{"id":1280,"date":"2020-02-18T17:05:14","date_gmt":"2020-02-18T15:05:14","guid":{"rendered":"https:\/\/www.sarpanet.es\/es\/?p=1280"},"modified":"2021-11-29T16:52:04","modified_gmt":"2021-11-29T14:52:04","slug":"como-evitar-que-me-timen-por-email","status":"publish","type":"post","link":"https:\/\/www.sarpanet.es\/es\/como-evitar-que-me-timen-por-email\/","title":{"rendered":"\u00bfC\u00f3mo evitar que me timen por email? : Fraude del CEO"},"content":{"rendered":"<p>Hace unos d\u00edas recibimos una <strong>llamada de un cliente<\/strong> al que queremos especialmente y que nos puso en alerta m\u00e1xima. Le hab\u00edan <strong>estafado una cantidad de dinero<\/strong> (que no me dijo ni dir\u00edamos aqu\u00ed) y el procedimiento fue realmente llamativo por la <strong>profesionalidad del ciberdelincuente<\/strong>.<\/p>\n<p>El timo ya tiene nombre y se le conoce como <strong>Fraude del CEO.<\/strong><\/p>\n<h2><strong>\u00bfC\u00f3mo fue la historia?<\/strong><\/h2>\n<p>Nuestro cliente <strong>envi\u00f3 un pedido por email<\/strong> a uno de sus proveedores. Pasadas unas horas <strong>recibi\u00f3 la confirmaci\u00f3n del pedido<\/strong>, con la firma habitual del proveedor y la factura con el n\u00famero de cuenta. Mi cliente, obviamente, <strong>hizo el pago<\/strong> y le envi\u00f3 el justificante. Pasados unos d\u00edas, al ver que <strong>no recib\u00eda el pedido<\/strong>, <strong>llam\u00f3 a su proveedor y \u00e9ste le dijo que no hab\u00edan recibido ning\u00fan pedido<\/strong> y, mucho menos, <strong>ninguna transferencia<\/strong>.<!--more--><\/p>\n<p>Imaginad la cara de mi cliente, revis\u00f3 los emails enviados, y aparec\u00eda como enviado. Revis\u00f3 el <strong>email que hab\u00eda recibido de su presunto proveedor y ah\u00ed estaba el enga\u00f1o!!!<\/strong> si el email de su proveedor era proveedor@proveedor.com, el email del que hab\u00eda recibido el correo era proveedor@proveeddor.com\u2026 el dominio era muy, muy parecido!!!<strong> tan solo hab\u00edan cambiado m\u00ednimamente el nombre del dominio<\/strong>, cosa que se le escapar\u00eda al m\u00e1s avispado.<\/p>\n<p>Pero\u2026<strong> \u00bfc\u00f3mo hab\u00edan conseguido acceder a ese correo<\/strong> que deber\u00eda haber llegado a proveedor@proveedor.com y que jam\u00e1s recibi\u00f3?. Ah\u00ed est\u00e1 la <strong>magia negra<\/strong> de los ciberdelincuentes: <strong>el equipo inform\u00e1tico<\/strong> de proveedor@proveedor.com<strong> estaba supuestamente infectado con un tryano\/virus<\/strong> que le hab\u00eda<strong> esnifado la contrase\u00f1a<\/strong> del correo proveedor@proveedor.com (y decimos \u201csupuestamente\u201d porque su proveedor no ha afirmado que lo estuviera, aunque cualquier en su lugar tampoco lo har\u00eda para evitar marrones).<\/p>\n<p>El ciberdelincuente se habr\u00eda configurado la cuenta de correo en un gestor tipo Outlook y tan <strong>solo era tiempo recibir un pedido y estar atento a leerlo antes que el proveedor<\/strong> y, por supuesto, eliminarlo sin que lo leyera. Al mismo tiempo habr\u00eda registrado un dominio muy similar al del proveedor y habr\u00eda dado de alta una cuenta de correo, de esta forma <strong>suplanta la identidad del proveedor<\/strong> de una forma muy sutil.<\/p>\n<p>El resto es coser un cantar: el n\u00famero de cuenta f\u00e1cil conseguirlo en determinados pa\u00edses, se pueden dar de alta por internet a nombre de Sociedades que previamente se han dado de alta en plataformas legales en la red en pocos minutos.<\/p>\n<p>Una forma de pillarles ser\u00eda revisando las grabaciones del banco, cuando han ido a por el dinero, pero suelen enviar a terceras personas a cambio de un porcentaje. Aunque hay casos que compran directamente criptomonedas haciendo una transferencia desde ese banco y entonces la cosa se complica m\u00e1s.<\/p>\n<p>Por favor, <strong>estad muy atentos a este tipo de enga\u00f1os que cada d\u00eda son m\u00e1s sofisticados<\/strong>.<\/p>\n<p>Es siempre recomendable <strong>hacer comprobaciones mediante otros medios que no sean el correo electr\u00f3nico (tel\u00e9fono, WhatsApp&#8230;)<\/strong> o bien <strong>guardar los n\u00fameros de cuenta<\/strong> a las que habitualmente se hacen transferencias en la web del banco.