La Guàrdia Civil ha desarticulat, en el marc de l’operació Fragmenta, una organització criminal dedicada a cometre estafes bancàries a través de les modalitats de smishing i phishing. L’operació s’ha saldat amb 13 persones detingudes, cinc més investigades i prop de 2.000 víctimes identificades, encara que els investigadors han localitzat una base de dades amb informació personal i bancària d’aproximadament 500.000 ciutadans, per la qual cosa no es descarta que apareguen més afectats.
La investigació es va iniciar l’any 2024 després de la denúncia d’una víctima que va perdre prop de 30.000 euros en rebre un fals missatge bancari. A partir d’aquest cas, els agents van relacionar noves denúncies fins a destapar una organització perfectament estructurada que actuava en diferents punts d’Espanya.
Els investigadors van identificar 18 integrants de la xarxa —deu homes i huit dones, d’entre 23 i 43 anys— i van determinar les funcions de cadascun dins de l’organització. L’operació ha culminat amb la seua posada a disposició judicial pels presumptes delictes d’estafa, blanqueig de capitals i pertinença a organització criminal.
Com actuaven
Els estafadors enviaven de manera massiva missatges SMS que simulaven procedir d’entitats bancàries. Els textos incloïen un enllaç que redirigia les víctimes a pàgines web falses, on introduïen les seues claus d’accés a la banca electrònica.
Posteriorment, els delinqüents telefonaven a les víctimes fent-se passar per treballadors del seu banc per aconseguir els codis de verificació necessaris per completar les operacions. Una vegada tenien el control dels comptes, transferien els diners disponibles i, a més, sol·licitaven préstecs preconcedits i altres productes financers al nom de les víctimes, incrementant considerablement el perjudici econòmic.
Per dificultar el rastreig dels diners, distribuïen els fons a través de nombrosos comptes bancaris oberts amb identitats falses o mitjançant terceres persones, utilitzant també una infraestructura tecnològica distribuïda en diversos països.
Escorcolls i material intervingut
En la fase final de l’operació es van practicar tres escorcolls, dos a la província de València i un a Madrid. Durant les entrades es van intervenir telèfons mòbils, ordinadors, dispositius electrònics, documentació relacionada amb l’activitat delictiva i diners en efectiu.
Entre el material confiscat destaca una base de dades amb informació personal i bancària de prop de 500.000 persones. Fins al moment, la Guàrdia Civil ha identificat quasi 2.000 possibles víctimes, tot i que la investigació continua oberta.
Recomanacions
La Guàrdia Civil recorda que cap entitat bancària sol·licita per telèfon, SMS o correu electrònic les claus d’accés, contrasenyes o codis de verificació dels seus clients. Davant qualsevol comunicació sospitosa, recomana no facilitar dades personals o bancàries, accedir sempre a la banca electrònica a través dels canals oficials, contactar directament amb l’entitat per comprovar l’autenticitat del missatge i revisar periòdicament els moviments dels comptes per detectar possibles operacions fraudulentes.
La investigació ha estat desenvolupada per l’Equip de Delictes Telemàtics (EDITE) i l’Equip @ de la Comandància de la Guàrdia Civil de Castelló.


