Una persona suplantó la identidad de una agencia de viajes con la que había contratado un viaje
Mal sabor de boca para los alumnos, profesores y estudiantes de un centro educativo de El Casar que han visto cómo un ciberdelincuente se ha quedado con los 20.000 euros que tenían ingresado en una cuenta corriente para hacer un viaje de estudios.
Según informa la Guardia Civil se está investigando a un hombre ecuatoriano, de 25 años, como presunto responsable de la estafa.
Al parecer este joven consiguió interceptar el correo electrónico del centro educativo y suplantar la identidad de la empresa con la que el centro había contratado un viaje. De esta manera se hizo con 20.000 euros que el centro de enseñanza había ingresado en una cuenta corriente, dinero que el colegio entregó pensando que estaba realizando una transferencia bancaria correctamente por el pago del viaje que habían contratado con la empresa.
La investigación sigue abierta y no se descartan más detenciones.
Recomendaciones para evitar estafas
Los ataques BEC (Bussiness Email Compromise o Ataque al Correo Electrónico Empresarial) son unas estafas muy sofisticadas dirigidas a las personas desde direcciones email que simulan ser legítimas y que solicitan el envío de una cantidad de dinero mediante una trasferencia bancaria.
Para prevenir este tipo de estafa, podemos adoptar una serie de precauciones, entre otras:
- Convalidar siempre por una vía confiable, diferente al email, antes de enviar dinero o información confidencial.
- Estar atentos a la aparición de dominios similares a nuestra organización.
- Utilizar el “Doble Factor de Autenticación” en nuestras cuentas de email.
- Marcar los emails provenientes de dominios externos en el asunto.
- Rotar el password de nuestras cuentas de email.
- Llevar adelante campañas de concienciación de seguridad, las cuales ayudarán al personal a tomar mejores decisiones sobre los emails recibidos.