El compromiso del correo corporativo (BEC) es, segun el FBI, uno de los fraudes mas costosos: enganar a un empleado para que realice un pago o revele informacion.
Que ocurrio
En el BEC, el atacante suplanta a un directivo, proveedor o cliente -tras comprometer o imitar una cuenta de correo- y solicita una transferencia urgente o un cambio de datos bancarios. No suele usar malware, sino ingenieria social y un buen conocimiento de los procesos internos, lo que lo hace dificil de detectar.
Por que importa
El centro IC3 del FBI atribuye al BEC perdidas acumuladas de decenas de miles de millones de dolares en todo el mundo.
Recomendaciones
- Verificar cambios de cuentas y pagos por un canal alternativo
- Configurar SPF, DKIM y DMARC contra la suplantacion
- Marcar los correos externos y vigilar dominios parecidos
- Establecer aprobaciones duales para transferencias
Fuente: FBI IC3, Internet Crime Report.






Deja una respuesta