Globátika Peritos Informáticos

Phishing, fraude informático

Phishing, fraude informatico-Peritos Informaticos

Perito Informático de Phishing y Fraude Bancario Digital

El phishing es una de las formas más frecuentes de fraude electrónico en España. La suplantación de identidad mediante correos electrónicos, SMS o páginas web falsas provoca pérdidas económicas importantes tanto a particulares como a empresas.

Cuando se produce un ataque de phishing, la intervención de un Perito Informático de Phishing resulta esencial para:

  • Analizar técnicamente el fraude.
  • Determinar responsabilidades.
  • Certificar la suplantación.
  • Fundamentar una reclamación judicial.
  • Defender los derechos de la víctima ante la entidad bancaria.

En GlobátiKa Peritos Informáticos intervenimos en procedimientos civiles y penales relacionados con fraude bancario digital, realizando peritajes técnicos completos conforme a estándares internacionales de evidencia digital.

¿Qué es el phishing y cómo funciona?

El phishing es un delito informático basado en ingeniería social. El atacante suplanta la identidad de una entidad legítima —normalmente un banco o proveedor habitual— para que la víctima realice una acción:

  • Transferencia bancaria fraudulenta.
  • Introducción de credenciales en una web falsa.
  • Facilitación de datos personales o financieros.

En muchos casos se trata de spear phishing, donde el ataque está dirigido específicamente a una empresa o persona concreta tras una investigación previa.

¿Cuándo es necesario un Perito Informático de Phishing?

La intervención pericial es necesaria cuando:

  • Se ha realizado una transferencia a una cuenta fraudulenta.
  • El banco niega responsabilidad.
  • Existen dudas sobre la negligencia del usuario.
  • Se necesita acreditar la suplantación en sede judicial.
  • Se debe determinar el origen real del correo electrónico.

Sin análisis técnico, la reclamación suele basarse únicamente en declaraciones. Con peritaje informático, se aportan pruebas técnicas objetivas.

¿Qué analiza un perito judicial informático en un caso de phishing?

El análisis forense incluye:

Estudio de cabeceras de correo electrónico (SMTP)

Permite identificar:

  • IP de origen.
  • Servidor real de envío.
  • Rutas de redirección.
  • Posible spoofing.

Análisis de dominio y hosting

  • Fecha de creación del dominio fraudulento.
  • Ubicación del servidor.
  • Certificado SSL utilizado.
  • Similitud con dominio legítimo.

Análisis de logs y trazabilidad

  • Momento exacto de acceso.
  • Dirección IP desde la que se realizaron las operaciones.
  • Dispositivo utilizado.

Evaluación de diligencia del usuario

Se analiza si existió o no negligencia grave por parte de la víctima, elemento clave en la responsabilidad bancaria.

Responsabilidad del banco en casos de phishing

La normativa española en materia de servicios de pago establece que la entidad financiera debe devolver el importe de las operaciones no autorizadas salvo que demuestre negligencia grave del cliente, conforme al Real Decreto-ley 19/2018, de servicios de pago (puede consultarse en el BOE).

En diversas resoluciones judiciales se ha condenado a entidades financieras a devolver el importe sustraído cuando:

  • Se acreditó que el cliente fue víctima de suplantación.
  • No existió negligencia grave.
  • El sistema de autenticación no era suficientemente robusto.

El informe del Perito Informático de Phishing resulta determinante para demostrar estos extremos.

Peritación informática de fraude electrónico empresarial

En entornos empresariales, el phishing puede implicar:

  • Modificación fraudulenta de cuentas de proveedores.
  • Intercepción de comunicaciones.
  • Acceso indebido a cuentas corporativas.
  • Manipulación de facturación electrónica.

En estos casos el peritaje no solo busca recuperar el dinero, sino también determinar:

  • Si existió brecha de seguridad interna.
  • Si hubo acceso no autorizado a sistemas.
  • Si procede acción contra terceros.

¿Se puede recuperar el dinero tras un ataque de phishing?

La recuperación dependerá de:

  • Rapidez de actuación.
  • Bloqueo inmediato de la operación.
  • Intervención bancaria.
  • Acción judicial.
  • Existencia de seguro de ciberriesgo.

