Ir al contenido principal

Entradas

Mostrando las entradas de julio, 2023

BEC: Alerta de cibercrimen basado en Compromiso de Email de Negocio

[Tiempo estimado de lectura: 7min] El cibercrimen siempre está innovando. La industria del cibercrimen es una rama más del crimen organizado y, acorde a los tiempos, se vale de recursos y vías tecnológicas para potenciar sus delitos. Así es cómo se ha vuelto frecuente la suplantación para hurtar bienes materiales a víctimas empresariales productivas o comercializadoras, o para que transfieran dinero mediante el engaño. Modus operandi A diferencia del tradicional phishing, que opera enviando un e-mail conteniendo un enlace engañoso hacia un sitio falso que simula ser el legítimo con objeto de obtener las credenciales de los usuarios para un acceso virtual, otro mecanismo para la defraudación en línea es el llamado BEC: "Business E-mail Compromise" (Compromiso de E-Mail de Negocio), técnica en el que el atacante envía un e-mail  suplantando a un ejecutivo de alguna empresa  que le pudiera resultar confiable al receptor, eventualmente apostando a la confusión de nombres, para co