Un día recibes un email del CEO de tu empresa, pero ves que es un poco extraño. ¡Podría tratarse de “Fraude del CEO”! Te explicamos en qué consiste y cómo se puede prevenir y solucionar con un aliado de ciberseguridad para las empresas.
Índice del contenido
El fraude del CEO tiene como objetivo engañar a los empleados que tienen acceso a los recursos financieros para que paguen una factura falsa o realicen una transferencia bancaria desde la cuenta de la empresa. Todo esto siempre bajo alguna excusa importante o urgente para la empresa.
En 2020, Zendal, el grupo farmacéutico, fue víctima de un fraude del CEO por valor de 9 millones de euros,
El jefe de finanzas recibió correos que parecían ser del jefe de la empresa, donde solicitaba urgentemente varias transferencias de gran valor para establecer contactos con una multinacional. Todo esto puso en peligro a toda la empresa, y solo por tres correos.
Otro ejemplo fue el caso del director financiero de Xoom, que fue víctima de la estafa del CEO, y transfirió 30 millones de dólares a cuentas bancarias en el extranjero antes de darse cuenta de que era una estafa.
El timo del director general suele hacerse por correo electrónico empresarial, pero también puede hacerse por WhatsApp u otro medio de comunicación a través del cual el director de la empresa pueda hacer una solicitud.
Al igual que en otros ataques de phishing, los atacantes suelen utilizar direcciones de correo electrónico cuyo nombre es similar al real y suplantar así la identidad del remitente, para que la víctima no se dé cuenta a primera vista.
Muchas empresas emplean la versión compartida de Google Drive, un sistema que ofrece seguridad gracias a factores como la autenticación de dos factores. Los atacantes aprovechan este sistema de comunicación para contactar con los empleados. A diferencia de Gmail, el filtro antispam no se aplica igualmente a las notificaciones de Google Drive.
Estos ataques son cada vez más frecuente y solo en Estados Unidos las pérdidas por estafas de BEC en 2021 fueron de más de 2 mil millones de dólares, según un informe del FBI. Estamos hablando de un aumento de más del 30% en comparación con el año 2020 y hasta 10 veces más en comparación al 2015.
Según Eutimio Fernández en IT Digital Security, exdirector de ciberseguridad en Cisco España, “la amenaza BEC (Business Email Compromise) es actualmente el método más lucrativo y rentable para obtener, mediante el fraude, grandes cantidades de dinero de los negocios”.
Por este motivo, contar con un aliado en ciberseguridad que asesore a los departamentos de IT de las empresas, ya sean grandes multinacionales o PYMES, es fundamental para la seguridad de los negocios. Formación, asesoramiento, estrategia y protocolos de actuación frente a ataques BEC son algunos de los servicios que empresas como IP DATA te pueden ofrecer.
La alerta frente a los ataques BEC ha llegado a tal punto que la Europol y Mossos d’Esquadra advierten de este problema y aconsejan una serie de acciones para proteger a las empresas frente a esta ciberamenaza:
Saber cómo protegerse contra las ciberamenazas es un trabajo a tiempo completo, pero IP Data puede ayudar a cualquier empresa a protegerse contra los ataques de phishing y ofrecer las mejores soluciones contra el fraude del CEO.
CEO de Marketers Group. Agencia de marketing digital especializada en servicios de SEO, Publicidad digital y Business Analytics. Director del portal Tiempodenegocios.com. Formador in-company para empresas como Bayer, Roche, Evercom, Claró Partners entre otras.
La fabricación de medicamentos exige un control riguroso de cada variable involucrada en el proceso…
La gestión administrativa suele convertirse en uno de los principales cuellos de botella cuando una…
Un nuevo modelo para pequeñas empresas y profesionales Las empresas pequeñas, los profesionales independientes y…
La higiene, la seguridad y el mantenimiento de las instalaciones son factores fundamentales para cualquier…
Muchos profesionales financieros comienzan su carrera dominando tareas técnicas: contabilidad, fiscalidad, elaboración de informes o…
La seguridad empresarial ha evolucionado considerablemente durante los últimos años. Actualmente, las compañías no solo…