Business Email Compromise (BEC): El ataque invisible
Cuando el email del CEO ordena una transferencia urgente que nunca vuelve.
Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
El CFO recibe un email del "CEO" solicitando un pago urgente para cerrar un negocio confidencial.
Cómo ocurre la estafa
El criminal estudia la jerarquía de la empresa y crea un email con dominio casi idéntico para solicitar fondos.
Error común
Atender solicitudes financieras "fuera del flujo" sin confirmación verbal directa.
Impacto
Fuga de capital y violación interna de compliance.
Qué funciona
Procesos multifactor para aprobación de pagos atípicos.
Lista de protección
- Confirme solicitudes atípicas por llamada telefónica
- Configure alertas para emails externos similares
- Implemente flujos de aprobación triple
- Monitoree dominios similares recién registrados
- Capacite a ejecutivos sobre riesgos de exposición
- Audite logs de email periódicamente
Fuentes editoriales
- Banco Central do Brasil — Orientações oficiais sobre golpes e Pix
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
El blindaje corporativo requiere más que antivirus. Requiere gobernanza digital.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy