Fraudes Avanzados por Correo (El Fraude del CEO)

1. ¿Qué es el Fraude del CEO (BEC)? También conocido como Business Email Compromise (BEC), es un ataque altamente planificado donde el ciberdelincuente suplanta la identidad de un alto directivo (como el Gerente, el CEO o un proveedor de confianza) a través del correo electrónico.

2. ¿Cómo funciona la trampa? A diferencia del Phishing tradicional (que se envía a miles de personas), este ataque es personalizado. El atacante envía un correo a un empleado con acceso a finanzas o datos sensibles pidiendo:

  • Una transferencia bancaria urgente e inusual.

  • El envío de facturas pagadas a una nueva cuenta bancaria.

  • El envío de bases de datos de clientes o nómina.

3. El Factor Psicológico: El correo suele incluir frases como «Es una operación confidencial», «No le digas a nadie por ahora» o «Lo necesito para hace 5 minutos». Buscan generar presión para que actúes rápido y sin pensar.

4. Regla de Verificación de Doble Vía: Si recibes una solicitud inusual de dinero o datos sensibles por correo (incluso si parece venir de tu jefe), nunca confirmes solo respondiendo al correo. Usa un canal alternativo: haz una llamada telefónica, envía un mensaje corporativo interno o acércate a su escritorio para validar la solicitud.