El bisbat de Girona és víctima d'un atac informàtic

L'objectiu era una estafa als treballadors de la diòcesi

El Bisbat de Girona ha patit un atac informàtic amb correus electrònics suplantant la identitat de l'administrador diocesà, Lluís Suñer, on es demanava als receptors fer un seguit de compres que, segons la diòcesi, podrien suposar una estafa de fins a 2.000 euros.

De moment, no els consta si algú ha caigut al parany ni quanta gent ha rebut el correu maliciós. L'alerta va arribar aquest dilluns al matí quan personal de Bisbat va rebre un primer correu amb Suñer com a remitent però amb un correu electrònic que no es corresponia amb el seu. Se'ls demanava que contestessin per fer-los una petició. Un cop responien, rebien un segon e-mail on se'ls feia una estranya petició.

"Hola, Jordi, estàs disponible?". Així s'encapçalava el primer correu electrònic que alguns membres del Bisbat de Girona van començar a rebre aquest dilluns cap a dos quarts de deu del matí.

El mail, que suplantava la identitat de l'administrador diocesà però amb una adreça diferent, deia als receptors que tenia una "petició" per fer-lo que calia gestionar "amb discreció" i que, com que estaria ocupar en una "sessió de pregària", els demanava que contestessin via correu electrònic.

Quan el destinatari responia, rebia un segon e-mail on se li demanaven un seguit d'operacions i compres a través de vals d'iTunes per valor de fins a 2.000 euros. "Era estrany i això va fer saltar les alarmes", explica el responsable de la Delegació de Mitjans de Comunicació del Bisbat de Girona, Xavier Roca.

Arran d'això, el Bisbat va decidir enviar un e-mail al personal de la casa alertant de la situació detectada i, veient que al llarg del dia la xarxa s'anava eixamplant, van decidir enviar un correu "més massiu". "Us informem que en les darreres hores s'estan rebent missatges de correu electrònic de part d'un remitent que porta per nom "Lluís Suñer" i des d'adreces com reverendoffc@gmail.com o ministeruffi@aol.com, que no corresponen en cap cas a l'administrador diocesà de Girona. Aquesta situació també està passant en d'altres bisbats. Us recomanem que no els contesteu. Gràcies", deia el missatge.

De moment, no saben a quanta gent ha arribat ni si algú ha caigut en el parany i ha respost a les peticions. Un cop se sàpiga l'abast, explica Roca, decidiran si emprenen accions legals o no.

Més diòcesis afectades

Segons sembla, aquesta no seria l'única diòcesi que ha rebut correus maliciosos. Roca explica que els costa que des de mitjans de desembre n'hi ha hagut d'altres que han rebut correus d'aquest tipus o, fins i tot, trucades fent-se passar per càrrecs de govern de la diòcesi com els mateixos bisbes. El Bisbat de Barbastre-Montsó alertava a mitjans del mes passat que en almenys dues congregacions havien rebut rucades d'una o diverses persones fent-se passar per sacerdots i personal del bisbat.

En un dels casos, la persona que va fer la trucada va demanar que es fes un ingrés en un compte bancari. En aquest mateix bisbat, també van rebre correus electrònics que suplantaven la identitat de bisbe.

Els correus

Un dels correus rebuts resava així:

"Hola, [nom del destinatari], estàs disponible? Tinc una petició que necessito que gestioneu amb discreció. Estaré ocupat en una sessió de pregària durant la resta del dia, sense trucades, així que responeu al meu correu electrònic".

Després de respondre, l'afectat rebia aquesta resposta:

"Això és el que vull que facis per mi: estic treballant en incentius i tenia com a objectiu sorprendre alguns dels nostres diligents empleats de tota la diòcesi amb vals. Vull gestionar-ho personalment i hauria de romandre confidencial fins que tots tinguin els vals, ja que és una sorpresa.

Necessito que obtingueu 20 quantitats de val d'iTunes/Apple de 100€ per a cadascun (total 2.000€). Els hauries de comprar a qualsevol botiga del voltant. Després de rebre'ls, ratlla la part posterior per revelar els codis del val i fes una foto clara de cada targeta i envia'm cada imatge per separat aquí, perquè pugui assignar-les fàcilment al correu electrònic d'una persona.

Conserveu les targetes físiques i el rebut com a referència. Se us reemborsarà degudament per això. Si us plau, feu tot el possible per aconseguir-ho. Pots ajudar amb això?

Benediccions"