Seguridad

Business Email Compromise (BEC)

Una estafa en la que delincuentes imitan o toman el control de una cuenta de correo empresarial para desviar pagos u obtener datos. Confirme por teléfono los cambios de datos bancarios usando un número que ya tenga.

Cómo funciona

El compromiso del correo empresarial abusa de comunicaciones para provocar acciones perjudiciales, como pagos o divulgación. El atacante puede suplantar un contacto o utilizar un buzón comprometido. El nombre describe el fraude, no demuestra que todo incidente incluya malware en el equipo receptor.

Un ejemplo práctico

Una conversación con un proveedor puede pedir de repente pagar a otra cuenta. El mensaje puede encajar con factura y proyecto reales, pero el cambio requiere autorización separada. Un buzón robado también da contexto para peticiones más convincentes que spam aleatorio.

Qué comprobar

Verifique cambios bancarios mediante contactos establecidos independientemente y siga aprobaciones habituales aunque se alegue urgencia. Revise reenvíos inesperados e inicios de sesión ante sospecha. Proteja correo y recuperación con autenticación fuerte. Conserve instrucciones cuestionadas y registros del pago.

Límites y uso seguro

Superar autenticación o imitar el estilo no autoriza cambios bancarios. Si pagó, contacte pronto con el proveedor financiero por una vía fiable e informe al responsable. Proteger el buzón e investigar transferencia son acciones distintas. Cambiar contraseña no recupera dinero; revise también sesiones y accesos autorizados.

Fuentes técnicas

← Todos los términos