Volver a Actualidad
IT

Un SMS falso del banco destapó una red con datos de 500.000 personas: 13 detenidos en la operación Fragmenta

La Guardia Civil ha desarticulado una organización de estafas bancarias con datos personales y bancarios de medio millón de ciudadanos españoles. Todo empezó con la denuncia de una víctima que perdió 30.000 euros.

Por ANTEK

Guardia Civil haciendo el recuento de dinero intervenido en la operación Fragmenta en Castellón

Todo empezó con una denuncia. Una persona perdió cerca de 30.000 euros tras recibir lo que parecía un mensaje de su banco. Esa denuncia tiró del hilo y llevó a destapar una de las operaciones de fraude digital más grandes desarticuladas en España en 2026.

La operación Fragmenta

La Guardia Civil, a través del Equipo de Delitos Telemáticos de la Comandancia de Castellón, ha desarticulado en el marco de la operación Fragmenta una organización criminal especializada en estafas bancarias mediante smishing y phishing. El resultado: 13 detenidos, 5 investigados y registros en Madrid, Palma de Mallorca, Valencia y Toledo. Entre el material intervenido, una base de datos con información personal y bancaria de aproximadamente 500.000 ciudadanos españoles, de los que ya se han identificado cerca de 2.000 posibles víctimas.

Cómo funcionaba la estafa

El método era sencillo pero muy efectivo. Los estafadores enviaban de forma masiva mensajes SMS que aparentaban proceder de entidades bancarias reales. Las víctimas, creyendo que era su banco, accedían a páginas web fraudulentas e introducían sus credenciales. Acto seguido recibían una llamada de alguien que se hacía pasar por un empleado del banco solicitando el código de verificación. Con eso ya tenían el control total de la cuenta.

Una vez dentro, realizaban transferencias del dinero disponible, solicitaban préstamos preconcedidos a nombre de la víctima y distribuían los fondos a través de múltiples cuentas para dificultar el rastreo.

Lo que recuerda la Guardia Civil

Ninguna entidad bancaria solicita por teléfono, SMS o correo electrónico claves de acceso, contraseñas o códigos de verificación. Ante cualquier comunicación sospechosa, la recomendación es no facilitar datos, acceder siempre a la banca desde los canales oficiales y contactar directamente con el banco para verificar cualquier mensaje o llamada.

La investigación continúa abierta y no se descarta que aparezcan nuevas víctimas conforme avance el análisis de la documentación intervenida.

En una empresa, la mejor defensa contra este tipo de fraude es la combinación de formación al equipo y equipos bien mantenidos y protegidos.

Fuente: El Economista / Guardia Civil

Fuente: El Economista →

Más sobre IT

Usuario accediendo al portal de la Junta de Andalucía desde un ordenador en una oficina, con su portátil al lado..
IT

Caso Séneca: el riesgo del equipo personal

El incidente de Séneca se originó, según la Junta de Andalucía, tras utilizar un ordenador personal fuera de su entorno securizado. El caso demuestra por qué proteger servidores y contraseñas no es suficiente si una organización pierde el control sobre los dispositivos, los accesos y los propios datos.

Leer más
Correo electrónico fraudulento que suplanta a Hacienda para intentar engañar a una empresa.
IT

VeriFactu se acerca y las estafas se disparan

La adaptación a VeriFactu ya está en marcha y los ciberdelincuentes aprovechan la confusión para hacerse pasar por Hacienda. Correos, SMS y falsas notificaciones buscan robar datos, credenciales e incluso dinero. Te contamos cómo reconocerlos antes de picar.

Leer más

¿Hablamos de tu negocio?

Te ayudamos a digitalizar, automatizar y mantener tu tecnología al día. Cuéntanos qué necesitas.

O déjanos tus datos y te contactamos nosotros.