Seguridad

Cuidado con los mensajes del jefe: puede ser un ciberataque

El conocido como fraude del CEO convierte a los empleados en víctimas de una estafa

Fraude del CEO es el nombre que se le ha dado a un nuevo tipo de ciberataque. Consiste en mandar un mensaje de correo o un whatsapp en nombre del jefe o director económico de la emrpesa con el objetivo de solicitar al empleado el pago de una factura o la realización una transferencia desde la cuenta bancaria de la compañía.

Las principales víctimas son los empleados que tienen acceso a los recursos económicos y financieros de la empresa, específicamente, aquellos que están autorizados para realizar o aprobar transferencias de dinero. Suelen ser previamente estudiados por los delincuentes, quienes tienen preferencia por las PYMES dada que la relación entre el CEO y los trabajadores suele ser más cercana y directa.

Si el engaño sale como esperaban, el trabajador realizará el ingreso, pedido por el supuesto alto cargo, a una cuenta que pertenece a los delincuentes. En la mayoría de los casos, las transferencias van destinadas fuera del continente europeo. En otros caso, el objetivo es lograr que el empleado revele información sensitiva como las claves de acceso a la banca en línea.

Una persona usa la aplicación de Whatsapp en su teléfono móvil.

Una persona usa la aplicación de Whatsapp en su teléfono móvil. / MÒNICA TUDELA

¿Cómo evitarlo?

  1. No perder los nervios y mantener la calma en todo momento.
  2. Ante la duda, es imprescindible revisar la dirección de correo electrónico e intentar contactar con el responsable por otros medios. Buscar otras señales de phishing como faltas ortográficas y enlaces extraños será de gran ayuda.
  3. En ningún caso debemos permitir que una confianza forzada nos empuje a tomar una decisión sin poder contrastar que se trate de una petición real.
  4. Proteger nuestros sistemas informáticos e invertir recursos en ciberseguridad es fundamental: copias de seguridad, sistemas operativos actualizados, conexiones cifradas, contraseñas seguras, etc.
  5. No publicar información relacionada con nuestro entorno laboral en redes sociales.

Si pese a ello acabas siendo víctima de este fraude, hay que denunciar los hechos inmediatamente, para lo que es recomendable recopilar tod ala información que pueda facilitar la labor de la Policía Nacional, tales el número de teléfono o la dirección de correo desde la que se recibe el mensaje, así como la cuenta bancaria en la que se haya realizado el ingreso.

En el caso de ser empresa, es conveniente sensibilizar a los empleados fomentando buenas prácticas en cuanto a uso de la tecnología se refiere e implantar procesos seguros de doble verificación para la realización de transferencias bancarias.