La Guardia Civil resuelve un ciberfraude a una empresa almeriense



ALMERÍA HOY / 07·10·2026

La CiberComandancia de la Guardia Civil ha esclarecido un fraude informático perpetrado contra una compañía radicada en Almería. Los ciberdelincuentes lograron desviar un pago de 6.000 euros tras suplantar la identidad de uno de los proveedores habituales de la firma.

El engaño se consumó mediante el método conocido como Man in the Middle o estafa del proveedor. El departamento de facturación de la víctima recibió un correo electrónico que simulaba proceder de la empresa suministradora. En el mensaje se notificaba un supuesto cambio en la cuenta bancaria donde debía ingresarse una factura pendiente. La empresa almeriense realizó la transferencia por el importe solicitado y solo descubrió el fraude al verificar posteriormente la operación con el verdadero proveedor, quien confirmó que nunca había solicitado modificar sus datos bancarios.

La investigación arrancó a raíz de la denuncia interpuesta a través de la Sede Electrónica del cuerpo armado. Los especialistas de la CiberComandancia rastrearon la trazabilidad del correo electrónico, la documentación adjunta y los movimientos de la cuenta receptora del dinero. Las pesquisas, desarrolladas en colaboración con el Equipo de Policía Judicial de Gijón, permitieron seguir el rastro de los fondos e identificar al presunto responsable del cobro fraudulento. Las diligencias ya han sido puestas a disposición de la autoridad judicial competente en la ciudad asturiana.

Este tipo de ciberdelito genera un impacto económico doble para las organizaciones victimizadas: por un lado sufren la pérdida directa de los fondos transferidos al estafador y, por otro, mantienen la obligación legal de abonar la factura pendiente al proveedor legítimo.

Para prevenir incidentes similares, las fuerzas de seguridad recomiendan implantar medidas básicas de ciberseguridad en la gestión de pagos:

Verificar siempre por una segunda vía (como una llamada telefónica a un número previamente verificado o de forma presencial) cualquier solicitud de modificación de datos bancarios.

Desconfiar de los mensajes que apelen a la urgencia, la confidencialidad o impongan presión temporal para realizar un abono.

Revisar de forma minuciosa la dirección exacta del remitente, independientemente de que el correo parezca legítimo a simple vista.

Establecer protocolos internos de doble autorización antes de ejecutar transferencias.

Capacitar al personal encargado de las finanzas y la facturación en materia de prevención de fraudes digitales.

La Guardia Civil recuerda que mantiene operativos sus canales de atención digital las 24 horas a través de su Sede Electrónica y de la CiberComandancia, infraestructuras diseñadas para facilitar la presentación de denuncias y agilizar la respuesta ante delitos informáticos.