Peritos informáticos judiciales en Sevilla capital y provincia 954 309 240 info@peritoinformaticosevilla.es
,

Caso: smishing de un falso paquete en Estepa

Un SMS sobre un paquete retenido terminó en cargos con tarjeta que el banco se negó a devolver. El informe pericial sostuvo la reclamación civil del cliente.

Perito Informático Sevilla

Este caso práctico analiza un smishing de un falso paquete en Estepa que terminó en los tribunales civiles. Además, el cliente, un empresario agrícola, reclamó a su banco varios cargos que no había autorizado, y la entidad alegó que él mismo había facilitado los códigos.

Perito examinando un SMS fraudulento en un caso de smishing de paquete en Estepa

Los datos de este caso están anonimizados y modificados para proteger la confidencialidad del cliente.

Contexto: un SMS en mitad de la campaña

En plena campaña de recogida, el cliente recibió un SMS que decía venir de una empresa de mensajería. Según el texto, en concreto, un paquete estaba retenido por falta de pago de una pequeña tasa. Como esperaba repuestos para la maquinaria, pulsó el enlace sin dudarlo, porque el aviso encajaba con su pedido.

Luego, la página pedía los datos de la tarjeta para abonar menos de dos euros. Después apareció una pantalla de «verificación» que solicitaba el código recibido por SMS. Así que lo introdujo, convencido de que confirmaba ese pequeño importe.

Sin embargo, esa misma noche la tarjeta registró tres compras en comercios electrónicos extranjeros. El banco rechazó la devolución porque, según su criterio, el cliente había actuado con negligencia grave.

El encargo del abogado en el smishing del paquete en Estepa

Ante esa negativa, el abogado del cliente decidió acudir a la vía civil frente a la entidad. Para ello, en primer lugar, necesitaba demostrar dos cosas. Por una parte, que la web fraudulenta resultaba muy difícil de distinguir de la real. Por otra parte, que el SMS con el código no informaba de la operación verdadera.

En consecuencia, el encargo incluía:

  • Preservar el SMS fraudulento y el mensaje del banco con el código.
  • Reconstruir la web falsa, aunque ya hubiera desaparecido.
  • Comparar el contenido del código con las compras realmente cargadas.

Retos técnicos

Desde el principio, el smishing del paquete en Estepa planteaba un reto inmediato. La web fraudulenta llevaba semanas fuera de línea cuando recibimos el encargo. Por ello, no podíamos capturarla en directo.

Además, el cliente había borrado algunos SMS para «limpiar» el móvil. Aun así, conservaba la copia de seguridad automática en la nube.

Otro reto consistía en probar el engaño visual. De hecho, no basta con decir que la página era convincente, porque el juez necesita elementos objetivos y comprobables.

Metodología aplicada al smishing del paquete en Estepa

Primero, realizamos una extracción lógica del iPhone del cliente y calculamos el hash de la imagen. A continuación, recuperamos los SMS eliminados desde la base de datos de mensajes y desde la copia de seguridad.

Después, reconstruimos la web falsa con varias fuentes:

  • La caché del navegador del propio móvil, que guardaba recursos de la página.
  • Archivos históricos públicos de internet, con capturas de fechas cercanas.
  • Registros públicos de certificados TLS, que muestran cuándo se emitió el certificado del dominio.

Finalmente, comparamos el texto del SMS de verificación con los datos de las compras. Además, todo el proceso quedó documentado conforme a la norma ISO/IEC 27037.

Hallazgos

En primer lugar, la caché del navegador contenía el logotipo, la hoja de estilos y el formulario de pago de la web falsa. Todos ellos resultaban prácticamente idénticos a los de la mensajería auténtica. Incluso el dominio solo se diferenciaba del real por un guion.

Por otro lado, el certificado TLS se había emitido dos días antes del envío masivo de SMS. Además, el dominio usaba el candado de conexión segura, así que el navegador no mostraba ninguna alerta.

No obstante, el hallazgo más relevante estaba en el SMS del banco. El mensaje incluía el código, pero no indicaba ni el comercio ni el importe real de la compra. Por eso el cliente no tenía forma de advertir que autorizaba algo distinto del pago de la tasa.

También acreditamos que el SMS fraudulento llegó al mismo hilo de conversación que otros mensajes legítimos de mensajerías. Ese detalle, frecuente en el smishing de un paquete en Estepa y en toda la provincia, aumenta la credibilidad del engaño.

Resultado procesal

Con esos hallazgos, el abogado presentó demanda ante el juzgado de primera instancia del partido judicial. Asimismo, aportó el informe como prueba pericial y los mensajes como documentos electrónicos, al amparo de los artículos 326 y 384 de la >Ley de Enjuiciamiento Civil.

Por su parte, la entidad no presentó contrainforme. Tras la vista, en la que ratificamos el informe, las partes alcanzaron un acuerdo antes de la sentencia. Por confidencialidad, no detallamos sus términos.

Lecciones para abogados en casos de smishing de un paquete en Estepa

En definitiva, el smishing del paquete en Estepa deja varias ideas prácticas:

  • Una web desaparecida puede reconstruirse a partir de la caché y de archivos públicos.
  • Los SMS borrados suelen recuperarse desde la base de datos o desde la copia de seguridad.
  • Examine siempre el texto del código de verificación, porque si no informa de la operación real, ese dato pesa.
  • Pida un informe que compare la web falsa con la auténtica, elemento por elemento.

Si le interesa prevenir estos fraudes, lea nuestra guía para detectar el phishing bancario. Además, puede conocer el servicio completo de perito en estafas online en Sevilla.

Preguntas frecuentes sobre el smishing del paquete en Estepa

¿Qué hago si ya borré el SMS fraudulento?

Ante todo, no restaure ni reinicie el móvil de fábrica. En muchos casos, el mensaje puede recuperarse de la base de datos del teléfono o de la copia en la nube.

¿Sirve una captura de pantalla de la web falsa?

Ayuda, pero es una prueba débil por sí sola. Por ello conviene complementarla con la caché, los certificados y los archivos históricos.

¿El perito decide si hubo negligencia del cliente?

No. El perito describe los hechos técnicos con objetividad, mientras que la valoración jurídica de la negligencia corresponde al juez.

Cuente con nosotros

Si usted o su cliente han sufrido un smishing de un paquete en Estepa, en la Sierra Sur o en cualquier punto de la provincia, podemos analizarlo. Llámenos al 954 309 240 o escríbanos desde nuestra página de contacto.