Aumentan los ataques que suplantan a CEOs para robar fondos, según estudio.
Aumentan los ataques que suplantan a CEOs para robar fondos, según estudio.

La empresa global de ciberseguridad y privacidad digital, Kaspersky, identificó en las ultimas semanas una creciente oleada de ataques de compromiso de correo electrónico empresarial (BEC), dirigidos específicamente al equipo financiero de diversas organizaciones.

Los ciberdelincuentes han enviado correos fraudulentos que simulan comunicaciones entre el CEO y proveedores, con el fin de engañar a los departamentos financieros para que paguen facturas falsas por supuestos “servicios de consultoría”. 

Estos ataques se caracterizan por la suplantación de identidades ejecutivas de alto nivel. Aunque los nombres de remitente aparentan pertenecer al CEO o una firma contratista, las direcciones de correo reales no coinciden y varían en cada intento, lo que dificulta su detección. 

En algunos casos, los mensajes incluyeron facturas falsas adjuntas, acompañadas de supuestas cadenas de correo entre el CEO y un bufete, con el objetivo de legitimar el pago. En otros, no se adjuntaron facturas, pero sí se solicitó el pago urgente .

El Dr. Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, advierte:

“Este ataque destaca por su meticulosa atención al detalle y la explotación de relaciones de confianza… Las empresas deben priorizar la capacitación de sus empleados y la implementación de sistemas robustos de verificación de correos para contrarrestar estas amenazas en evolución”. 

️ Recomendaciones clave para prevenir ataques BEC:

  1. Verificar siempre la dirección de correo del remitente, no solo el nombre mostrado.

  2. Hacer clic en enlaces o abrir correos solo si se confirma la legitimidad del remitente.

  3. Ante mensajes sospechosos, corroborar su autenticidad a través de otro canal.

  4. Revisar cuidadosamente la ortografía en URLs, por si contienen alteraciones sutiles.

  5. Utilizar soluciones de seguridad confiables para la navegación y gestión del correo.

Leer  AES Dominicana está entre los mejores lugares para trabajar para mujeres

Estos ataques se inscriben en una tendencia alarmante de fraudes digitales diseñados para explotar la confianza institucional, subrayando la necesidad de reforzar protocolos internos y capacitación continua del personal. La seguridad del correo electrónico corporativo debe ser una prioridad en la agenda corporativa. 

Ejemplo de correo fraudulento

Aumentan los ataques que suplantan a CEOs para robar fondos, según estudio.
Aumentan los ataques que suplantan a CEOs para robar fondos, según estudio.

 

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200.000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com 

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí