Phishing, fraude informático

Perito Informático de Phishing y Fraude Bancario Digital
El phishing es una de las formas más frecuentes de fraude electrónico en España. La suplantación de identidad mediante correos electrónicos, SMS o páginas web falsas provoca pérdidas económicas importantes tanto a particulares como a empresas.
Cuando se produce un ataque de phishing, la intervención de un Perito Informático de Phishing resulta esencial para:
- Analizar técnicamente el fraude.
- Determinar responsabilidades.
- Certificar la suplantación.
- Fundamentar una reclamación judicial.
- Defender los derechos de la víctima ante la entidad bancaria.
En GlobátiKa Peritos Informáticos intervenimos en procedimientos civiles y penales relacionados con fraude bancario digital, realizando peritajes técnicos completos conforme a estándares internacionales de evidencia digital.
¿Qué es el phishing y cómo funciona?
El phishing es un delito informático basado en ingeniería social. El atacante suplanta la identidad de una entidad legítima —normalmente un banco o proveedor habitual— para que la víctima realice una acción:
- Transferencia bancaria fraudulenta.
- Introducción de credenciales en una web falsa.
- Facilitación de datos personales o financieros.
En muchos casos se trata de spear phishing, donde el ataque está dirigido específicamente a una empresa o persona concreta tras una investigación previa.
¿Cuándo es necesario un Perito Informático de Phishing?
La intervención pericial es necesaria cuando:
- Se ha realizado una transferencia a una cuenta fraudulenta.
- El banco niega responsabilidad.
- Existen dudas sobre la negligencia del usuario.
- Se necesita acreditar la suplantación en sede judicial.
- Se debe determinar el origen real del correo electrónico.
Sin análisis técnico, la reclamación suele basarse únicamente en declaraciones. Con peritaje informático, se aportan pruebas técnicas objetivas.
¿Qué analiza un perito judicial informático en un caso de phishing?
El análisis forense incluye:
Estudio de cabeceras de correo electrónico (SMTP)
Permite identificar:
- IP de origen.
- Servidor real de envío.
- Rutas de redirección.
- Posible spoofing.
Análisis de dominio y hosting
- Fecha de creación del dominio fraudulento.
- Ubicación del servidor.
- Certificado SSL utilizado.
- Similitud con dominio legítimo.
Análisis de logs y trazabilidad
- Momento exacto de acceso.
- Dirección IP desde la que se realizaron las operaciones.
- Dispositivo utilizado.
Evaluación de diligencia del usuario
Se analiza si existió o no negligencia grave por parte de la víctima, elemento clave en la responsabilidad bancaria.
Responsabilidad del banco en casos de phishing
La normativa española en materia de servicios de pago establece que la entidad financiera debe devolver el importe de las operaciones no autorizadas salvo que demuestre negligencia grave del cliente, conforme al Real Decreto-ley 19/2018, de servicios de pago (puede consultarse en el BOE).
En diversas resoluciones judiciales se ha condenado a entidades financieras a devolver el importe sustraído cuando:
- Se acreditó que el cliente fue víctima de suplantación.
- No existió negligencia grave.
- El sistema de autenticación no era suficientemente robusto.
El informe del Perito Informático de Phishing resulta determinante para demostrar estos extremos.
Peritación informática de fraude electrónico empresarial
En entornos empresariales, el phishing puede implicar:
- Modificación fraudulenta de cuentas de proveedores.
- Intercepción de comunicaciones.
- Acceso indebido a cuentas corporativas.
- Manipulación de facturación electrónica.
En estos casos el peritaje no solo busca recuperar el dinero, sino también determinar:
- Si existió brecha de seguridad interna.
- Si hubo acceso no autorizado a sistemas.
- Si procede acción contra terceros.
¿Se puede recuperar el dinero tras un ataque de phishing?
La recuperación dependerá de:
- Rapidez de actuación.
- Bloqueo inmediato de la operación.
- Intervención bancaria.
- Acción judicial.
- Existencia de seguro de ciberriesgo.
El perito judicial informático certifica técnicamente el ataque, elemento imprescindible para sustentar la reclamación.
Diferencia entre phishing masivo y spear phishing
Phishing masivo:
Correos enviados a miles de usuarios simulando ser una entidad conocida.
Spear phishing:
Ataque dirigido tras analizar previamente a la víctima. Es más sofisticado y frecuente en empresas.
El análisis técnico permite identificar el tipo de ataque.
Normativa y estándares aplicables
Los análisis realizados por GlobátiKa Peritos Informáticos siguen estándares internacionales como:
- ISO/IEC 27037 (identificación y preservación de evidencia digital)
- ISO/IEC 27042 (análisis e interpretación de evidencia digital)
Estos estándares garantizan trazabilidad y cadena de custodia.
Contacte con un Perito Informático de Phishing
Si ha sido víctima de fraude electrónico o necesita analizar una posible suplantación de identidad, nuestro equipo puede realizar una evaluación técnica preliminar y emitir un informe pericial con plena validez judicial.
GlobátiKa Peritos Informáticos cuenta con amplia experiencia en análisis de fraude bancario digital y comparecencia en sede judicial.
Para cualquier consulta, no dude en llamarnos al teléfono gratuito 900 649 252, o ponerse contacto a través del formulario de contacto de nuestra página web, estaremos encantados de atenderle.


















