Martes, 21 de Octubre de 2025 | 13:23
Inseguridad

CUENTO DEL TÍO CORPORATIVO

Paula Geosits Por Paula Geosits
COO Chief Operating Officer en Safe-U Creadora de @familiascibercuidadas en IG

No hace falta mencionar que las estafas y fraudes digitales están a la orden del día entre los ciudadanos de a pie. Que el phishing y sus variantes es uno de los principales vectores de ataque. Sin embargo, este mismo riesgo existe para las empresas, especialmente dirigido a quienes son responsables de autorizar u ordenar operaciones financieras, transferencias y/o pagos a proveedores

 

.Esta maniobra que forma parte de lo que conocemos como “ingeniería social”, y dentro de ésta como “ataque BEC (por business email compromise)” tiene su propio nombre y se denomina Fraude del CEO.

 

Este tipo de fraude es una forma de phishing en la cual se suplanta la identidad de una persona con jerarquía dentro de la organización, ya sea el Gerente General, un Director, el CFO o el Gerente de Finanzas, capaz de ordenar o autorizar la salida de fondos. En dicho mail se envían instrucciones al colaborador a quien va dirigido, autorizando o solicitando realizar un pago a una cuenta bancaria diferente a la habitual, o bien por un monto superior o de manera excepcional a otra cuenta determinada.

 

"Este tipo de fraude es una forma de phishing en la cual se suplanta la identidad de una persona con jerarquía dentro de la organización"

 

 

Cuando se trata de una operación de comercio exterior, este fraude puede llegar a ser millonario y, dependiendo de la industria y el tipo de negocios que lleva adelante la organización, este riesgo se multiplica si se suman intermediarios en los procesos de compra, ya que en muchas ocasiones éstos son terceros sobre quienes es complejo validar fehacientemente su identidad.

Sumado a esto, las entidades bancarias delegan esta responsabilidad (validar la identidad del titular de la cuenta destino) a las organizaciones, limitando su control a que los datos del mensaje Swift coincidan con la orden indicada.

Y como si esto fuera poco, el uso de IA generativa facilitó los ataques a los ciberdelincuentes haciendo los mismos mucho más convincentes mejorando el lenguaje y la personalización, llevando estos ataques a otro nivel: aprenden y replican el estilo y las características de escritura de una persona basándose en datos obtenidos a través de redes sociales, chats y otras. 

 

¿Cómo identificar este tipo de ataques?

Como en todo ataque de phishing, el ciberdelincuente buscará generar una sensación de urgencia en el colaborador que recibe el mail de manera que no demore mucho tiempo en analizarlo. A esto se suma, que quien supuestamente envía dicho mail es el CEO de la organización.

Entonces, frente a esta situación ¿qué cuidados deben tener las organizaciones?

Podemos mencionar varios, entre ellos:

  • Sumar protección a sus cuentas de correo electrónico para prevenir phishing.
  • Identificar a los colaboradores de alto riesgo por su mayor exposición a este tipo de fraudes, y capacitarlos para que sean capaces de identificar este tipo de ataques.
  • Reforzar la privacidad por parte de personas críticas de las organizaciones (CEOs, Directores, etc) que podrían ser foco de suplantación de identidad.
  • Reforzar los controles en el alta de nuevos proveedores, así como para la modificación de los datos para los pagos de proveedores vigentes.
  • Incorporar controles fuertes en los procesos de salida de fondos (preferentemente automatizados) con limitación en los accesos a los sistemas y niveles de aprobación o autorización definidos.
  • Evitar vías informales de comunicación para facilitar estas transacciones, limitándose a los procesos definidos que incorporen los controles mencionados.
  • Contar con un departamento de Ciberseguridad que vele por la implementación de medidas de seguridad adecuadas, tanto sobre la infraestructura como en los procesos y las personas que forman parte de la organización.

 

 

"El interrogante ya no es si la organización va a recibir algún tipo de ciberataque, sino cuándo"

 

 

Llevar adelante buenas prácticas de concientización para los colaboradores junto a simulacros de ingeniería social para entrenarlos en la identificación y reporte de este tipo de ataques.

