Peritos informáticos judiciales en Sevilla capital y provincia 954 309 240 info@peritoinformaticosevilla.es
,

Caso: la estafa del falso técnico bancario en Sevilla Este

Una vecina de Sevilla Este perdió sus ahorros tras la llamada de un supuesto empleado de su banco. Así se reconstruyó el ataque desde su propio móvil.

Perito Informático Sevilla

Este caso práctico explica cómo se reconstruyó, paso a paso, la estafa de un falso técnico bancario en Sevilla que vació la cuenta de una jubilada de Sevilla Este. Además, muestra qué puede aportar un informe pericial cuando la víctima se persona como acusación particular en un procedimiento penal.

Análisis forense del móvil de la víctima de un falso técnico bancario en Sevilla

Los datos de este caso están anonimizados y modificados para proteger la confidencialidad de las personas implicadas.

Contexto: una llamada que parecía de la propia entidad

Una mañana de primavera, la clienta recibió una llamada en su móvil Android. En la pantalla aparecía el número de atención al cliente de su banco. Por eso no desconfió. La voz al otro lado conocía su nombre, su DNI y los últimos dígitos de su tarjeta.

El interlocutor le explicó que habían detectado cargos sospechosos. Después le pidió instalar una aplicación de «soporte» para proteger la cuenta. En cuarenta minutos se ejecutaron cuatro transferencias inmediatas a cuentas de terceros.

Cuando la clienta llamó a su oficina, el dinero ya había salido. Así comenzó el caso del falso técnico bancario en Sevilla que nos encargó, días después, su abogado.

El encargo del abogado

El despacho había presentado denuncia ante la Policía Nacional y quería personarse como acusación particular por un delito de estafa del >artículo 248 del Código Penal. Sin embargo, le faltaba una pieza clave: una explicación técnica sólida de cómo se produjo el ataque.

En concreto, para documentar el ataque del falso técnico bancario en Sevilla, el abogado nos pidió tres cosas:

  • Preservar el teléfono de la clienta con garantías de integridad y cadena de custodia.
  • Determinar qué aplicación se instaló, cuándo y con qué permisos.
  • Identificar datos útiles para la investigación policial, como identificadores de sesión o números implicados.

Retos técnicos del caso del falso técnico bancario en Sevilla

El primer reto era el tiempo. De hecho, la clienta seguía usando el móvil a diario, y cada día se sobrescribían registros valiosos. Por ello, recomendamos aislar el terminal en modo avión desde la primera llamada.

El segundo reto era la suplantación del número. Los estafadores usaron una técnica conocida como spoofing de identificador de llamada. Por tanto, el registro de llamadas mostraba un número legítimo del banco, aunque la llamada no procedía de él.

El tercer reto era la desinstalación. Al terminar, el propio estafador indicó a la víctima que borrara la aplicación de soporte. Así, la prueba principal ya no estaba a la vista.

Metodología aplicada al falso técnico bancario en Sevilla

Seguimos los principios de la norma ISO/IEC 27037 para la identificación, adquisición y preservación de evidencias. Primero, documentamos el estado del terminal con fotografías y acta de recepción firmada por la clienta.

A continuación, realizamos una adquisición lógica completa del dispositivo con herramientas forenses. Después calculamos el hash SHA-256 de cada imagen obtenida. Ese valor permite comprobar en cualquier momento que la copia no ha cambiado; lo explicamos en detalle en nuestra guía sobre el hash en la evidencia digital.

Posteriormente, analizamos varias fuentes cruzadas:

  • El registro de uso de aplicaciones y las estadísticas de batería.
  • Los registros del gestor de paquetes, que conservan instalaciones y desinstalaciones.
  • Las notificaciones archivadas y los SMS con códigos de confirmación.
  • El historial del navegador y las descargas.

Finalmente, construimos una línea temporal unificada, minuto a minuto, con todas las fuentes. Así pudimos situar cada acción del falso técnico bancario en Sevilla frente a cada gesto de la víctima.

Hallazgos: lo que reveló el móvil

La línea temporal resultó concluyente. Durante la llamada, el navegador descargó un instalador desde un dominio que imitaba al de una conocida herramienta de acceso remoto. Además, el dominio se había registrado solo seis días antes.

El gestor de paquetes confirmó la instalación de la aplicación y la concesión del permiso de accesibilidad. Ese permiso permite a un tercero ver la pantalla y pulsar sobre ella. Por eso el atacante pudo operar en la aplicación bancaria sin que la clienta tocara nada.

Mientras la sesión remota seguía activa, entraron cuatro SMS con códigos de un solo uso. Las notificaciones muestran que se leyeron a los pocos segundos, siempre con la pantalla controlada a distancia. En cambio, no consta ninguna interacción táctil de la usuaria en esos intervalos.

También recuperamos el identificador de la sesión de acceso remoto. Ese dato, junto con las cuentas destinatarias, se incorporó al atestado. En definitiva, el informe sobre el falso técnico bancario en Sevilla acreditó que la clienta no ejecutó las órdenes, aunque sí sufrió un engaño previo.

Resultado procesal

El informe se aportó a las diligencias previas del juzgado de instrucción de Sevilla. Gracias a los identificadores, la investigación pudo solicitar información a los proveedores mediante los cauces de la LECrim. Asimismo, el juzgado ordenó el bloqueo de parte de los fondos en una de las cuentas receptoras.

Hoy, la causa por el falso técnico bancario en Sevilla sigue en curso, y la defensa de los investigados no ha cuestionado la integridad de la evidencia. Por otro lado, el abogado utilizó el mismo informe en su reclamación paralela frente a la entidad bancaria.

Lecciones para abogados en casos de falso técnico bancario en Sevilla

Este caso deja varias enseñanzas prácticas para quien defiende a víctimas de fraude telefónico:

  • Pida que el móvil quede aislado cuanto antes. Cada hora de uso normal destruye registros.
  • No se conforme con capturas del registro de llamadas. El spoofing hace que esas capturas resulten engañosas.
  • Recuerde que una aplicación desinstalada suele dejar rastro en varios registros del sistema.
  • Solicite que el perito relacione cada operación con una sesión remota concreta. Así se refuerza que la víctima no autorizó los cargos.

Si quiere conocer el servicio completo, consulte nuestra página de perito en estafas online en Sevilla.

Preguntas frecuentes sobre el falso técnico bancario en Sevilla

¿Se puede demostrar el acceso remoto si la víctima borró la aplicación?

Sí, en la mayoría de casos. Aunque la aplicación ya no esté, Android conserva rastros de instalación, permisos y uso. Por ello conviene no restaurar el móvil ni actualizarlo antes del análisis.

¿Sirve el informe pericial también frente al banco?

Puede servir, porque describe con precisión quién ejecutó cada operación. No obstante, la valoración jurídica de la responsabilidad corresponde al abogado y, en su caso, al tribunal.

¿Cuánto tarda un análisis como este?

Depende del volumen de datos y de la urgencia. En general, la preservación se realiza en el mismo día, y el informe suele estar listo en pocas semanas.

¿Ha sufrido una estafa similar?

Si usted o su cliente han sido víctimas de un falso técnico bancario en Sevilla, actúe rápido y preserve el móvil. Llámenos al 954 309 240 o escríbanos a través de nuestra página de contacto para valorar el caso con discreción.