Cómo funciona el "fraude del CEO" (y cómo estar alerta)

Desde BTR Consulting, Gabriel Zurdo, su CEO, hace hincapié en este tipo de estafa que ya se ha cobrado en Argentina a más de la mitad de casos relevados por la compañía de ciberseguridad. Enterate cómo prevenirlo, en esta nota.

Image description

Desde la masificación de internet, las estafas virtuales están a la orden del día, viéndose potenciadas durante la pandemia debido al aumento de tráfico de usuarios para mantenerse conectados con seres queridos o encontrar un entretenimiento en este encierro.
 
Y uno de estos tantos fraudes es el famoso “Fraude del CEO”, un engaño que desde BTR Consulting han estado siguiendo de cerca, debido a una serie de campañas de BEC-Business EMail Compromise o Compromiso de Correo Electrónico de Empresas dirigidas a ejecutivos de más de 1.000 compañías, recientemente en los Estados Unidos y Canadá. 

Este timo se basa en un objetivo bien claro: engañar a empleados que tienen acceso a los recursos económicos de su compañía para que paguen a un proveedor falso o hagan una transferencia desde la cuenta de la compañía.

Desde BTR ya han registrado más de 40 casos en Argentina de los cuales cerca del 50% cayó en la trampa. En general se trata de víctimas (empresas e individuos) con presencia regional/global, que fueron estafadas mediante transferencias de entre u$S 500.000 y u$S 3.000.000, que llegan a cuentas de ciberdelincuentes. 

Un dolor de cabeza
Los ataques BEC son un problema constante y costoso para las organizaciones, al punto de que en febrero, el FBI publicó su Informe de delitos en Internet, y señaló que recibió casi 24.000 quejas sobre estafas de BEC en 2019, con una pérdida total de U$S 1.7 mil millones y un aumento del 269% de tales estafas en el último trimestre del año pasado.   
 

El modus operandi

  1. Un estafador llama o envía correos electrónicos haciéndose pasar por un alto cargo de la compañía (p. ej. el Director General).
  2. Conoce bien cómo funciona la organización.
  3. Solicita que se haga un pago urgente.
  4. El empleado transfiere los fondos a una cuenta controlada por el estafador.
  5. Las instrucciones sobre cómo proceder puede darlas posteriormente una tercera persona o por correo electrónico.
  6. Usa expresiones como "Confidencialidad", "La compañía confía en ti", "Ahora mismo no estoy disponible".
  7. Hace referencia a una situación delicada (p. ej. una inspección fiscal, una fusión o una adquisición).
  8. Solicita al empleado que no siga los procedimientos de autorización habituales.

 
Detalles para estar atento

  1. Correo electrónico o llamada telefónica no solicitados
  2. Presión y carácter de urgencia
  3. Comunicación directa con un alto cargo con el que normalmente no estás en contacto
  4. Solicitud fuera de lugar que contradice los procedimientos internos
  5. Solicitud de absoluta confidencialidad
  6. Amenazas, comentarios aduladores o promesas de recompensa


Qué hacer si sos empresa 

  1. Ser consciente de los riesgos y asegurarse que los empleados también lo estén
  2. Motivar a los equipos de trabajo a ser precavidos cuando les soliciten un pago
  3. Implementar protocolos internos para los pagos
  4. Implementar un procedimiento para verificar la legitimidad de las solicitudes de pago recibidas por correo
  5. Establecer procedimientos para gestionar el fraude
  6. Revisar el contenido del portal web de la empresa, limitar la información y ser cauteloso en las redes sociales

 
Si sos empleado...

  1. Respetar estrictamente los procedimientos de seguridad vigentes para los pagos y las compras
  2. No saltarse ningún paso y no ceder a la presión
  3. Revisar siempre con cuidado las direcciones de correo a la hora de manejar información delicada o hacer transferencias
  4. En caso de duda sobre una orden de transferencia, consultar a un compañero experto
  5. Nunca abrir enlaces o adjuntos sospechosos recibidos por correo. Se debe tener especial cuidado al consultar nuestro correo personal en los ordenadores de la empresa
  6. Limitar la información y ser cauto en las redes
  7. No compartir información sobre el organigrama, la seguridad y los procedimientos de la compañía

Tu opinión enriquece este artículo:

Cuesta como un departamento, se vive como un departamento, pero no es un departamento: así es el lujoso motorhome (cordobés) que arranca de US$ 60.000

(Por Juliana Pino) Si de turismo y aventura se trata, Gibertcar tiene la solución: motorhomes que combinan funcionalidad y lujo. Desde su inicio en 1985, esta empresa familiar se adaptó a las necesidades del mercado ofreciendo modelos personalizados y de serie. Sus precios arrancan en US$ 60.000 y, dependiendo de los accesorios, pueden superar los US$ 80.000.

Córdoba, un paso adelante en la industria textil: llega la Mimaki Tiger 600-1800 TS, la sublimadora más rápida del país (solo hay dos)

(Por Rocío Vexenat) Dxprint es cordobesa y la única empresa de la provincia especializada en la comercialización de equipos de sublimación textil. Acaba de presentar su último “bicho”; la impresora Mimaki Tiger 600-1800 TS, un equipo que cuesta unos 145.000 dólares (más IVA) que puede producir 550 metros cuadrados por hora. Y sí: es la Speedy Gonzalez del mercado argentino.

Un arquitecto cordobés dibujó el auto de Colapinto, Williams lo compartió en sus redes y ahora vende las láminas

(Por Josefina Lescano /RdF) El arquitecto y artista Gastón Castellano encontró la manera de fusionar sus dos grandes pasiones: la arquitectura y los autos de carrera. Su ilustración del Williams de Franco Colapinto no solo deslumbró en redes sociales, sino que fue seleccionada por el equipo británico en su sección "Fan Art", marcando un hito para el talento argentino.

Con la industria del juicio vivita y coleando, las ART le dan un ultimátum a la Justicia por los Cuerpos Médicos Forenses (solo Mendoza lo constituyó)

El panorama de los juicios laborales en Argentina es cada vez más alarmante. En octubre, el sistema judicial registró el inicio de 11.851 nuevas demandas por riesgos del trabajo, lo que representa un aumento del 14,3% con respecto al mismo mes del año anterior. En total, durante los primeros 10 meses de 2024 se contabilizaron 105.960 nuevos juicios, y las proyecciones indican que el número superará los 128.000 para fin de año. Esta creciente judicialización pone en jaque a las ART (Aseguradoras de Riesgos del Trabajo), que aseguran a más de 10 millones de trabajadores en el país.

Bancor abre el camino: Mastercard Débito ya está disponible en Google Pay

El Banco de la Provincia de Córdoba marca un hito en la banca argentina al ser la primera entidad financiera del país en integrar tarjetas Mastercard Débito a la plataforma Google Pay. Con esta nueva funcionalidad, la tarjeta Cordobesa Débito se suma como método de pago a la billetera virtual, reforzando el liderazgo de Bancor en innovación tecnológica. En la nota te cuento cómo usarla.