El perito judicial informático certifica técnicamente el ataque, elemento imprescindible para sustentar la reclamación.

Diferencia entre phishing masivo y spear phishing

Phishing masivo:
Correos enviados a miles de usuarios simulando ser una entidad conocida.

Spear phishing:
Ataque dirigido tras analizar previamente a la víctima. Es más sofisticado y frecuente en empresas.

El análisis técnico permite identificar el tipo de ataque.

Normativa y estándares aplicables

Los análisis realizados por GlobátiKa Peritos Informáticos siguen estándares internacionales como:

  • ISO/IEC 27037 (identificación y preservación de evidencia digital)
  • ISO/IEC 27042 (análisis e interpretación de evidencia digital)

Estos estándares garantizan trazabilidad y cadena de custodia.

Contacte con un Perito Informático de Phishing

Si ha sido víctima de fraude electrónico o necesita analizar una posible suplantación de identidad, nuestro equipo puede realizar una evaluación técnica preliminar y emitir un informe pericial con plena validez judicial.

GlobátiKa Peritos Informáticos cuenta con amplia experiencia en análisis de fraude bancario digital y comparecencia en sede judicial.

Para cualquier consulta, no dude en llamarnos al teléfono gratuito 900 649 252o ponerse contacto a través del formulario de contacto de nuestra página webestaremos encantados de atenderle.

Perito Informático Phishing

Phishing en los mails de Prime Day Amazon

Phishing en los mails de Prime Day Amazon

Correos de phishing en los mails de Prime Day Amazon Durante los días 12 y 13 de julio de 2022 se celebra el Prime Day de Amazon, además de ser una fecha muy esperada para los compradores, también lo es para los hackers, piratas y demás ciberdelincuentes que comienzan sus ataques de phishing suplantando los mails de Amazon. ¡Mucho cuidado! Estos emails nos llegan con promociones y cupones descuento falsos. Imitan la identidad y el nombre de Amazon con su logotipo,...
Cuidado con las transferencias fraudulentas

Transferencias fraudulentas

Cuidado con las transferencias fraudulentas: Cómo protegerse y tomar acción legal Las transferencias fraudulentas representan un creciente y serio problema tanto para los consumidores como para las instituciones financieras. En GlobátiKa Peritos Informáticos, entendemos la complejidad y gravedad de estos casos, y nuestro objetivo es proporcionar un servicio experto y comprensivo para ayudar a los afectados a defender sus derechos y recuperar sus fondos. Pero ¿qué son las transferencias fraudulentas? Y cómo el sistema judicial ha manejado estos casos recientemente. ¿Qué...
Jurisprudencia relacionada con Phishing

Jurisprudencia relacionada con Phishing

Jurisprudencia relacionada con Phishing El phishing es una de las formas más comunes de estafa digital, y en muchos casos, las víctimas no toman las medidas necesarias para denunciar estos delitos. Sin embargo, cada vez más, la jurisprudencia está apoyando a quienes deciden alzar la voz contra este tipo de crímenes. Denunciar un caso de phishing no solo es crucial para frenar a los delincuentes, sino también para obtener justicia y reparación de los daños. En un juicio por phishing, la...
¿Cómo roban contraseñas de IONOS?

¿Cómo roban contraseñas de IONOS?

¿Ha sido usted víctima del robo de la contraseña de IONOS? Recientemente hemos detectado en varios de nuestros clientes que trabajan con IONOS, que le están llegando correos electrónicos desde "IONOS" en el que le indican que tiene un problema de seguridad: En apariencia el remitente, su contenido, los logotipos, colores y tipografías son los mismos que los originales de envía su proveedor de hosting. Sin embargo se trata de un caso de Phishing de correo electrónico, en el que sus datos...
Fraude por cambio de numero de cuenta bancaria en correos electronicos-GlobatiKa Peritos Informaticos Phishing

