• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnología

La Policía Nacional difunde una serie de pautas para evitar ser víctima de la estafa conocida como el fraude del CEO

Gacetín Madrid 2 mayo, 2017
2 mayo, 2017
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
698
  • Los ciberdelincuentes envían mails, suplantando a un directivo y con la apariencia de un correo corporativo, dirigidos a los empleados que tenga la facultad de realizar transferencias y movimientos bancarios de la empresa.
  • En sus mensajes simula una situación de emergencia para la mercantil que supuestamente requiere una actuación rápida, confidencial y fuera de los cauces habituales.
  • La Policía Nacional aconseja implantar procedimientos seguros para realizar los pagos que requieran una doble verificación antes de ejecutar órdenes sensibles.




La Policía Nacional difunde una serie de pautas seguras para evitar ser víctima de una estafa, conocida como el fraude del CEO, que está afectando a numerosas empresas en nuestro país y que consiste en suplantar la identidad de altos directivos para lograr que otros empleados realicen transacciones de dinero a los delincuentes. El objetivo de esta acción de comunicación de la Policía es difundir unas pautas de seguridad para las empresas y sus empleados con la finalidad de evitar que sean víctimas de estas estafas. La cautela, el sistema de verificación en dos pasos, la actualización del software y la información son las principales reglas para evitar transferencias fraudulentas.

Un mail del “jefe” dirigido al departamento financiero

Los cibercriminales envían correos electrónicos, suplantando a alguno de los altos directivos de la empresa, en los que mediante engaños simulan una situación de emergencia para la mercantil y que requiere su actuación rápida, confidencial y fuera de los cauces habituales. En esos mails, el falso directivo da instrucciones al empleado responsable de la realización de transferencias y cuentas bancarias para que realice unos movimientos de dinero que serán ingresados, sin saberlo, en las cuentas controladas por los delincuentes o por mulas preparadas al efecto.

Para que este ataque a la empresa sea exitoso, los estafadores deben tener identificados a los empleados que tienen la potestad de realizar las transferencias y, además, confeccionar correos electrónicos mediante técnicas de phishing que aparenten provenir de la propia empresa y del directivo al que suplantan. Para elaborar estos mails, los ciberdelincuentes logran acceder a las cuentas de correo de la empresa para identificar a los empleados a los que intentarán engañar y para copiar la forma de redactar y firmar los mails.

Los correos fraudulentos son enviados desde la propia cuenta del directivo o bien a través de otra dirección de correo casi idéntica a la del jefe, tan sólo variando un carácter, por ejemplo, si la cuenta real del directivo es ceo@empresavictima.es, envían los correos desde la cuenta ceo@empresavictima.ru, controlada por los delincuentes.




Procedimientos seguros para evitar el fraude del CEO

Para evitar caer en este tipo de estafas, se han de implantar procedimientos seguros para realizar pagos, de manera que esté implicada más de una persona, es decir, que exijan doble verificación para asegurarse de la veracidad del mensaje.

Consejos previos

– Establecer unos protocolos de actuación dentro de la propia empresa respecto a las transferencias de dinero

– Fijar un sistema de doble verificación antes de ejecutar órdenes sensibles

– Formar y dar directrices concretas a los empleados en función de su nivel de responsabilidad

– Estar informados: la Policía Nacional difunde a través de sus perfiles en redes sociales de las nuevas modalidades de estafas y fraudes y las pautas seguras para evitarlos

– Mantener reuniones con los Jefes de Seguridad y con los Directores de Cumplimiento Normativo (Compliance Officer) y asociaciones de empresarios

– Adoptar medidas de seguridad en las comunicaciones: cautela al abrir mails de desconocidos; valorar la información empresarial o corporativa que se publica en redes, actualizar el software de los equipos utilizados por el CEO y especial atención a las conexiones a través de WiFi abiertas




Medidas a adoptar durante las llamadas o transacciones

– Sospechar cuando les meten prisa (el defraudador suele aprovechar momentos de «guardia baja de la víctima»: vacaciones, fines de semana, horarios fuera de los habituales, etc)

– Fijarse en la redacción de algunos correos, dado que los mismos se traducen al idioma correspondiente, con traductores on-line, y suelen producirse incorrecciones

– Comprobación minuciosa de las direcciones de los correos electrónicos para verificar si son los auténticos de la empresa

– Sospechar de las solicitudes de transferencia sólo con intercambios de correo o si cambian cuentas habituales, verificar antes por otro medio fiable previamente establecido

– Sistemas de comprobación con protocolo doble check (correo + teléfono)

– Contacto directo con el CEO.

Si has sido víctima del fraude:

– Anotar correos y teléfonos

– Anotar las cuentas en las que se ha ingresado

– Recopilar toda la información

– Denuncia los hechos




En resumen: desconfía, informa a superior y comprueba

1.- Desconfiar de llamadas directas del CEO, o de otras personas fuera de tu rango de actuación, los cuales en condiciones normales te realizan las notificaciones pertinentes a través de tu superior inmediato.

2.- Informar a tu superior de la operación a realizar o, en última instancia, si estas totalmente convencido que la orden proviene directamente del CEO, no dudar a la hora de solicitar una entrevista con él o llamada, de forma que te de la confirmación de la misma en persona.

3.- Comprobar bien las direcciones de correo aportadas, puesto que suelen tener alguna variación, con respecto a los auténticos. Estamos tan acostumbrados a ver los correos con las direcciones auténticas que cuando recibimos un correo con una variación mínima no nos damos cuenta de la misma, puesto que no solemos comprobar la dirección completa, y nos solemos quedar en el principio y el final.

FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
El Teatro Reina Victoria acogerá esta tarde la función benéfica de Papel, de Jose Padilla, contra el acoso escolar
siguiente noticias
Irene Escolar y Alberto San Juan leerán los «Episodios nacionales» en la estatua de Galdós de El Retiro

Te puede interesar

Investigadores madrileños demuestran que un compuesto producido por...

5 diciembre, 2025

FACUA critica la «pasividad» de la DGT e...

4 diciembre, 2025

Cineteca y Madrid Film Office celebran la 4ª...

4 diciembre, 2025

Comparativa de las mejores soluciones de automatización de...

4 diciembre, 2025

La automatización llega al control horario: la nueva...

2 diciembre, 2025

Errores comunes al interpretar catálogos técnicos de repuestos

2 diciembre, 2025

Madrid inicia un proyecto para investigar nuevos usos...

1 diciembre, 2025

Almeida anuncia que Madrid terminará el año con...

1 diciembre, 2025

Cómo calcular el presupuesto para posicionamiento web: variables...

1 diciembre, 2025

Ventajas de hacer publicidad en Google

1 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Cortada la circulación en la Línea 5 de...

6 diciembre, 2025

El arte modernista de Monet, Gauguin, van Gogh,...

6 diciembre, 2025

El taxi de Madrid reclama «igualdad» en el...

5 diciembre, 2025

La San Silvestre Vallecana 2025 se presenta como...

5 diciembre, 2025

Madrid reforzará la atención a sin hogar con...

5 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión