Salud sufre una estafa informática de 276.000 euros

Salud sufre una estafa informática de 276.000 euros

El hotel Cenajo, en una imagen de archivo. / Edu Botella / AGM

Piratas informáticos se hicieron pasar por la adjudicataria de las obras para ubicar en el hotel Cenajo a migrantes en cuarentena por Covid

Javier Pérez Parra

La Consejería de Salud sufrió una estafa a manos de piratas informáticos que se hicieron pasar por la empresa adjudicataria de unas obras de acondicionamiento en el hotel del Cenajo, que en 2020 fue destinado a las cuarentenas por Covid de migrantes llegados en patera. Mediante esta suplantación, los ‘hackers’ consiguieron cobrar una factura de 276.637 euros.

Un dictamen del Consejo Jurídico de la Región de Murcia (CJRM) instó el pasado mes de julio a la Comunidad a pagar esta cantidad a la adjudicataria, que seguía sin cobrar la factura dos años y medio después. La estafa, por otra parte, sigue bajo investigación de la Policía Nacional.

Según se detalla en el atestado, incluido en el dictamen del CJRM, «la Unidad de Delitos Informáticos de la Policía confirmó que la Consejería de Salud había sido víctima de un tipo de delito de estafa digital ‘phishing’, consistente en el pago de facturas a un defraudador que suplanta la identidad del proveedor real». Para llevar a cabo estas estafas, los piratas informáticos infectan primero el servidor de la empresa, «accediendo a sus datos de facturas y clientes». A continuación, «envían correos electrónicos a la empresa a quien corresponde su pago (en este caso la Consejería de Salud) desde una cuenta de correo simulada, y facilitando una cuenta bancaria donde realizar el pago». En concreto, los ‘hackers’ enviaron un ’email’ a la Consejería informando de un cambio en la cuenta en la que debía materializarse el desembolso. La Administración regional cayó en esta trampa, de forma que ingresó la factura de 276.637 a los estafadores, en lugar de a la empresa adjudicataria.

Ante el hecho de que los piratas informáticos consiguieran burlar los controles con esta aparente facilidad, el Consejo Jurídico insta a la Consejería a «revisar la práctica seguida para la modificación de las cuentas corrientes» de las empresas adjudicatarias, «dotándola de mayores controles» en tanto no se dicten por la Consejería de Economía, Hacienda y Administración Digital las instrucciones para regular estos procedimientos.

«Una quiebra de seguridad

El dictamen advierte, en este sentido, de que la Comunidad «adolece de una norma o instrucciones reguladoras del procedimiento a seguir para modificar cuentas bancarias a las que hacer las transferencias de pagos, lo que genera una quiebra de seguridad del sistema».

El Consejo Jurídico no ha obtenido respuesta de la Tesorería de la Comunidad, y recuerda que es a esta dirección general a la que le corresponde «la iniciativa para propiciar la elaboración de la norma o dictar las instrucciones que permitan colmar la laguna existente», algo que «debe hacer a la mayor brevedad».

Enlace de origen : Salud sufre una estafa informática de 276.000 euros