<\/p>\n<p>Siempre se ha dicho que es mejor \u201cperder un minuto en la vida, que la vida en minuto\u201d, por ello, <strong>confirmad y aseguraos siempre que el n\u00famero de cuenta bancaria, cuenta de PayPal o cualquier tipo de cuenta<\/strong> a la que vay\u00e1is a enviar dinero sea la real. Confirmadlo con vuestro proveedor o la tienda donde compr\u00e9is, no cuesta nada y puede salir muy caro si no lo hacemos.<\/p>\n<p>El enga\u00f1o est\u00e1 al orden del d\u00eda y a los ciberdelincuentes les sale muy barato ganar dinero.<\/p>\n<h2><strong>Recomendaciones<\/strong><\/h2>\n<p>1. Prot\u00e9gete contra el phishing (usar correos electr\u00f3nicos y sitios web enga\u00f1osos para obtener ilegalmente informaci\u00f3n personal de los usuarios). Esa informaci\u00f3n (nombres de usuario, contrase\u00f1a, tarjetas de cr\u00e9dito) se utiliza m\u00e1s tarde para robar dinero, enviar emails fraudulentos o m\u00e1s informaci\u00f3n. Presta mucha atenci\u00f3n al remitente (no solo su nombre si no tambi\u00e9n a la direcci\u00f3n de correo electr\u00f3nico que te ha enviado el email) y a la URL. Es com\u00fan recibir emails de grandes marcas (Santander, BBVA, Amazon, etc&#8230;) indic\u00e1ndote que tus datos deben ser actualizados y te env\u00edan un enlace para que pinches y rellenes los datos en una web similar a la de esa gran marca. No lo hagas nunca.<\/p>\n<p>2. No descargues ni abras archivos adjuntos de correos electr\u00f3nicos que desconoces. En ocasiones seguramente lo hayas llegado a abrir y no ha pasado nada, al menos aparentemente&#8230; pero es m\u00e1s que probable que en un segundo plano se haya instalado un malware que te liar\u00e1 alguna tarde o temprano.<\/p>\n<p>Si no sabes qui\u00e9n es el remitente, definitivamente no abras ning\u00fan archivo adjunto. Si conoces al remitente, pero no esperas nada de ellos, o si hay algo sospechoso, es mejor omitirlo tambi\u00e9n. Llama al remitente y preg\u00fantale si ten\u00eda intenci\u00f3n de enviarte algo, ya que a veces los estafadores piratean los buzones de correo electr\u00f3nico de las personas y los usan para ataques de phishing enviando spam a sus contactos.<\/p>\n<p>3. Revisa siempre el sitio web al que has entrado linkado desde un email. (Casi) Todos hemos hecho clic en un enlace de phishing, aunque sea por curiosidad. Otra pr\u00e1ctica peligrosa pues la porpia web puede estar infectada, aunque por suerte los navegadores cada d\u00eda tienen m\u00e1s recursos para avisarte previamente que es un sitio peligroso. Esas webs de aterrizaje suelen tener un formulario para que rellenes tus datos y hagan con ellos lo que les venga en gana. Verifica siempre la direcci\u00f3n del sitio web en la barra de direcciones del navegador.\u00a0 Los estafadores pueden crear un sitio web que se parezca mucho al dise\u00f1o de la marca.<\/p>\n<p>4. Ignora completamente solicitudes de dinero, o emails que te informan que te han tocado miles de euros. Emails que te ofrecen el trabajo de tu vida, etc.<\/p>\n<p>Este siempre alerta cuando revises tus emails, un movimiento en falso puede salir caro.<\/p>\n<p><strong>\u00a1Os deseamos muchos \u00e9xitos!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unos d\u00edas recibimos una llamada de un cliente al que queremos especialmente y que nos puso en alerta m\u00e1xima. Le hab\u00edan estafado una cantidad de dinero (que no me dijo ni dir\u00edamos aqu\u00ed) y el procedimiento fue realmente llamativo por la profesionalidad del ciberdelincuente. El timo ya tiene nombre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1281,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[31],"tags":[],"class_list":["post-1280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet"],"_links":{"self":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/comments?post=1280"}],"version-history":[{"count":5,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1280\/revisions"}],"predecessor-version":[{"id":2937,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1280\/revisions\/2937"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/media\/1281"}],"wp:attachment":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/media?parent=1280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/categories?post=1280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/tags?post=1280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}