GlosarioConcienciación sobre seguridad

BEC

Respuesta corta

El BEC (Business Email Compromise) es un fraude en el que los atacantes suplantan o toman el control de la cuenta de correo de un directivo, un empleado o un proveedor para engañar a alguien y conseguir un pago o datos sensibles. Incluye lo que se conoce como fraude del CEO.

Cómo funciona el BEC

El atacante toma el control de una cuenta de correo real, a menudo mediante phishing o una contraseña robada, o usa un dominio muy parecido al legítimo. Estudia las conversaciones en curso y envía una petición en el momento justo: un cambio de cuenta bancaria en una factura pendiente, una transferencia urgente para una operación confidencial o una solicitud de datos fiscales de los empleados.

Variantes habituales

El fraude del CEO suplanta a un directivo que pide a finanzas un pago urgente. El fraude de facturas suplanta a un proveedor con una nueva cuenta bancaria. El fraude de nóminas pide a RR. HH. que desvíen el sueldo de un empleado.

Por qué es tan dañino

Los mensajes de BEC a menudo no contienen malware ni enlaces, por lo que los filtros de correo rara vez los detectan. El BEC figura de forma constante entre los delitos informáticos con mayores pérdidas notificados al FBI.

Cómo prevenirlo

Confirmar cualquier cambio de cuenta bancaria o pago inusual por un canal distinto y conocido. Exigir MFA en las cuentas de correo. Configurar SPF, DKIM y DMARC para dificultar la suplantación del dominio. Formar a los equipos de finanzas y RR. HH. en estos patrones concretos.

Términos relacionados

Sigue leyendo sobre este tema

Empleados como línea de defensa activa: formación de concienciación, simulación de phishing, higiene de dispositivos e identidad y control de acceso a SaaS.

Ir a la guía del tema