Suplantación identidad cibernética

newsletter ciberseguridad

Fraude de facturas y CEO

La suplantación de identidad cibernética, es una realidad y un peligro. El fraude de facturas y de CEO existe y crea problemas económicos en empresas. Actualmente los mecanismos para engañarnos son muy complejos y mejorados, haciendo que todos podamos caer en la trampa fácilmente.

Fraude de facturas

El fraude de facturas es el más popular de los casos de suplantación de identidad cibernética. Hace referencia a la suplantación de la identidad de un proveedor o empleado, para desviar el cobro de facturas. El suplantador puede hackear la cuenta de correo electrónico del suplantado o crear una cuenta muy parecida y se pondrá en contacto con nosotros para solicitar un nuevo procedimiento de pago en un número de cuenta bancaria fraudulenta. 

Suplantación al CEO

Se han dado casos de suplantación al CEO, con el mismo mecanismo de hackeo de su cuenta de correo electrónico o de la creación de una muy parecida. El suplantador iniciará un envío de correos electrónicos o incluso llamadas, para solicitar el pago a un tercero, de forma urgente y confidencial. Debemos tener en cuenta que está suplantando un cargo superior y la víctima tiende a actuar sin verificar la operación. 

Prevenir la suplantación de identidad cibernética

Ante toda esta casuística, nuestra recomendación es crear pautas de comportamiento que deberán seguirse siempre antes de efectuar un pago, cambiar el número de cuenta, etc. Estas pautas, creadas pensando en las diferentes particularidades de la empresa, serán conocidas por todos los empleados de la compañía.

Por ejemplo, siempre que se reciba una petición de cambio de número de cuenta bancaria o de pago a terceros, nos deberemos poner en contacto con quien efectúa la petición por una vía de comunicación diferente. Un sistema de doble verificación será indispensable en estos casos.

En caso de duda en una factura, se recomienda comparar facturas anteriores y genuinas con las nuevas, verificando los detalles de la cuenta bancaria, la redacción, logotipo, …

Cómo actuar si has sido víctima de suplantación de identidad cibernética

En caso de haber ejecutado una operación fraudulenta, se deberá informar rápidamente a la sucursal bancaria y poner una denuncia. No elimine los correos electrónicos, registro telefónico o documentación que puedan servir de prueba incriminatoria a los suplantadores. Se recomienda también realizar capturas de pantalla de todo ello lo antes posible, guardarlas y también imprimirlas. Acudir a un notario para que dé fe de ello. 

Ante otros peligros cibernéticos, Intarex ofrece sistemas de seguridad informática.

Artículos relacionados