Suplantación de identidad en el correo electrónico empresarial (BEC)

El «Business Email Compromise» (BEC) es un tipo de delito cibernético en el que los piratas informáticos engañan a personas u organizaciones para obtener acceso no autorizado a sus cuentas de correo electrónico. Esta estafa suele consistir en suplantar la identidad de una persona de confianza, como un compañero de trabajo, un proveedor o un directivo, y engañar a la víctima para que realice transacciones financieras o facilite información confidencial.

Los ataques de BEC pueden adoptar diversas formas, entre ellas las estafas de facturas, el fraude del director general y el compromiso de cuentas. En las estafas de facturas, los atacantes interceptan comunicaciones legítimas relacionadas con facturas y alteran los datos de las cuentas bancarias, lo que da lugar a que los fondos se transfieran a la cuenta del pirata informático. El fraude del director general consiste en suplantar a un ejecutivo de alto rango y dar instrucciones a los empleados para que transfieran dinero o compartan información confidencial. La apropiación de cuentas se produce cuando los piratas informáticos obtienen acceso a la cuenta de correo electrónico de una persona y la utilizan para atacar a los contactos de la víctima o llevar a cabo nuevos ataques. Los ataques BEC suelen ser muy sofisticados y emplean tácticas de ingeniería social e investigaciones exhaustivas para engañar de forma convincente a sus víctimas. Es fundamental que las organizaciones implementen medidas de seguridad, como protocolos de autenticación de correo electrónico, formación de los empleados y sistemas de filtrado de correo electrónico, para defenderse de los ataques BEC.

Discover Our Solutions

Exploring our solutions is just a click away. Try our products or have a chat with one of our experts to delve deeper into what we offer.

Informe
Análisis del aumento del fraude de identidad impulsado por la inteligencia artificial

La IA no solo ha acelerado el fraude, sino que lo ha convertido en un sistema. Hemos analizado millones de interacciones relacionadas con la identidad para trazar un mapa de cómo están evolucionando los ataques a la identidad en las distintas regiones, según los tipos de ataque y los niveles de sofisticación, y qué deben replantearse las organizaciones para mantenerse al día.

Ver los datos