El peligro del IBAN falso
Los ciberdelincuentes están atacando a las PYMES con correos electrónicos fraudulentos, provocando pérdidas de millones de liras.
12punto
Recientemente, las pequeñas y medianas empresas (PYMES) se enfrentan a un nuevo método de fraude por parte de ciberdelincuentes. Estos estafadores, al atacar las relaciones con proveedores y los sistemas de pago de las empresas, engañan a los negocios con mensajes falsos que dicen: “nuestros datos bancarios han cambiado”.
Este tipo de estafas no se dirigen a vulnerabilidades técnicas, sino a la psicología humana. Tras infiltrarse en el sistema de una empresa, los atacantes permanecen en silencio durante mucho tiempo, observando la correspondencia con los proveedores y los calendarios de pago. En los periodos críticos de pago, envían correos electrónicos falsos compartiendo nueva información de IBAN. Dado que estos correos suelen parecer provenientes de un socio comercial de confianza, no despiertan sospechas.
Las expresiones utilizadas en los correos electrónicos se justifican con motivos como “nuestras cuentas están bajo auditoría” o “nuestro departamento de contabilidad ha cambiado”, por lo que a menudo se aceptan sin cuestionamientos. Los mensajes se envían desde una dirección de correo electrónico real que ha sido comprometida o desde nombres de dominio falsos creados con pequeñas variaciones.
Los expertos señalan que este método de fraude puede eludir fácilmente los programas de seguridad tradicionales. Las PYMES, en particular, corren un riesgo grave ante este tipo de ataques, ya que las empresas transfieren el dinero directamente a los estafadores sin darse cuenta. Por ello, se recomienda a las empresas que sean cautelosas ante este tipo de mensajes y que siempre realicen una verificación.