Una estafa silenciosa vacía tu cuenta sin tocar el banco: así pueden robarte la nómina
ESTAFAS
La Policía Nacional alerta de un fraude que suplanta la identidad de trabajadores para desviar sus salarios sin levantar sospechas. Un simple correo electrónico puede provocar que la empresa ingrese la nómina en la cuenta de un delincuente
La Policía Nacional ha advertido de un nuevo fraude dirigido a trabajadores que permite a los ciberdelincuentes hacerse con sus nóminas mediante la suplantación de identidad, sin necesidad de acceder directamente a sus cuentas bancarias.
Según han explicado fuentes policiales, el engaño se inicia con el envío de un correo electrónico falso en el que el estafador se hace pasar por un empleado de la empresa. En dicho mensaje, solicita al departamento de recursos humanos la modificación del número de cuenta para el ingreso del salario, alegando motivos personales y urgentes.
Si la maniobra resulta efectiva, la empresa realiza el pago en la nueva cuenta facilitada, que en realidad pertenece al delincuente, lo que permite desviar el sueldo sin que ni la compañía ni el trabajador lo detecten inicialmente.
La Unidad Central de Ciberdelincuencia ha puesto en marcha una campaña preventiva mediante micropódcast difundidos en plataformas como WhatsApp, X y Facebook, con el objetivo de concienciar a la ciudadanía sobre este y otros fraudes digitales.
Los agentes alertan de que estos correos suelen estar cuidadosamente elaborados, imitando el lenguaje corporativo y el estilo habitual de comunicación interna. No obstante, recomiendan prestar atención a señales como la urgencia en el mensaje, cambios sutiles en el dominio del remitente o errores gramaticales.
Para evitar este tipo de estafas, la Policía insiste en la necesidad de que las empresas establezcan protocolos de verificación antes de realizar cambios en datos sensibles, así como fomentar la prudencia entre los empleados.
Entre las principales recomendaciones figuran desconfiar de solicitudes inesperadas relacionadas con datos bancarios, no facilitar información personal sin comprobar su autenticidad y verificar siempre la identidad del remitente antes de realizar cualquier modificación.