Una campaña BEC que quiere quedarse con tu nómina

  • Seguridad
email

Los analistas de Kaspersky han identificado una oleada de suplantaciones de identidad, con emails corporativos comprometidos con los que intentan engañar a los equipos financieros para que cambien el número de cuenta de los empleados por el de los ciberdelincuentes.

Kaspersky ha alertado de una campaña de phishing que sigue el esquema de fraude de compromiso de correo electrónico (BEC, de Business Email Compromise). La compañía ha detectado correos electrónicos en los que los atacantes utilizan nombres reales de empleados, o aparentemente legítimos, para pedir al departamento financiero que cambien la cuenta bancaria "por problemas con la cuenta actual".

Para que este tipo de esquema funcione, es clave su verosimilitud. Por ello, "los correos suelen emplear un tono educado y creíble, sin enlaces maliciosos ni archivos adjuntos, lo que dificulta su detección mediante filtros tradicionales de seguridad. Además, los ciberdelincuentes aprovechan información pública o filtraciones previas para personalizar los mensajes y aumentar su credibilidad".

Para no caer en estos fraudes, Kaspersky recomienda verificar cualquier solicitud de cambio de cuenta por un canal independiente; desconfiar de mensajes urgentes relacionados con temas financieros; implementar procedimientos de doble validación; revisar con cuidado los remitentes; concienciar a los empleados y a los equipos administrativos; y, por supuesto, tener soluciones de seguridad que puedan detectar estos intentos de suplantación.

Marc Rivero, lead security researcher de Kaspersky, explica que "los ataques BEC ya no dependen únicamente de enlaces maliciosos o malware. Cada vez más campañas se basan exclusivamente en manipulación psicológica y suplantación de identidad para engañar a empleados y departamentos internos. Un simple correo aparentemente legítimo puede provocar pérdidas económicas importantes si no existen protocolos de verificación adecuados".