Hola a todos!
Para los que tuvieron ocasión de estar en la NoConName y pudieron ver la ponencia de Marc Rivero y Dani Creus os disteis cuenta de lo fácil que lo tienen los ciber-delíncuentes de robar online. Hablaron sobre dialers, robos de tarjeta de crédito, fraude bancario etcetera, por eso os quiero dejar con esta noticia, un caso practico, real, que sucedió recientemente en España (Pontevedra).
La cuenta de banca electrónica del Ayuntamiento
de Cerdedo (Pontevedra) para sus gastos corrientes, tales como pagos a
empleados y a proveedores, se ha quedado vacía después de que uno o varios
"hacker" hayan realizado entre 15 y 20 operaciones, informaron
fuentes municipales.
La corporación tenía en esa cuenta unos 200.000 euros, que
han sido transferidos a diferentes clientes en una serie de operaciones que
tuvieron lugar entre la tarde del lunes y la mañana del martes, cuando en la Corporación tuvieron
conocimiento de lo sucedido y presentaron la correspondiente denuncia ante la Guardia Civil.
La entidad bancaria donde estaba abierta dicha cuenta,
Novagalicia Banco, ha abierto una investigación sobre los movimientos
realizados, a la par que la policía judicial de la Guardia Civil de
Pontevedra.
El director de banca electrónica de Novagalicia Banco, Isaac
Rubio, ha indicado a EFE que la entidad ha bloqueado dicha cuenta y ha cursado
una petición nacional e internacional de anulación de las transferencias a las
entidades de destino, y que el importe de algunas ya se ha podido recuperar.
Algunas entidades han confirmado que el dinero ya lo han
dispuesto clientes, por lo que no se puede recuperar, aunque en el caso de que
se demuestre que ha habido fraude, al Ayuntamiento de Cerdeda se le
reembolsarán todos los fondos a través del seguro con el que opera Novagalicia
para sus servicios a clientes.
Rubio ha destacado que éste es "con mucho" el
mayor fraude sufrido por un cliente de la entidad y probablemente de todos los
bancos en España, y ha subrayado que la prioridad de la investigación es
determinar cómo el o los "hacker" pudieron acceder a las claves de la
cuenta del Ayuntamiento de Cerdedo.
El director de banca electrónica de Novagalicia no tiene
duda de que tras esta acción está la mano de gente que "sabía muy bien lo
que hacía", y ha señalado que la mayoría de fraudes de este tipo son de
escasa entidad.
En lo que va de año, quince clientes del banco gallego han
sufrido ataques de piratas informáticos y en la mayoría de los casos han podido
recuperar su dinero.
Según Rubio, "lo fundamental" para evitar este
tipo de fraudes es no facilitar bajo ningún concepto las claves de una cuenta
corriente y desconfiar cuando una web las pide, ya que puede ser un
"espejo" de la página oficial de un banco a la que luego accede el
defraudador cuando ya la ha obtenido del cliente.