La Guardia Civil desarticula una red de estafas bancarias con medio millón de datos personales

  • La operación 'Fragmenta' se salda con 13 detenidos y 5 investigados en Madrid, Valencia, Palma de Mallorca y Toledo.
  • Los agentes incautan una base de datos con información bancaria de 500.000 personas y ya han identificado a 2.000 posibles víctimas.
  • La organización utilizaba smishing y vishing para suplantar a entidades bancarias y robar credenciales.
  • La investigación arrancó en 2024 tras la denuncia de una víctima que perdió 30.000 euros.

Estafas bancarias

La Guardia Civil ha dado un golpe de efecto contra el fraude financiero con la operación ‘Fragmenta’, que ha desarticulado una organización criminal especializada en estafas bancarias en España. La red, que operaba a nivel nacional, ha sido desmantelada tras meses de investigación, dejando un balance de 13 personas detenidas y otras cinco investigadas en localidades como Madrid, Palma de Mallorca, Valencia y Toledo. A los implicados se les imputan delitos de estafa, blanqueo de capitales y pertenencia a organización criminal.

El origen de todo se remonta a 2024, cuando una víctima denunció haber perdido cerca de 30.000 euros tras recibir un mensaje fraudulento que simulaba ser de su banco. Esa denuncia fue la chispa que permitió a los agentes relacionar otros casos similares y destapar un entramado perfectamente estructurado que actuaba desde distintos puntos del territorio español. A lo largo de la investigación, los agentes identificaron a los 18 integrantes del grupo –diez hombres y ocho mujeres de entre 23 y 43 años– y determinaron el papel de cada uno dentro de la organización.

ocho 'mulas' de dinero por estafas bancarias en Huesca
Artigo relacionado:
Ocho mulas de dinero detenidas por estafas bancarias en Huesca

Así operaba la red de estafas bancarias

Estafas bancarias

El modus operandi de la organización combinaba dos técnicas muy habituales en el mundo del cibercrimen: el smishing y el vishing. En una primera fase, los estafadores enviaban de forma masiva mensajes SMS que aparentaban proceder de entidades bancarias legítimas. En esos mensajes, incitaban a las víctimas a pinchar en un enlace que las llevaba a una página web fraudulenta, donde introducían sus credenciales de banca electrónica sin saber que estaban entregando las llaves de su cuenta a los delincuentes.

Una vez obtenidos los datos de acceso, los estafadores daban el segundo paso: llamaban por teléfono a las víctimas haciéndose pasar por empleados del banco. Con un tono profesional y argumentos de urgencia, lograban que los clientes les facilitaran los códigos de verificación necesarios para completar las operaciones. De esta forma, conseguían el control total de las cuentas y realizaban transferencias del dinero disponible, además de solicitar préstamos preconcedidos y otros productos financieros a nombre de los afectados, lo que multiplicaba el perjuicio económico.

Para dificultar el rastreo del dinero, la organización utilizaba un entramado de cuentas bancarias abiertas a nombre de terceros y realizaba transferencias inmediatas entre distintas entidades. La infraestructura tecnológica estaba distribuida en varios países, lo que obligó a los investigadores a realizar un intenso trabajo de inteligencia financiera y análisis tecnológico para seguir la pista de los fondos.

estafa virtual por mail que vacía cuentas bancarias
Artigo relacionado:
Alerta por estafa virtual por mail: el falso «cancelar suscripción» que vacía cuentas bancarias

Registros y material incautado

Estafas bancarias

En la fase final de la operación, los agentes practicaron tres registros: dos en la provincia de Valencia y uno en Madrid. Durante estos registros se intervinieron teléfonos móviles, equipos informáticos, dispositivos electrónicos, documentación y dinero en efectivo presuntamente relacionado con la actividad delictiva. Pero lo más llamativo fue el hallazgo de una base de datos que contenía información personal y bancaria de aproximadamente 500.000 ciudadanos. El análisis de este material ha permitido identificar hasta el momento a cerca de 2.000 posibles víctimas, aunque la investigación sigue abierta y no se descarta que aparezcan nuevos afectados.

La Guardia Civil ha recordado que las entidades bancarias nunca solicitan por teléfono, SMS o correo electrónico las claves de acceso, contraseñas o códigos de verificación. Ante cualquier comunicación sospechosa, recomiendan no facilitar datos personales o bancarios, operar con seguridad en la banca por internet a través de los canales oficiales y contactar directamente con la entidad para verificar la autenticidad del mensaje o la llamada. También aconsejan revisar periódicamente los movimientos de las cuentas y comunicar de inmediato cualquier operación no autorizada.

La investigación ha sido desarrollada por el Equipo de Delitos Telemáticos (EDITE) y el Equipo @ de la Comandancia de la Guardia Civil de Castellón. Con esta operación, las fuerzas de seguridad envían un mensaje claro: la lucha contra las estafas bancarias no se detiene y la colaboración ciudadana es clave para desarticular estas redes. La base de datos incautada sigue siendo analizada, y se espera que en las próximas semanas puedan identificarse más víctimas y, con suerte, recuperar parte del dinero sustraído.

Envolver tarjetas de crédito con papel de aluminio: el método para evitar estafas
Artigo relacionado:
Envolver tarjetas de crédito con papel de aluminio: cómo funciona este truco contra estafas

Añadir como fuente preferida en Google