Agentes de la Policía Foral, adscritos al Grupo de Delitos Informáticos, han imputado un delito de estafa a cuatro personas que obtuvieron 44.000 euros de una empresa de Bortziriak mediante el método Man In The Middle.

Se trata de un ataque muy popular entre los ciberdelincuentes basado en interceptar la comunicación del correo electrónico entre dos o más interlocutores, lo que permite conocer así toda la información que se intercambian para modificarla a su antojo en el momento que interese. La comunicación entre el emisor y el receptor parece discurrir por cauces normales, pero el ciberdelincuente decide si el mensaje interceptado continúa o lo elimina, o si lo hará con la información original o con el contenido modificado. Las víctimas creen que están conversando con la persona legítima.

El caso se conoció cuando una empresa denunció que, tras haber reclamado el pago de una factura por un importe de 44.000 euros a su cliente, éste le informó que ya se había abonado, descubriéndose en ese momento que habían sido víctimas de una estafa mediante el método Man In The Middle.

La empresa, según detalla la Policía Foral, remitió la factura a su cliente mediante un correo electrónico que fue interceptado por los autores, que -antes de llegar al destinatario- modificaron el número de cuenta en la que había que realizar el pago para redirigirlo a una cuenta controlada por la organización criminal. Seguidamente realizaron diferentes movimientos bancarios para dificultar el rastreo del dinero.

La investigación llevada a cabo por el Grupo de Delitos Informáticos de la Policía Foral, centrada en las titularidades de las cuentas bancarias (que fueron abiertas aportando datos falsos), correos electrónicos y conexiones electrónicas a los servicios de banca online, permitió identificar a cuatro personas como autores de los hechos (dos en Sevilla, una en Málaga y otra en el extranjero).