BEC-Scam: Significado y cómo protegerse

by Pramith

BEC es una forma de ciberdelincuencia. Es especialmente sofisticado, ya que es difícil de detectar por las víctimas, y se dirige tanto a las grandes como a las medianas y pequeñas empresas.

¿Cómo funciona una estafa BEC?

La abreviatura BEC significa Business Email Compromise, es decir, comprometer o manipular los correos electrónicos empresariales. Este es ya el núcleo de la estafa: Los estafadores interceptan los correos electrónicos de las empresas. Sin embargo, lo que es especialmente peligroso es el enfoque sofisticado y aterradoramente paciente.

  • En la estafa BEC, los ciberdelincuentes acceden al proveedor de correo electrónico de una empresa, concretamente a una persona como el director general o el jefe de contabilidad
  • Leen el tráfico de correos electrónicos empresariales y ahí es donde ya empieza el astuto fraude: aprenden qué palabras le gusta usar a la persona, cómo construye sus frases y con qué saludos se despide.
  • Así los estafadores aprenden a imitar perfectamente a la persona en su correspondencia. Entonces golpean.
  • Interceptan correos electrónicos de la persona o escriben correos electrónicos a socios comerciales en nombre de la persona. Los correos electrónicos parecen engañosamente reales: Contienen los mismos logotipos que los correos oficiales y parecen provenir de la persona con la que los socios comerciales ya están en contacto todo el tiempo de todos modos.
  • En los correos electrónicos comerciales, los delincuentes piden un pago urgente o dicen a los socios que los datos de la cuenta han cambiado para recibir ellos mismos la transferencia.
  • La persona suplantada no lo nota al principio. Los estafadores borran los correos electrónicos que salen de ellos y son los que se comunican con el socio comercial la mayor parte del tiempo.
  • Sólo cuando las partes legítimas se enfadan por los impagos o las acusaciones sobre ellos, sale a relucir que debe haber un problema de seguridad.

¿Cómo puede protegerse de los ciberdelincuentes?

En 2019, la Oficina Federal de Investigación publicó información de que empresas de diversos tamaños fueron defraudadas en 26 mil millones de dólares por estafas BEC. El número de pérfidas estafas sigue aumentando. Es importante protegerse de las estafas BEC y actuar con rapidez en caso de sospecha de fraude.

  • Utiliza siempre la identificación de 2 factores para tus cuentas de correo electrónico y bancarias. Aunque esto no hace imposible acceder a su proveedor de correo electrónico, muy pocos ciberdelincuentes tienen los medios técnicos para hacerlo.
  • Sabes que puedes protegerte del phishing comprobando si hay logotipos pixelados o falsos, así como la ortografía en los correos electrónicos. Por desgracia, la mayoría de los estafadores de BEC son demasiado inteligentes para cometer estos errores de novato. Sin embargo, nunca está de más echar un vistazo al correo electrónico.
  • Siempre preste atención a la dirección de correo electrónico para las solicitudes de pago grandes e importantes. ¿Se escribe una letra en mayúscula de repente? ¿Hay una extensión como .ru detrás de la dirección de correo electrónico? Es motivo suficiente para volver a contactar con su socio comercial, a ser posible por teléfono o mediante una llamada con cámara web.
  • Los cambios en los datos bancarios son una señal de alarma. Preste especial atención al remitente o vuelva a preguntar por teléfono o por Internet si el cambio es correcto.
  • Si los correos electrónicos de su socio acaban repentinamente en el spam o usted recibe información de su proveedor de correo electrónico de que se ha detectado una actividad sospechosa, informe al socio comercial en cuestión y haga hincapié en que los estafadores suelen ser invisibles para las víctimas afectadas. Se puede sugerir que se revise el supuesto tráfico de correo electrónico, ya que los delincuentes borran los correos que la persona suplantada no debe conocer.
  • ¿Te sorprende que un socio comercial diga que ha pagado, pero no pasa nada en tu cuenta? ¿O ha hecho una transferencia pero el dinero nunca llegó? Estas son señales de alarma de la estafa BEC. Ponte en contacto con tu banco inmediatamente y recupera la transferencia mientras puedas.
  • Denuncie el fraude o el intento de fraude a la policía.

Related Articles

Leave a Comment