El ayuntamiento de Palma de Mallorca ha sido estafado por cientos de miles de euros mediante un engaño online

07/06/2022

Más Noticias de Ciberseguridad

Tan solo unos días después de que el ayuntamiento de Barcelona fuera engañado por medio de un phishing que le envió varias facturas falsas a nombre de un proveedor y acabó pagando 350.000 euros, ahora le ha llegado el turno al ayuntamiento de Palma.

En este nuevo caso en el que la víctima es el
ayuntamiento de Palma de Mallorca, los ciberdelincuentes han mostrado un aún mayor nivel de sofisticación aportando incluso un presunto certificado de titularidad bancario que incluía el propio sello oficial del Banco y una firma electrónica.

Phishing ayuntamientos españoles

A través de este engaño, el
ayuntamiento de Palma ha abonado a los ciberdelincuentes 300.000 euros.

En este caso, los criminales enviaron un
e-mail haciéndose pasar por la empresa adjudicataria de los servicios de limpiezas municipales indicando que iban a cambiar la cuenta bancaria donde realizar los pagos y adjuntando los datos de la nueva.

El área de Tesorería solicitó que para dicha modificación era necesario aportar un certificado de titularidad bancario firmado y sellado que demostrara que la nueva cuenta pertenecía también a su proveedor autorizado, algo que por lo visto los delincuentes aportaron.

Tras ello, el ayuntamiento fue consciente del engaño cuando la legítima empresa encargada de la limpieza municipal
reclamó los pagos de los últimos servicios realizados y que el consistorio creía haber abonado ya en los pagos realizados mediante engaños.




Consejos de ciberseguridad:

Aparte de nuestro completo
servicio profesional de recuperación de datos de todo tipo de soportes informáticos, en RecuperaData podemos facilitar las siguientes protecciones de seguridad a aquellos clientes que lo necesiten ☺:

-
Backup en la nube para Office 365: mediante este servicio profesional, ofrecemos tanto la copia de seguridad de las cuentas de correo electrónico como de todo el contenido de OneDrive.

-
Copias de seguridad Enterprise en la nube con Veeam: copias de seguridad protegidas de todo tipo de amenazas cibernéticas y con protección total frente a los ataques ransomware.

-
Espacio de almacenamiento en la nube: resulta imprescindible disponer de un completo, seguro y eficiente espacio de almacenamiento en el que hacer backup en la nube que se compruebe periódicamente para verificar que las copias se están haciendo correctamente y que sabremos cómo restaurar la información en caso de necesidad.

-
Antivirus: tener un antivirus habilitado, actualizado y correctamente configurado ayuda a protegerse no solamente frente a ataques de ransomware, sino también ante otro tipos de virus, programas espía, malware, etc.

-
Firewall: es muy recomendable contar con un sistema cuya función es prevenir y proteger nuestra red privada de intrusiones o ataques bloqueándoles el acceso.

-
Backup local desconectable: una vez realizada la copia de seguridad, de modo automático y sin necesidad de intervención de los usuarios, el dispositivo de backup se desconectará automáticamente del sistema, quedando así fuera del alcance de cualquier ataque ransomware, intrusión, boicot, etc.

-
Autentificación de doble factor: resulta de gran interés contar con una capa de seguridad extra en el proceso de inicio de sesión de las cuentas y servicios de Internet de la empresa haciendo que sea necesario verificar mediante 2 criterios diferentes la titularidad o permiso para acceder.

-
Almacenamiento en frío: servicio de backup creado para ofrecer grandes capacidades de almacenamiento a los precios más bajos posibles, perfecto para empresas que necesitan almacenar grandes cantidades de información y no necesitan acceder instantáneamente a los datos almacenados en la copia de seguridad.

-
VPN: hoy en día es muy importante contar con una VPN que permita acceder de modo seguro a la red interna de la empresa desde cualquier lugar del mundo por ejemplo para teletrabajar como si estuviésemos físicamente en la empresa.

Os recordamos que ante una pérdida de datos de cualquier tipo de dispositivo informático (disco duro, RAID, NAS, disco SSD, tarjeta de memoria, pendrive, SSD M.2, smartphone, etc.) y provocada por cualquier motivo, siempre podéis poneros en contacto con nosotros con total tranquilidad y sin compromiso:

- Telefónicamente en el 944 467 254 de lunes a viernes en horario de 9 a 17h.
- Rellenando cualquiera de los
formularios de contacto de esta web.
Os aconsejaremos sobre cómo proceder y os informaremos de la mejor opción para vuestro caso.


#ciberseguridad #recuperardatos #recuperacióndedatos #RecuperaData


Ver otras
Noticias de Ciberseguridad