsa, creyendo que estaba accediendo a su banco.
Las recientes medidas de seguridad implementadas en la banca online para prevenir este tipo de fraudes, como la doble verificación al realizar transacciones, han obligado a los estafadores a recurrir a una nueva táctica de engaño: el 'SIM swapping', que consiste en clonar la tarjeta SIM del teléfono móvil.
Con el fin de eludir estas medidas de seguridad, los ciberdelincuentes se apoderan de la identidad de la víctima, haciéndose pasar por ella. Esto lo logran mediante el uso de técnicas de ingeniería social o, alternativamente, obteniendo una copia de su documento de identidad.
Cuando obtienen el duplicado, acceden a la información personal de la víctima, toman el control de su aplicación de banca electrónica y comienzan a llevar a cabo transferencias fraudulentas.
Posteriormente, se comunican con la compañía telefónica y, haciéndose pasar por el titular de la línea, piden un duplicado de la tarjeta SIM.
En el transcurso de este proceso, la víctima solo se da cuenta de que ha perdido su servicio telefónico, sin llegar a comprender lo ocurrido hasta mucho más tarde.
Con el fin de prevenir convertirse en víctima de esta estafa, la Policía Nacional sugiere no compartir fotografías ni copias del documento de identidad con individuos desconocidos. También es aconsejable ajustar las configuraciones de privacidad y seguridad, generar contraseñas seguras e incorporar sistemas de autenticación en dos pasos.
De manera similar, se aconseja no realizar operaciones ni proporcionar información cuando se esté conectado a una red WIFI pública.
Finalmente, es recomendable llevar a cabo las transacciones financieras a través de aplicaciones bancarias, desestimando los SMS o correos electrónicos que le sugieran hacer clic en enlaces desconocidos.