{"id":1171,"date":"2019-03-18T09:55:18","date_gmt":"2019-03-18T09:55:18","guid":{"rendered":"https:\/\/intelsynet.com\/?p=1171"},"modified":"2020-01-14T17:49:53","modified_gmt":"2020-01-14T17:49:53","slug":"la-estafa-del-ceo","status":"publish","type":"post","link":"https:\/\/intelsynet.com\/es\/la-estafa-del-ceo\/","title":{"rendered":"La estafa del CEO"},"content":{"rendered":"<div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:rgba(97,158,133,0);border-style:solid;\" ><div class=\"fusion-builder-row fusion-row\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_2 1_2 fusion-one-half fusion-column-first\" style=\"width:50%;width:calc(50% - ( ( 4% ) * 0.5 ) );margin-right: 4%;margin-top:0px;margin-bottom:20px;\"><div class=\"fusion-column-wrapper fusion-flex-column-wrapper-legacy\" style=\"background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;\"><div class=\"fusion-text fusion-text-1\"><p>En los \u00faltimos a\u00f1os se est\u00e1 popularizando la denominada <strong>Estafa del CEO<\/strong>, una estafa en la que se hacen pasar por altos cargos de las compa\u00f1\u00edas y, a trav\u00e9s del email o llamadas telef\u00f3nicas, solicitan a empleados que hagan transferencias de grandes cantidades de dinero a una cuenta de correo o el acceso a datos confidenciales de la compa\u00f1\u00eda.<\/p>\n<p>Esta Estafa del CEO se encuentra dentro de las denominadas como <strong>estafas de<\/strong> <strong>Correos Electr\u00f3nicos Corporativos Comprometidos<\/strong> o <strong>BEC<\/strong> (Business Email Compromise). Son ataques <em>whaling <\/em>ya que se trata de ataques de <strong><em>spear phishing<\/em> <\/strong>especialmente dise\u00f1ados para \u201cpescar peces gordos\u201d.<\/p>\n<\/div><span class=\" fusion-imageframe imageframe-none imageframe-1 hover-type-none\"><img decoding=\"async\" width=\"800\" height=\"520\" title=\"13\" src=\"https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/13.jpg\" alt class=\"img-responsive wp-image-1173\" srcset=\"https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/13-200x130.jpg 200w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/13-400x260.jpg 400w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/13-600x390.jpg 600w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/13.jpg 800w\" sizes=\"(max-width: 800px) 100vw, 600px\" \/><\/span><div class=\"fusion-text fusion-text-2\"><p>Para ello se elige a una persona con capacidad de hacer transferencias o con acceso a los datos que se quieren conseguir,\u00a0<strong>y se aprovechan de su ego<\/strong>, ya que se muestra confianza en ella. Esta v\u00edctima <strong>se elige mediante ingenier\u00eda social<\/strong> y <em>malware<\/em> para, posteriormente, <strong>combinar llamadas y correos electr\u00f3nicos en los que se imita el comportamiento que tendr\u00eda un ejecutivo de alto nivel<\/strong>.<\/p>\n<p>Se trata de comunicaciones muy breves y concisas en las que siempre se remarca la confidencialidad de la operaci\u00f3n que se est\u00e1 llevando a cabo, incluso se usan proveedores reales de la compa\u00f1\u00eda para intentar otorgar a la estafa la mayor credibilidad posible.<\/p>\n<\/div><div class=\"fusion-clearfix\"><\/div><\/div><\/div><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_2 1_2 fusion-one-half fusion-column-last\" style=\"width:50%;width:calc(50% - ( ( 4% ) * 0.5 ) );margin-top:0px;margin-bottom:20px;\"><div class=\"fusion-column-wrapper fusion-flex-column-wrapper-legacy\" style=\"background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;\"><span class=\" fusion-imageframe imageframe-none imageframe-2 hover-type-none\"><img decoding=\"async\" width=\"654\" height=\"281\" title=\"14\" src=\"https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/14.jpg\" alt class=\"img-responsive wp-image-1174\" srcset=\"https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/14-200x86.jpg 200w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/14-400x172.jpg 400w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/14-600x258.jpg 600w, https:\/\/intelsynet.com\/wp-content\/uploads\/2019\/03\/14.jpg 654w\" sizes=\"(max-width: 800px) 100vw, 600px\" \/><\/span><div class=\"fusion-text fusion-text-3\"><p><strong>\u00bfQu\u00e9 consecuencias tiene?<\/strong><\/p>\n<p><strong>Robo de informaci\u00f3n.<\/strong>\u00a0Esta informaci\u00f3n puede afectar a la compa\u00f1\u00eda, pero tambi\u00e9n puede afectar a sus usuarios, clientes y proveedores.<\/p>\n<p><strong>P\u00e9rdidas econ\u00f3micas.<\/strong>\u00a0De acuerdo a lo recogido en el informe <a href=\"https:\/\/www.ic3.gov\/media\/annualreport\/2017State\/StateReport.aspx\">Internet Crime Report (IC3)<\/a> del FBI, las estafas BEC superaron en 2017 los 676 millones de d\u00f3lares en p\u00e9rdidas s\u00f3lo en Estados Unidos.<\/p>\n<p><strong>Da\u00f1o reputacional.<\/strong> Derivado de los dos puntos anteriores, puede acarrear grandes perjuicios a la empresa: p\u00e9rdida de la confianza por parte de los clientes, negativa a trabajar con ellos por parte de los proveedores\u2026<\/p>\n<p><strong>\u00bfQu\u00e9 soluciones podemos implementar?<\/strong><\/p>\n<p>Las soluciones ante un ataque BEC o un intento de Estafa de CEO deben venir <strong>desde dentro<\/strong>.<\/p>\n<p>Debemos proteger nuestra compa\u00f1\u00eda mediante la concienciaci\u00f3n de nuestros empleados y la creaci\u00f3n de procedimientos espec\u00edficos que dificulten el \u00e9xito de estos ataques.<\/p>\n<p>Desactivar la vista de correos en html en las cuentas de correo cr\u00edticas, crear un proceso de doble verificaci\u00f3n, en el que no haya transacciones urgentes y que todas deban comprobarse de una forma doble antes de realizarse, podr\u00edan ser algunos ejemplos de medidas.<\/p>\n<\/div><div class=\"fusion-clearfix\"><\/div><\/div><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":1172,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-1171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nuestros-articulos"],"_links":{"self":[{"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/posts\/1171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/comments?post=1171"}],"version-history":[{"count":1,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/posts\/1171\/revisions"}],"predecessor-version":[{"id":1480,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/posts\/1171\/revisions\/1480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/media\/1172"}],"wp:attachment":[{"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/media?parent=1171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/categories?post=1171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/intelsynet.com\/es\/wp-json\/wp\/v2\/tags?post=1171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}