La Guardia Civil alerta a los españoles: este correo busca robar tus datos bancarios
La Guardia Civil ha lanzado una advertencia sobre un tipo de estafa cada vez más frecuente en el entorno empresarial: el fraude del CEO.
Los ciberdelincuentes suplantan identidades para engañar a empleados y lograr transferencias económicas fraudulentas.
En plena era digital, donde buena parte de las relaciones profesionales se desarrollan por internet, también proliferan nuevas formas de estafa. Una de las más peligrosas es el fraude del CEO, un tipo de suplantación de identidad que se dirige directamente a empresas y trabajadores, y que ha generado pérdidas millonarias en los últimos años. La Guardia Civil, a través de su perfil de TikTok, ha lanzado un vídeo informativo para alertar sobre este tipo de ataque cibernético y ofrecer consejos de prevención.
- Descripción del fraude del CEO
- Fases del fraude
- Impacto del fraude
- Métodos de prevención
- Recomendaciones adicionales
Descripción del fraude del CEO
Tal y como explican en el vídeo, este delito comienza con una fase de investigación. Los ciberdelincuentes rastrean la red en busca de información sobre una empresa concreta: analizan sus redes sociales, su página web, notas de prensa y cualquier otro contenido accesible públicamente. Con estos datos, consiguen identificar a sus proveedores habituales, los nombres de directivos o incluso hábitos de comunicación interna.
Fases del fraude
Investigación y recopilación de información
Los ciberdelincuentes rastrean la red en busca de información sobre una empresa concreta: analizan sus redes sociales, su página web, notas de prensa y cualquier otro contenido accesible públicamente. Con estos datos, consiguen identificar a sus proveedores habituales, los nombres de directivos o incluso hábitos de comunicación interna.
Con estos datos, consiguen identificar a sus proveedores habituales, los nombres de directivos o incluso hábitos de comunicación interna.
Suplantación de identidad
Una vez recabada la información, el siguiente paso es suplantar el correo electrónico de un proveedor o directivo, imitando su estilo de escritura e incluso utilizando direcciones prácticamente idénticas a las reales. Así, el trabajador recibe un correo que, en apariencia, proviene de una fuente confiable, solicitando una transferencia urgente a una cuenta bancaria distinta a la habitual. Si no se detecta a tiempo, el dinero desaparece en cuestión de segundos.
Así, el trabajador recibe un correo que, en apariencia, proviene de una fuente confiable, solicitando una transferencia urgente a una cuenta bancaria distinta a la habitual. Si no se detecta a tiempo, el dinero desaparece en cuestión de segundos.
Impacto del fraude
Según la Guardia Civil, esta estafa ha llegado a provocar pérdidas de cientos de miles de euros en una sola operación. Sin embargo, insisten en que existen métodos sencillos para prevenirla. El primero: limitar la información corporativa y personal que se publica en redes sociales. Cuanta menos información esté disponible, más difícil será para los estafadores construir un perfil creíble.
Cuanta menos información esté disponible, más difícil será para los estafadores construir un perfil creíble.
Métodos de prevención
Limitar la información corporativa
El primero: limitar la información corporativa y personal que se publica en redes sociales. Cuanta menos información esté disponible, más difícil será para los estafadores construir un perfil creíble.
Cuanta menos información esté disponible, más difícil será para los estafadores construir un perfil creíble.
Desconfiar de correos sospechosos
También recomiendan desconfiar de los correos que solicitan cambios en las cuentas bancarias habituales, sobre todo si vienen acompañados de un tono urgente o evasivo. En esos casos, lo más seguro es confirmar la operación directamente con el proveedor o cliente, por teléfono o por otro canal distinto al correo electrónico.
En esos casos, lo más seguro es confirmar la operación directamente con el proveedor o cliente, por teléfono o por otro canal distinto al correo electrónico.
Evitar la presión en transacciones
Otro consejo fundamental es evitar la presión: “Sospecha si te meten prisa en una transacción comercial”, indica la agente en el vídeo. Y recuerda que uno de cada cinco delitos ya se comete en internet, por lo que la ciberseguridad no debe ser una opción, sino una prioridad.
Y recuerda que uno de cada cinco delitos ya se comete en internet, por lo que la ciberseguridad no debe ser una opción, sino una prioridad.
Recomendaciones adicionales
Desde la Guardia Civil insisten en que la mejor defensa es la prevención y la verificación constante. No todo lo que parece real lo es, y en un entorno tan interconectado, el menor descuidado puede salir muy caro.
No todo lo que parece real lo es, y en un entorno tan interconectado, el menor descuidado puede salir muy caro.