Fraude por cambio de número de cuenta bancaria en correos electrónicos

Fraude por cambio de número de cuenta bancaria en correos electrónicos Nos encontramos con una de las formas de ciberataque cada vez más comunes a empresas y particulares donde a través del correo electrónico se detalla el número de cuenta IBAN al que realizar una transferencia para el pago de una o varias facturas. Se trata por tanto de un fraude que se produce por el cambio del número de cuenta bancaria dentro del texto de los correos electrónicos o...
Como-detectar-un-ataque-de-phishing-GlobatiKa-Peritos-Informaticos

Cómo detectar un ataque de phishing

Señales técnicas y conductuales para identificar fraudes digitales Saber cómo detectar un ataque de phishing es clave para evitar pérdidas económicas, robo de credenciales y accesos no autorizados. Hoy, los ataques combinan ingeniería social, suplantación de identidad, email spoofing y enlaces maliciosos que imitan a bancos, proveedores o compañeros de trabajo. Aun así, existen indicadores técnicos verificables que permiten identificar el fraude y, si procede, acreditarlo legalmente mediante peritaje informático. Qué es el phishing y cómo actúa la ingeniería social El phishing...
Robo de cuentas bancarias mientras ligas - peritos informaticos

Robo de cuentas bancarias mientras ligas

¡Atención! Se ha detectado una nueva estafa a través del robo de cuentas bancarias mientras ligas Aunque la palabra ligar se asocia a tiempo atrás, es cierto que el objetivo de estas mafias de las que hablaremos ahora son precisamente las personas que hablaban en ese idioma y que ahora tienen edad para tener el suficiente dinero en las cuentas como para que sean un objetivo interesante. Por eso usamos ese término, aunque tal vez sería más correcto usar "ser...
Phishing DEHÚ: Suplantación Agencia Tributaria GlobátiKa Peritos Informáticos

Phishing DEHÚ: Suplantación Agencia Tributaria

¿Qué es el phishing DEHÚ y cómo suplanta a la Agencia Tributaria? El Phishing DEHÚ: Suplantación Agencia Tributaria es una modalidad de fraude digital dentro de las técnicas más habituales de phishing, en las que los ciberdelincuentes  se hacen pasar por la Dirección Electrónica Habilitada Única (DEHÚ) y por la Agencia Tributaria para enghttps://peritosinformaticos.es/phishing/añar a particulares y empresas. El objetivo es obtener credenciales de acceso, datos fiscales o información sensible mediante enlaces fraudulentos. En los últimos meses, el Instituto Nacional de...
Como funciona la estafa del Bizum inverso-Peritos Informaticos

¿Cómo funciona la estafa del Bizum inverso?

¿Cómo funciona la estafa del Bizum inverso? ¿Cómo protegernos de estos robos? Con más de 15 millones de usuarios y su facilidad de uso para realizar transferencias entre particulares, los estafadores han encontrado en Bizum una nueva forma de estafar dinero a los usuarios. Los estafadores están aprovechando y utilizando técnicas ya conocidas de phishing en correos electrónicos, SMS. Y otras más novedosas como el vishing, una fusión de las palabras voz y phishing, porque el estafador suplanta la identidad de una empresa o...
Ciudades con mayor ciberataques de España

Las 10 Ciudades con mayor ciberataques de España

Las 10 Ciudades con mayor ciberataques de España: Un análisis serio de la preocupante situación en seguridad informática Los ciberataques están en aumento en España, y es fundamental estar al tanto de esta realidad tanto para individuos como para empresas que corren el riesgo de sufrir consecuencias graves a causa de brechas en la seguridad informática. Según datos recientes proporcionados por el INE, ESET y el OSPI, nuestro país ha experimentado un incremento en ataques cibernéticos diseñados para robar contraseñas...
Suplantación Digital: Caso de éxito en Sevilla -GlobatiKa-Peritos-Informaticos

Suplantación Digital: Caso de éxito en Sevilla

Suplantación Digital: Caso de éxito en Sevilla es el ejemplo claro de cómo la intervención estratégica de un perito informático puede cambiar por completo el resultado de un procedimiento judicial. En este asunto, una directiva de una empresa tecnológica sevillana descubrió que terceros estaban utilizando su identidad profesional para emitir comunicaciones fraudulentas a clientes y proveedores. Debido a ello, el daño reputacional fue inmediato. Sin embargo, antes de iniciar acciones legales, decidió acudir a GlobátiKa Peritos Informáticos, donde la dirección...
Ciberestafas personalizadas Sim Swapping y Smishing-Peritos Informaticos

