La Importancia de la Seguridad e Información

La convergencia entre seguridad e información juega un papel crucial en la protección de empresarios y trabajadores.

En esta ocasión, nos disponemos a explorar un tipo de fraude empresarial que ha experimentado un crecimiento significativo en los últimos años, ocasionando pérdidas millonarias para empresas en todo el mundo: la Estafa del CEO.

La Estafa del CEO: Una Amenaza Corporativa

Imagínese usted en su oficina, inmerso en sus labores diarias, cuando recibe un mensaje aparentemente proveniente de su supervisor: «Tengo una presentación con uno de nuestros principales clientes. ¿Qué está usted haciendo en este momento?»

Una conversación aparentemente común en la que su jefe solicita un favor y, sin cuestionarlo, usted sigue las instrucciones.

¿El desenlace? Se ha convertido usted en víctima de la Estafa del CEO.

Ingeniería Social y Phishing: Las Armas de los Estafadores

La Estafa del CEO es un tipo de fraude que combina técnicas de ingeniería social y phishing, con el objetivo de engañar a empleados de una empresa haciéndoles creer que están siguiendo órdenes legítimas del CEO u otro alto ejecutivo.

Los estafadores suplantan la identidad de un alto ejecutivo, usurpando su identidad, copiando la información de su perfil de LinkedIn y empleando tanto su fotografía como su cargo en la empresa en la descripción del medio que utilizan para comunicarse con usted.

Ejemplos y Consecuencias: Casos de la Vida Real

Uno de los casos más conocidos en España fue el de la Empresa Municipal de Transportes (EMT) de Valencia, ocurrido en 2019, donde los ciberatacantes lograron que se transfirieran hasta 4 millones de euros a una cuenta en Hong Kong.

Medidas Preventivas y Recomendaciones

Entonces, ¿qué medidas puede tomar para protegerse de este problema corporativo?

El Instituto de Ciberseguridad proporciona algunas recomendaciones para protegerse tanto a usted como a su empresa:

  1. Verificar la autenticidad del correo electrónico o del número de teléfono.
  2. Permanecer alerta ante solicitudes inusuales o repentinas, especialmente aquellas relacionadas con transferencias de fondos o información confidencial.
  3. Implementar procedimientos rigurosos para la autorización de transacciones financieras.
  4. Proporcionar a sus empleados capacitación regular sobre los riesgos de la ingeniería social y cómo reconocer posibles intentos de estafa.
  5. Mantener actualizados los sistemas de seguridad informática y utilizar herramientas de protección avanzadas, como antivirus y firewalls.

Fuente: https://maldita.es/timo/bulo/20230217/estafa-ceo-suplantar-jefes/

Next Post

Login to your account below

Fill the forms bellow to register

Retrieve your password

Please enter your username or email address to reset your password.