Cómo proteger su empresa de la vulneración del correo electrónico empresarial

La vulneración del correo electrónico empresarial (BEC) es un tipo de delito cibernético que cada vez es más común.
El estafador utiliza el correo electrónico para hacerse pasar por una figura confiable con la esperanza de engañar a alguien para que le envíe dinero o divulgue información confidencial.
Si bien puede ser complicado detectar el BEC, especialmente porque los estafadores mejoran continuamente sus métodos, hay señales de alerta que debes aprender a reconocer.
Banderas rojas del BEC
- Uso de direcciones de correo electrónico gratuitas basadas en la web (Yahoo, Gmail, Proton, etc.)
- Están disponibles para que cualquiera los use, por lo que son una herramienta favorita de los estafadores.
- Errores ortográficos y gramaticales
- El aumento del uso de herramientas de Inteligencia Artificial (IA) ha mejorado la redacción utilizada en los correos electrónicos fraudulentos.
- El correo electrónico se parece bastante a la dirección de correo electrónico de un cliente o proveedor; sin embargo, es ligeramente diferente. A continuación, se muestra un ejemplo:
- Si la dirección de correo electrónico verificada de su contacto es john-doe@abc.com , los estafadores pueden intentar hacerse pasar por ella utilizando una variación con caracteres alterados.
- John_doe@abc.com , john-doe@bcd.com , john-d0e@abc.com .
- Si la dirección de correo electrónico verificada de su contacto es john-doe@abc.com , los estafadores pueden intentar hacerse pasar por ella utilizando una variación con caracteres alterados.
- El correo electrónico incluye un lenguaje que sugiere que la solicitud de transacción es “urgente”, “secreta” o “confidencial”.
- Están intentando convencer al destinatario de que actúe sin la debida diligencia o de compartir la solicitud con otros.
- No están disponibles o se niegan a hablar por teléfono.
- Usan el correo electrónico para ocultar su verdadera identidad. Si contestas el teléfono, podrías darte cuenta de que su voz no coincide con la de quien se hacen pasar.
- Cuando se trata de esquemas BEC relacionados con pagos, esté atento específicamente a estas señales de alerta:
- Solicitan que se envíen fondos a una nueva cuenta o entidad que no haya sido utilizada anteriormente.
- El monto solicitado es inusual o inconsistente con transacciones anteriores.
- El correo electrónico contiene instrucciones de pago diferentes a las solicitudes anteriores.
- No se siguen los procedimientos normales de verificación.
- Solicitan pagos adicionales inmediatamente después de un pago exitoso a una nueva cuenta.
Creación de mejores prácticas para la verificación
En Bank of Colorado, recomendamos adoptar y aplicar estrictamente las mejores prácticas con respecto a la verificación de pagos cuando los clientes/proveedores solicitan cambiar su método o instrucciones de pago.
- Siempre llame para confirmar con su cliente/proveedor por teléfono a un número conocido (no un número en el correo electrónico/mensaje de texto/fax) para verificar si efectivamente enviaron la solicitud.
- Adopte un doble control para el envío de pagos grandes. Una segunda mirada puede ayudar a detectar posibles problemas.
- Investigue adecuadamente a los nuevos proveedores. Los estafadores pueden hacerse pasar por empresas legítimas.
- Esté atento a los cambios en los patrones de facturación. Facturas más frecuentes o de mayor cuantía podrían ser una señal de alerta de BEC.
- Supervise de cerca sus cuentas para detectar inconsistencias.
- Siempre contacte a los proveedores en caso de pagos grandes para verificar la recepción.
- Instale software de protección antivirus para todos los dispositivos.
- Utilice siempre la autenticación multifactor para sus cuentas.
- Tenga cuidado al descargar archivos o programas en sus dispositivos.
Si se encuentra con una estafa de pago por correo electrónico comercial comprometido, es importante actuar rápidamente.
Si bien nunca hay una garantía de recuperación, cuanto antes se comunique con el banco, mayor posibilidad tendrá de recuperar los fondos perdidos.
Si tiene preguntas o cree que BEC le ha afectado, comuníquese con nosotros.
Encuentre su sucursal local en bankofcolorado.com/locations .
Solicite hablar con un banquero o con su gerente de tesorería.
Atención al cliente empresarial: 1-800-789-7156.
Atención al cliente Business Premium: 1-800-227-7471.