Categories: Seguridad

El “fraude del CEO”, una amenaza que no cesa

Las campañas de Business Email Compromise o BEC seguirán dando que hablar a lo largo de este año.

También conocida con el nombre de “fraude del CEO”, Trend Micro cree que el crecimiento de esta amenaza será este año del 69 %. Esto le llevará a superar los 9.000 millones de dólares. Para ello se amparará en armas como la sencillez y en su efectividad, siendo uno de los ataque más populares entre los ciberdelincuentes.

Tras analizar incidentes de este tipo durante nueve meses seguidos, la propia Trend Micro determina que hay dos grandes categorías de ataques BEC. Por un lado está la técnica de captura de credenciales y, por el otro, solamente el correo electrónico.

Para la captura de credenciales se puede usar malware o phishing, aprovechando keyloggers y kits que permiten robar y acceder al correo de la  compañía que se desea atacar.

En el caso los ataques BEC solamente de correo electrónico, los ciberdelincuentes emplean técnicas sofisticadas de ingeniería social con mensajes y diseños lo más creíbles posible. Esta opción “incluye un correo electrónico enviado a alguien del departamento financiero (generalmente al CFO) de la empresa objetivo”, dice Trend Micro. “Los atacantes diseñan el email para que parezca que éste ha sido enviado por un directivo de la compañía, por lo general dando instrucciones al objetivo para que realice una transferencia de dinero. En la mayoría de los casos, esa petición de transferencia es para proceder al pago de un proveedor o como un favor personal”.

Así, entran en juego los distintos elementos del email, empezando por el asunto y siguiendo por otros componentes clave como la dirección. Por ejemplo, registrando dominios similares a los de la empresa que se suplanta.

Los expertos también advierten de que los actores BEC aprovechan los mercados clandestinos para obtener herramientas y tutoriales.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

El número de proveedores de IA en España crece un 16%

En España hay ya 185 empresas que suministran soluciones de inteligencia artificial. Las tecnologías más…

8 horas ago

El Salvador pierde 65 millones de dólares con sus compras de Bitcoin

El Salvador está empleando sus cada vez más escasas reservas en dólares para recomprar deuda,…

23 horas ago

El 80 % de los ciudadanos ha interactuado con las Administraciones a través de Internet durante 2022

Hay un 6 % de ciudadanos que durante los últimos 12 meses no ha efectuado…

1 día ago

Hisdesat controlará desde Madrid nuevos satélites puestos en órbita por SpaceX

Con el lanzamiento de los satélites SpainSat NG I y II mejorarán las comunicaciones seguras…

1 día ago

La UE quiere impulsar la producción de chips hasta alcanzar el 20 % de la producción mundial

El objetivo de la Ley de Chips Europea es que la producción europea de chips…

1 día ago

Objetivo Seresco: Duplicar su facturación en tres años

De los 33,6 millones de euros actuales, planea crecer hasta los 68,2 millones de euros…

1 día ago