Cómo funciona el BEC
El atacante toma el control de una cuenta de correo real, a menudo mediante phishing o una contraseña robada, o usa un dominio muy parecido al legítimo. Estudia las conversaciones en curso y envía una petición en el momento justo: un cambio de cuenta bancaria en una factura pendiente, una transferencia urgente para una operación confidencial o una solicitud de datos fiscales de los empleados.
Variantes habituales
El fraude del CEO suplanta a un directivo que pide a finanzas un pago urgente. El fraude de facturas suplanta a un proveedor con una nueva cuenta bancaria. El fraude de nóminas pide a RR. HH. que desvíen el sueldo de un empleado.
Por qué es tan dañino
Los mensajes de BEC a menudo no contienen malware ni enlaces, por lo que los filtros de correo rara vez los detectan. El BEC figura de forma constante entre los delitos informáticos con mayores pérdidas notificados al FBI.
Cómo prevenirlo
Confirmar cualquier cambio de cuenta bancaria o pago inusual por un canal distinto y conocido. Exigir MFA en las cuentas de correo. Configurar SPF, DKIM y DMARC para dificultar la suplantación del dominio. Formar a los equipos de finanzas y RR. HH. en estos patrones concretos.




