Este es un caso ilustrativo basado en situaciones habituales, con datos ficticios y anonimizados. Analiza una estafa con factura falsa que sufrió una empresa agrícola de Utrera al pagar a un proveedor de maquinaria. Además, muestra cómo el informe ayuda a decidir quién asume la pérdida cuando ambas empresas se culpan.
Contexto: un pago rutinario a un proveedor habitual
La empresa llevaba años comprando maquinaria a un distribuidor de Sevilla. Los pagos se hacían siempre por transferencia, tras recibir la factura por correo electrónico. Un día, la responsable de administración recibió un mensaje del proveedor con una factura pendiente. El correo añadía que la empresa había cambiado de banco y facilitaba una nueva cuenta.
El mensaje parecía auténtico. Mantenía el tono habitual, la firma del comercial y el hilo de conversaciones anteriores. Por eso la empleada pagó sin sospechar nada. Semanas después, el proveedor reclamó la factura como impagada.
El problema de la estafa con factura falsa
El dinero había llegado a una cuenta controlada por los delincuentes. Entonces empezó el conflicto entre las dos empresas. El proveedor exigía cobrar de nuevo, porque no había recibido nada. En cambio, la empresa de Utrera sostenía que había pagado de buena fe, siguiendo un correo del proveedor.
Su abogado necesitaba responder a una pregunta técnica: ¿dónde se produjo la intrusión? Si el buzón comprometido era el del proveedor, la posición de su cliente mejoraba mucho. Sin embargo, si el fallo estaba en la empresa agrícola, la reclamación del proveedor resultaría difícil de rebatir.
En otras palabras, una estafa con factura falsa no solo genera una pérdida económica. También enfrenta a dos empresas que, hasta ese momento, mantenían una relación comercial sólida. Por eso el informe debía ser técnico, neutral y fácil de entender para el juez.
El encargo pericial
El despacho nos encargó un informe de parte para aclarar estos puntos:
- Autenticidad del correo que comunicaba el cambio de cuenta.
- Origen técnico del mensaje y servidores por los que pasó.
- Posible acceso no autorizado al buzón de alguna de las dos empresas.
- Alteraciones en la factura en PDF respecto a las facturas legítimas.
Metodología para peritar una estafa con factura falsa
En primer lugar, preservamos el buzón de la empleada con una copia forense, conforme a ISO 27037. Así pudimos trabajar con el mensaje original y no con un simple reenvío. Después, extrajimos las cabeceras completas del correo fraudulento y de varios correos legítimos anteriores.
A continuación, comparamos los servidores de envío, las firmas de autenticación del dominio y los identificadores de cada mensaje. También analizamos los metadatos del PDF de la factura. Por último, revisamos los registros de acceso al correo de la empresa agrícola, que su proveedor de correo facilitó.
Una pieza clave: el dominio del remitente
A simple vista, la dirección del remitente parecía la de siempre. No obstante, el análisis detectó una diferencia mínima: una letra duplicada en el nombre del dominio. Los delincuentes habían registrado ese dominio parecido pocos días antes. Con él enviaron el mensaje, pero lo encajaron dentro de un hilo real de conversación.

Hallazgos del informe
El informe alcanzó conclusiones claras. Primero, el correo fraudulento no salió de los servidores del proveedor, sino de un servicio externo asociado al dominio falso. Segundo, el hilo reutilizado contenía mensajes internos que solo conocían las dos empresas. En consecuencia, los delincuentes habían leído previamente el buzón de alguna de ellas.
Los registros de la empresa de Utrera no mostraban accesos extraños. En cambio, el propio proveedor reconoció después que un comercial había sufrido un phishing semanas antes. Además, el PDF fraudulento se había generado a partir de una factura legítima, con el número de cuenta sustituido.
Por tanto, el informe situó en el buzón del proveedor el origen más probable de esta estafa con factura falsa. Sin embargo, también señaló una mejora posible en la empresa agrícola: verificar por teléfono cualquier cambio de cuenta.
Resultado procesal
Con el informe, la empresa denunció los hechos como estafa, conducta que castiga el Código Penal. Además, el abogado se opuso a la reclamación civil del proveedor. En la vista, el perito ratificó el dictamen y explicó el dominio falso con ejemplos visuales.
El tribunal valoró que la intrusión procedía, con toda probabilidad, del entorno del proveedor. También tuvo en cuenta la apariencia de legitimidad del mensaje. En consecuencia, el reparto de responsabilidades favoreció claramente a la empresa de Utrera.
Lecciones para abogados ante una estafa con factura falsa
- Preservar el correo original: un reenvío pierde las cabeceras que permiten rastrear el origen.
- Revisar el dominio letra a letra: los dominios parecidos engañan incluso a usuarios expertos.
- Pedir los registros de ambas partes: la intrusión puede estar en el buzón de la contraparte.
- Analizar el PDF: sus metadatos revelan a menudo cómo se fabricó la factura.
- Recomendar protocolos: una llamada de verificación evita la mayoría de estos fraudes.
Este esquema se parece mucho al del fraude del CEO, que explicamos en nuestro blog. Asimismo, el INCIBE publica recomendaciones útiles para pymes. Si le interesa otro caso con rastreo de pagos, lea el caso de duplicado de SIM fraudulento en Carmona.
¿Su empresa ha sufrido una estafa con factura falsa?
Una estafa con factura falsa exige actuar rápido, antes de que el dinero salga de la cuenta receptora. Llámenos al 900 649 252 o escríbanos desde contacto. Conozca también nuestro servicio de peritaje de ciberdelitos en Sevilla. Le enviaremos un presupuesto cerrado sin compromiso.
¿Necesita un perito en Sevilla para su caso?
Atendemos a abogados, despachos y particulares en Sevilla capital y toda la provincia. Estudiamos su asunto sin coste y le enviamos un presupuesto cerrado en menos de 24 horas laborables.



