Una nueva oleada de ciberfraudes está poniendo en alerta a empresas y profesionales: correos electrónicos que simulan ser comunicaciones oficiales de organismos públicos o fuerzas de seguridad y que buscan provocar miedo… y pagos de miles de euros.
El gancho es claro: una supuesta investigación judicial en curso.
Los ciberdelincuentes están enviando emails que aparentan proceder de instituciones legítimas, incluso utilizando dominios que imitan a organismos públicos como administraciones autonómicas.
El mensaje suele ser breve, pero inquietante: se informa al destinatario de que está implicado en una investigación por delitos informáticos y se le invita a consultar un documento adjunto con más detalles. Ese archivo es clave en la estafa.

El contenido adjunto está cuidadosamente elaborado para parecer real. Incluye referencias a operaciones policiales internacionales, herramientas forenses utilizadas por las autoridades e incluso menciones a botnets reales utilizadas en ciberataques.
El objetivo es claro: convencer a la víctima de que su dispositivo o su empresa han sido utilizados en actividades ilegales. Para reforzar la presión, se incluyen términos jurídicos complejos y advertencias sobre posibles consecuencias penales.

El documento invita a responder a un correo supuestamente vinculado a organismos como la Audiencia Nacional o el Ministerio de Justicia. Sin embargo, al analizarlo, se trata de direcciones genéricas (como cuentas de Gmail), una señal clara de fraude. Cuando la víctima responde, los estafadores entran en acción.
Los delincuentes ofrecen una salida rápida: una supuesta “auditoría técnica y jurídica” que, previo pago de varios miles de euros (en algunos casos más de 5.000 €), resolvería el problema y detendría cualquier acción legal. El pago debe realizarse mediante transferencia bancaria a cuentas que, en muchos casos, pertenecen a terceros utilizados como intermediarios (los llamados “muleros”), que ayudan a ocultar el rastro del dinero.
Aunque este tipo de engaños no es nuevo, lo preocupante es su creciente nivel de sofisticación. Los mensajes están mejor redactados, los documentos son más creíbles y el uso de referencias reales aumenta la sensación de legitimidad.

Los expertos en ciberseguridad insisten en varias claves para evitar caer en este tipo de fraudes:
En un contexto donde la ingeniería social evoluciona rápidamente, el verdadero riesgo no está solo en la tecnología… sino en la capacidad de los atacantes para manipular la percepción y el miedo de las personas.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas