Fraude del CEO: una de las estafas más peligrosas que afecta a empresas de todo el mundo
CIBERSEGURIDAD I 9 de enero de 2021
¿Fraude del CEO? ¿Identificas el término y cómo prevenirlo? Se trata de una estafa que tiene como objetivo engañar a empleados para que paguen una factura o realicen una transferencia desde la cuenta de la empresa a una cuenta del ciber criminal.
Puede afectar a cualquier empleado de una compañía, en especial a aquellos que tienen acceso a los recursos económicos y financieros o que están autorizados para emitir pagos por transferencia. Repasamos el modus operandi, las prácticas más comunes y, sobre todo, cómo evitarlo.
Una vez conoces las diferentes formas de actuar de los ciberatacantes es sencillo ponerle nombre y evitar una práctica, por otro lado, cada vez más habitual. Este timo puede empezar con un simple correo electrónico:
1. Se recibe un email supuestamente de otro empleado o del jefe en el que pide ayuda con una operación confidencial y urgente.
2. El ciberdelincuente emplea una dirección de correo electrónico parecida a la legítima, o incluso suplantada.
3. El contenido transmite sensación de autoridad y de urgencia e incita a actuar rápidamente y en secreto, evitando así que la información pueda llegar a otros empleados.
4. El objetivo final es engañar a la víctima para que realice una o varias transferencias de altas cuantías a la cuenta del criminal, pensando éste que está llevando a cabo una operación lícita.
En este tipo de ataques, conocidos como de ingeniería social, dirigidos a empleados de una organización en particular, los estafadores suelen recopilar toda la información posible por adelantado para conocer bien cómo funciona la empresa y que sus mensajes resulten creíbles. La mayoría de los casos se producen por correo electrónico, aunque últimamente también se han dado casos a través de llamadas telefónicas. De no darse cuenta del engaño, se podría revelar información confidencial como las claves de acceso a la banca online y llegar a producirse la estafa con un alto impacto económico e incluso reputacional para la organización.
¿Cuáles son las formas más habituales de actuar de los atacantes para cometer el fraude del CEO? Estos son dos de los ejemplos más comunes:
En estos casos los ciber criminales demuestran un profundo conocimiento de la compañía, proveedores y sus empleados.
Desde la Policía Nacional, conscientes de la extensión de este tipo de fraude, insisten en las principales recomendaciones de seguridad que pasan por desconfiar de este tipo de comunicaciones, consultar y comprobar la petición recibida por otros canales y prestar atención a los emails de los remitentes. Los correos fraudulentos son enviados desde una dirección de correo casi idéntica a la del jefe o emisario habitual, tan sólo variando un carácter.
Pero si aún así las precauciones y filtros previos no impiden que seas víctima del fraude del CEO, el Ministerio de Interior recomienda lo que debes hacer:
Anota los correos y teléfonos desde los que han recibido la comunicación.
Apunta las cuentas en las que se ha realizado el ingreso y recopila toda la información que pueda ser relevante y permita el rastreo de los atacantes.
Denuncia los hechos.
Tras realizar la denuncia, un segundo paso podría ser sensibilizar y concienciar a tus empleados sobre diferentes técnicas de protección y buenas prácticas de seguridad de la información, y como aconseja la Policía Nacional, implantar procedimientos seguros para realizar los pagos que requieran de una doble verificación.
Es importante conocer las distintas técnicas de fraude que emplean los ciberdelincuentes y que esa información sea accesible para todos los miembros de la compañía. Así se podrá captar cualquier indicio de ataque de ingeniería social y reportar a la primera sospecha con el objetivo de evitar daños y pérdidas importantes para el negocio. Recuerda: la seguridad de la empresa es responsabilidad de todos.
Valora este artículo
Tu valoración ha sido guardada.
Posts relacionados