Según datos provisto por Proofpoint (líder en la protección de correo electrónico), la empresa identifica globalmente un promedio de 66 millones de ataques BEC por mes.

El interrogante ya no es si la organización va a recibir algún tipo de ciberataque, sino cuándo y si están haciendo su mejor esfuerzo para estar mejor preparados en mitigar el impacto.

 

 

 

 

 

 

 

Fuente: www.Netnews.com.ar

DEJE SU
COMENTARIO

0 comentarios

IMPORTANTE: Los comentarios publicados son de exclusiva responsabilidad de sus autores y las consecuencias derivadas de ellas pueden ser pasibles de las sanciones legales que correspondan. Aquel usuario que incluya en sus mensajes algun comentario violatorio del reglamento será eliminado e inhabilitado para volver a comentar.

campos obligatorios

Mitos y Verdades de las Compras Vía Courier

Mitos y Verdades de las Compras Vía Courier
COMENTAR
COMPARTIR

Con la liberación del cepo para personas físicas, la eliminación del impuesto PAIS y la flexibilización de las importaciones, en argentina estamos viviendo un boom de las compras internacionales. Ya no es necesario viajar a Miami o a Chile para comprar tecnología o ropa barata, pero hay un gran error que es la creencia de que todo es absolutamente libre y se puede importar cualquier cosa y, de cualquier manera.

El costo de la confianza hackeada. Lo que el ataque al BHU revela sobre la gestión pública

El costo de la confianza hackeada. Lo que el ataque al BHU revela sobre la gestión pública
COMENTAR
COMPARTIR

El 30 de septiembre, el Banco Hipotecario del Uruguay desconectó su red y lamentablemente no fue por una actualización del sistema, fue por un acto de supervivencia ante un ciberataque. Los atacantes habían cumplido su amenaza: robaron y filtraron más de setecientos gigabytes de información confidencial. Lo que se perdió no fue solo una base de datos; se perdió la sensación de control, el reflejo más claro de la fragilidad institucional en la era digital.

ECONOMÍA | 26.09.2025

Explicación sencilla sobre el dinero enviado a la Argentina

Explicación sencilla sobre el dinero enviado a la Argentina
COMENTAR
COMPARTIR

El economista Aldo Abram, director ejecutivo de la Fundación Libertad y Progreso, explicó en detalle el alcance del préstamo que consiguió Javier Milei con aval de Estados Unidos. Según remarcó, la clave está en diferenciar al Banco Central del Tesoro: ya no se trata de un saqueo de reservas con “papelitos intransferibles”, sino de un esquema en el que cada uno se financia por su cuenta. Así, el crédito externo no implica un aumento de deuda, sino un cambio de acreedor y un respaldo contingente para garantizar pagos sin comprometer las reservas.

El Puerto de Buenos Aires a la Luz del Dto. 602/25

El Puerto de Buenos Aires a la Luz del Dto. 602/25
COMENTAR
COMPARTIR

Recientemente se conoció el Decreto 602/2025, por el cual el Gobierno Nacional presentó un plan para transformar Puerto Nuevo de Buenos Aires, buscando “modernizar la infraestructura y adaptarla a las necesidades actuales del comercio y el turismo”. El plan incluye una nueva terminal de cruceros, espacios turísticos, comerciales, restaurantes, hoteles y áreas de esparcimiento. El proyecto estará a cargo de la Agencia Nacional de Puertos y Navegación (ANPyN), la cual será además la concedente de los contratos de concesión, con las facultades y competencias que ello implica.

Transformarse para competir: comunicación, cultura y bienestar en empresas exportadoras

Transformarse para competir: comunicación, cultura y bienestar en empresas  exportadoras
COMENTAR
COMPARTIR

En el mundo de los negocios internacionales ya no alcanza con producir más y mejor: el verdadero diferencial está en la cultura que sostiene a cada empresa. La manera en que comunicamos, cuidamos y vinculamos a nuestros equipos define tanto la capacidad de innovar como la de competir en mercados externos. Exportar hoy implica también exportar cultura, valores y confianza.

AGENDA