Suplantación de identidad en el correo electrónico empresarial (BEC)
El «Business Email Compromise» (BEC) es un tipo de delito cibernético en el que los piratas informáticos engañan a personas u organizaciones para obtener acceso no autorizado a sus cuentas de correo electrónico. Esta estafa suele consistir en suplantar la identidad de una persona de confianza, como un compañero de trabajo, un proveedor o un directivo, y engañar a la víctima para que realice transacciones financieras o facilite información confidencial.
Los ataques de BEC pueden adoptar diversas formas, entre ellas las estafas de facturas, el fraude del director general y el compromiso de cuentas. En las estafas de facturas, los atacantes interceptan comunicaciones legítimas relacionadas con facturas y alteran los datos de las cuentas bancarias, lo que da lugar a que los fondos se transfieran a la cuenta del pirata informático. El fraude del director general consiste en suplantar a un ejecutivo de alto rango y dar instrucciones a los empleados para que transfieran dinero o compartan información confidencial. La apropiación de cuentas se produce cuando los piratas informáticos obtienen acceso a la cuenta de correo electrónico de una persona y la utilizan para atacar a los contactos de la víctima o llevar a cabo nuevos ataques. Los ataques BEC suelen ser muy sofisticados y emplean tácticas de ingeniería social e investigaciones exhaustivas para engañar de forma convincente a sus víctimas. Es fundamental que las organizaciones implementen medidas de seguridad, como protocolos de autenticación de correo electrónico, formación de los empleados y sistemas de filtrado de correo electrónico, para defenderse de los ataques BEC.