Phishing milionari a les administracions catalanes

Els estafadors que es feien passar per proveïdors d'ajuntaments, consells comarcals i altres entitats públiques han robat més de 8 milions

El Servei Català de Trànsit, el Ajuntament de Viladecans, el Hospital de Sant Pau o el Consell Comarcal del Baix Ebre són alguns dels organismes que van caure al phishing d'uns estafadors informàtics, que haurien robat al voltant del mig milió d'euros a cadascun.

En total el grup hauria aconseguit uns vuit milions d'euros de diners públics amb estafes a 25 administracions catalanes, segons publica La Vanguardia i ha pogut confirmat el canal autonòmic TV3. Es tracta d'una organització internacional que hauria actuat a diferents llocs d'Espanya.

El cas és a les mans de l'Audiència Nacional en una macrocausa internacional. Els Mossos van començar a investigar fa dos anys.

Phishing

Els estafadors es feien passar per proveïdors i enviaven un correu electrònic a les administracions en què deien que havien canviat el número de compte per pagar els seus serveis. Quan rebien els diners els transferien a altres comptes per dificultar-ne el rastre.

Buscaven les empreses proveïdores a través del portal de transparència, segons explica el diari, i amb una senzilla cerca per internet imitaven el logotip i creaven un compte de correu que es pogués confondre amb l'original quan el rebia l'administració corresponent.

La primera veu d'alerta va venir del centre mèdic Delfos, qui va denunciar que havien suplantat la seva identitat per cobrar factures que els corresponien.

Més tard s'han conegut estafes a diversos ajuntaments, com els de Molins de Rei i Sant Martí Sarroca, on els estafadors van poder aconseguir diners destinats al servei de neteja.

Fa mes i mig, el Ajuntament de Barcelona va ser víctima d'un cas semblant i va arribar a pagar 13 factures compte d'uns estafadors que es feien passar per un proveïdor municipal.

Poc després es va saber que també van estafar l'Ajuntament de Palma, quan pensava que pagava l'empresa Samyl, adjudicatària del servei municipal de neteja, però en realitat estava enviant els diners als estafadors.

Des del SOC.Infordisa.com us deixem amb una bona pràctica: «Com verificar l'autenticitat d'un correu electrònic«.

Comparteix aquest contingut:

Deixa un comentari

Calendari ciberseguretat /24

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Alertes de seguretat

Estigues informat, rep-les al teu email
Consulta les últimes alertes