Compromise (BEC) o timo del CEO, un tipo de estafa sofisticada dirigida a las empresas que realizan transferencias electrónicas.
Quito, 9 de junio de 2020-Canal News Ecuador. Los cibercriminales se aprovechan del teletrabajo para suplantar la identidad de un alto cargo como por ejemplo de un CEO o del director financiero, así como la apariencia visual del correo electrónico para pedir a los empleados de una empresa que cambien la cuenta bancaria, para realizar una transferencia económica como método de pago.
A medida que las empresas dependen en mayor medida del correo electrónico para hacer negocios, los hackers están llevando a cabo una estafa llamada “BEC” o “timo del CEO” para aprovecharse de la falta de comunicación directa como resultado de las medidas de confinamiento y teletrabajo.
Este tipo de ataques suelen llevarse a cabo de forma individual, aunque con el teletrabajo y el confinamiento, se ha producido un incremento en el uso de este tipo de estafas, por lo que en la actualidad puede clasificarse como crimen organizado. De hecho, recientemente un equipo de investigadores de Check Point descubrió un grupo de hackers conocido como “The Florentine Banker” que se hizo con 1,3 millones de dólares.
El brote de Covid-19, unido a las nuevas condiciones de trabajo, se ha convertido en una oportunidad perfecta para llevar a cabo este tipo de ataques, dando que la gran mayoría de comunicaciones entre empleados de empresas, o incluso con proveedores externos, se ha llevado a cabo mediante correos electrónicos.
Un reciente estudio señala que se ha producido un aumento del 30% en los ciberataques relacionados con COVID-19. Durante las dos primeras semanas de mayo, muchos de los cuales implican estafas por correo electrónico, con un promedio de 192.000 ciberataques documentados relacionados con el coronavirus por semana.
Ante esta situación, se señalan varias pautas para estar protegidos frente a este tipo de ciberataque:
– Habilitar la autenticación multifactorial para las cuentas de correo electrónico de las empresas. Este tipo de autenticación, además de la contraseña, requiere otros datos para iniciar la sesión. La implementación de la autenticación multifactorial dificulta el acceso de un ciberdelincuente al correo electrónico de sus empleados.
– Comprobar la dirección de correo electrónico del remitente en busca de errores ortográficos o cualquier señal de que pueda ser una dirección falsa.
– No abrir ningún correo electrónico de remitentes desconocidas, y en caso de hacerlo, no hacer clic en los enlaces o abra los archivos adjuntos, ya que pueden estar infectados con algún virus informático como ransomware o cryptojackers.
– Verificar siempre los detalles antes de enviar dinero o datos debe convertirse en un procedimiento operativo estándar para que los empleados confirmen las solicitudes de correo electrónico para una transferencia electrónica o información confidencial.
– Para contestar a un correo, selecciones la opción “reenviar” en lugar de “responder”. De esta forma, es necesario escribir el correo electrónico correcto de forma manual de la libreta de direcciones. De esta forma, se evita establecer comunicaciones con remitentes no deseados o que no sean fiables.