{"id":1408,"date":"2025-06-23T15:49:05","date_gmt":"2025-06-23T15:49:05","guid":{"rendered":"https:\/\/entrecantones.com\/?p=1408"},"modified":"2025-06-23T15:49:05","modified_gmt":"2025-06-23T15:49:05","slug":"aumentan-los-ataques-que-suplantan-a-ceos-para-robar-fondos-segun-estudio","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2025\/06\/23\/aumentan-los-ataques-que-suplantan-a-ceos-para-robar-fondos-segun-estudio\/","title":{"rendered":"Aumentan los ataques que suplantan a CEOs para robar fondos, seg\u00fan estudio"},"content":{"rendered":"\n<p>En las \u00faltimas semanas, Kaspersky ha detectado una serie de intentos de ataque sofisticados dirigidos a enga\u00f1ar al equipo financiero de organizaciones para que realicen pagos de facturas fraudulentas. Se enviaron correos electr\u00f3nicos falsos que simulaban correspondencia entre el CEO de la organizaci\u00f3n y empresas contratistas, con el objetivo de convencer al departamento financiero de pagar con urgencia las \u201cfacturas\u201d fraudulentas por supuestos \u201cservicios de consultor\u00eda\u201d.<\/p>\n\n\n\n<p>Estos intentos de ataque reflejan una preocupante tendencia de esquemas dirigidos que utilizan identidades ejecutivas falsificadas para aprovecharse de la confianza corporativa.<\/p>\n\n\n\n<p>Los ataques analizados corresponden a casos de compromiso de correo electr\u00f3nico empresarial (BEC, por sus siglas en ingl\u00e9s). Como regla general, estos ataques se realizan en nombre de un representante de la alta direcci\u00f3n de una empresa comprometida.<\/p>\n\n\n\n<p>Es importante destacar que en todos los casos analizados los remitentes eran falsos: las direcciones reales desde donde se enviaban los correos no ten\u00edan relaci\u00f3n alguna con los nombres de remitente mostrados. Estas t\u00e1cticas se usaron para convencer a las v\u00edctimas de que los mensajes eran leg\u00edtimos.<\/p>\n\n\n\n<p>En algunos incidentes, los correos electr\u00f3nicos imitaban correspondencia entre el CEO de la empresa y una supuesta firma de abogados contratista, presionando al departamento financiero para pagar una factura falsa adjunta. La falsa correspondencia con el CEO de la empresa v\u00edctima se presentaba como \u201cprueba\u201d de que la solicitud de pago era leg\u00edtima.<\/p>\n\n\n\n<p>En estos ataques, el nombre de la empresa socia ficticia aparec\u00eda \u00fanicamente en el campo del nombre del remitente, mientras que la direcci\u00f3n de correo real era diferente y variaba de un mensaje a otro.<\/p>\n\n\n\n<p>Otros incidentes mostraron correos similares que imitaban comunicaciones entre el CEO y empresas contratistas para solicitar el pago urgente de una factura falsa, aunque en estos casos la factura no estaba adjunta.<\/p>\n\n\n\n<p>\u201cEste ataque destaca por su meticulosa atenci\u00f3n al detalle y la explotaci\u00f3n de relaciones de confianza. Al fabricar hilos de correo convincentes e imitar a ejecutivos de alto nivel, los atacantes apuestan a que los empleados no cuestionar\u00e1n solicitudes que parecen aut\u00e9nticas. Las empresas deben priorizar la capacitaci\u00f3n de sus empleados y la implementaci\u00f3n de sistemas robustos de verificaci\u00f3n de correos para contrarrestar estas amenazas en evoluci\u00f3n\u201d, coment\u00f3 Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n<p>Para evitar ser v\u00edctima de mensajes fraudulentos y, en particular, de ataques de compromiso de correo electr\u00f3nico empresarial (BEC), los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>-Verificar la direcci\u00f3n de correo del remitente y no confiar \u00fanicamente en el nombre que se muestra, ya que las direcciones reales pueden no tener relaci\u00f3n con la empresa o persona que aparentemente env\u00eda el mensaje.<\/p>\n\n\n\n<p>-Abrir correos electr\u00f3nicos y hacer clic en enlaces solo si se est\u00e1 completamente seguro de la legitimidad del remitente; confirmar que la direcci\u00f3n del correo es aut\u00e9ntica.<\/p>\n\n\n\n<p>-Si el remitente es leg\u00edtimo, pero el contenido del mensaje parece sospechoso, vale la pena confirmar su autenticidad mediante otro canal de comunicaci\u00f3n.<\/p>\n\n\n\n<p>-Revisar cuidadosamente la ortograf\u00eda de la URL si se sospecha que se trata de una p\u00e1gina de phishing. La direcci\u00f3n puede contener errores dif\u00edciles de detectar a simple vista, como un \u201c1\u201d en lugar de una \u201cI\u201d o un \u201c0\u201d en lugar de una \u201cO\u201d.<\/p>\n\n\n\n<p>-Utilizar una soluci\u00f3n de seguridad confiable al navegar por internet.<\/p>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En las \u00faltimas semanas, Kaspersky ha detectado una serie de intentos de ataque sofisticados dirigidos a enga\u00f1ar al equipo financiero de organizaciones para que realicen pagos de facturas fraudulentas. Se enviaron correos electr\u00f3nicos falsos que simulaban correspondencia entre el CEO de la organizaci\u00f3n y empresas contratistas, con el objetivo de convencer al departamento financiero de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1409,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-1408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=1408"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1408\/revisions"}],"predecessor-version":[{"id":1410,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1408\/revisions\/1410"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/1409"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=1408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=1408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=1408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}