Ciberestafas personalizadas: SIM Swapping y Smishing

¿Cómo funcionan las ciberestafas personalizadas: Sim Swapping y Smishing?  Estamos ante dos modelos nuevos de lo que podríamos llamar phishing avanzado o personalizado. Los ciberdelincuentes utilizan cada vez técnicas y métodos más complejos para acceder a nuestras cuentas bancarias o sustraernos el dinero. Recientemente se han multiplicado de forma alarmante los casos de duplicados de tarjetas SIM y el posterior robo de nuestra cuenta bancaria. El Sim Swapping es una técnica donde el estafador obtener un duplicado de su SIM, para poder...
Nuevo tipo de phishing de Facebook por email-peritos informaticos

Caso de phishing de Facebook por email

Caso de phishing de Facebook por email Los casos de phishing son cada vez más comunes, en concreto la plataforma cloud de Zscaler, fija en un aumento global del 29% en 2021, alcanzando así un récord de 873,9 millones de ataques phishing a empresas y particulares. En nuestro gabinete pericial recibimos nuevos casos cada semana. Estafas bancarias o con tarjetas de crédito, robo de datos personales a través del correo electrónico, etc. De nuevo se suceden los casos de phishing de Facebook por...
Caso de éxito: Sentencia a favor de los clientes estafados por phishing

Sentencia a favor de los clientes estafados por phishing

Caso de éxito: Sentencia a favor de los clientes estafados por phishing, que obliga a los bancos a devolver el importe robado Los casos de phishing o suplantación de identidad son cada vez más comunes. Se producen cuando recibimos emails fraudulentos simulando ser nuestro banco, o nuestra empresa de hosting y proporcionamos nuestros datos y claves. Una vez tienen nuestros datos pueden acceder a nuestro banco, correo electrónico, servidor web o nuestras cuentas de redes sociales. En el caso particular del...
Phishing en servidores y páginas web

Phishing en servidores y páginas web

Su empresa puede estar en peligro con los nuevos ataques de Phishing en servidores y páginas web Existen diferentes tipos de ataques por suplantación de identidad o Phishing, por lo general los casos más conocidos y de los que ya hemos hablados en otras ocasiones son los casos de robos de datos bancarios y estafas on-line. Sin embargo existe un tipo de suplantación de identidad y robo de datos muy específico orientado a empresas. El Phishing en servidores y páginas web. ¿Cómo...
¡Cuidado con el cargo de un céntimo! El peligroso truco de los ciberdelincuentes para conseguir tu tarjeta de crédito

¡Cuidado con el cargo de un céntimo! El peligroso truco de los ciberdelincuentes para...

¡Cuidado con el cargo de un céntimo! El peligroso truco de los ciberdelincuentes para conseguir tu tarjeta de crédito El fraude de tarjetas de crédito online se ha convertido en una amenaza cada vez más común en nuestra sociedad actual. La facilidad con la que los ciberdelincuentes pueden obtener información confidencial y realizar transacciones no autorizadas ha llevado a un aumento alarmante en este tipo de delitos. En GlobátiKa Peritos Judiciales, contamos con años de experiencia en el análisis forense...
Nuevo ataque de phishing tras la fusion de Unicaja y Liberbank-Peritos Informaticos

Casos de Phishing tras la fusión de Unicaja y Liberbank

Se está produciendo un nuevo ataque de phishing tras la fusión de Unicaja y Liberbank La noticia de que los bancos Unicaja y Liberbank se van a fusionar ha sido utilizada por los estafadores para lanzar nuevos ataques de phishing a los clientes. En este caso están utilizando la comunicación vía SMS y vía email. Para intentar alcanzar al mayor número posible de víctimas de ambas entidades bancarias. La Oficina de Seguridad del Internauta ha compartido capturas de pantalla de dichos mensajes...
Llámenos: 900 649 252