El Compromiso de Correo Electrónico Empresarial (Business Email Compromise o BEC, por sus siglas en inglés) es una de las amenazas cibernéticas más communes y costosas que enfrentan las organizaciones en la actualidad. Estas sofisticadas estafas por correo electrónico afectan a empresas de todos los tamaños al suplantar la identidad de personas u organizaciones de confianza, con el propósito de engañar a los empleados para que transfieran fondos o divulguen información confidencial.
Los ataques de BEC suelen realizarse mediante correos electrónicos fraudulentos o falsificados que aparentan provenir de una fuente legítima, como un ejecutivo de la empresa, un cliente, un proveedor o un socio comercial. Estas comunicaciones engañosas están cuidadosamente diseñadas para parecer auténticas y pueden inducir a los destinatarios a realizar transferencias bancarias, autorizar pagos ACH o compartir información empresarial confidencial. Como resultado, las organizaciones pueden enviar inadvertidamente fondos o datos sensibles directamente a ciberdelincuentes.
Mantener una sólida cultura de concientización y vigilancia es fundamental para proteger su empresa frente a estos esquemas cada vez más sofisticados.
En Amerant Bank, estamos comprometidos con la protección su negocio. Las siguientes prácticas recomendadas pueden ayudarle a identificar, prevenir y responder eficazmente a los intentos de Compromiso de Correo Electrónico Empresarial.
Nueve formas de proteger su negocio
- No confíe únicamente en las instrucciones de pago recibidas por correo electrónico o mensaje de texto. Verifique siempre las solicitudes de pago por teléfono utilizando números telefónicos conocidos y confiables.
- Valide cualquier cambio en las instrucciones de pago directamente con el destinatario previsto, prestando especial atención a solicitudes que impliquen cambios en números de cuenta o información bancaria.
- Revise cuidadosamente los correos electrónicos y mensajes de texto en busca de detalles sospechosos o inusuales, como direcciones de remitente desconocidas, instrucciones inesperadas, errores ortográficos o gramaticales, o cambios en los patrones habituales de comunicación.
- Conozca las prácticas comerciales habituales de sus clientes y proveedores, incluidos sus métodos de pago, calendarios de pago y preferencias de comunicación.
- Lleve a cabo los procedimientos de debida diligencia al incorporar nuevos proveedores y clientes.
- Sea cauteloso con las solicitudes que transmitan un sentido de urgencia o requieran confidencialidad. Los estafadores suelen emplear tácticas de presión para provocar acciones inmediatas sin permitir tiempo suficiente para una verificación adecuada.
- Piense antes de hacer clic. Evite abrir enlaces, archivos adjuntos o comunicaciones provenientes de fuentes desconocidas, inesperadas o no solicitadas.
- Implemente controles de seguridad sólidos, como la autenticación multifactor y procesos de doble aprobación para transferencias bancarias y otras transacciones de alto riesgo.
- Establezca controles del sistema y reglas de seguridad para el correo electrónico, entre ellas:
- Marcar correos electrónicos que se parezcan al dominio de correo electrónico de su empresa, pero que no coincidan exactamente.
- Marcar correos electrónicos en los que la dirección de “Responder a” sea diferente de la dirección del remitente mostrada.
- Distinguir claramente entre las comunicaciones internas y externas.
Al incorporar estos controles en sus procesos comerciales diarios, su organización puede reducir significativamente el riesgo de convertirse en víctima de fraude por Compromiso de Correo Electrónico Empresarial.
Si cree haber sido víctima de fraude
Si considera que usted o su organización pueden haber sido víctimas de fraude, comuníquese con nosotros de inmediato al 1(855)263-7268.
Para obtener más información sobre cómo proteger sus cuentas, visite el Centro de seguridad de Amerant.


