Tecnología

Kaspersky alerta sobre suplantación de CEOs para estafar con facturas falsas

Lima, mayo de 2025.- Una reciente alerta de la firma de ciberseguridad Kaspersky advierte sobre el incremento de ataques que suplantan la identidad de CEOs para engañar a empleados del área financiera y robar fondos mediante facturas fraudulentas. Esta modalidad, conocida como compromiso de correo electrónico empresarial (BEC), se basa en el envío de mensajes falsos que aparentan provenir de altos ejecutivos y solicitan pagos urgentes a cuentas no autorizadas.

Los incidentes detectados recientemente muestran un alto grado de sofisticación, ya que los atacantes falsifican tanto las direcciones como los nombres de remitente para generar confianza. En algunos casos, los correos simulaban conversaciones entre el CEO de una empresa y una supuesta firma de abogados contratista, y se incluían documentos adjuntos con solicitudes de pago.

“El ataque destaca por su meticulosa atención al detalle y la explotación de relaciones de confianza. Al fabricar hilos de correo convincentes e imitar a ejecutivos de alto nivel, los atacantes apuestan a que los empleados no cuestionarán solicitudes que parecen auténticas”, explicó Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.

¿Cómo evitar caer en este tipo de estafa?

Kaspersky recomienda a las organizaciones reforzar sus protocolos de seguridad digital y capacitar al personal para identificar señales de alerta. Algunas medidas incluyen:

  • Verificar la dirección real del remitente, no solo el nombre mostrado.
  • No abrir enlaces ni archivos adjuntos si hay dudas sobre su procedencia.
  • Confirmar solicitudes sospechosas por otros medios (llamadas, mensajería interna).
  • Observar cuidadosamente las URLs para detectar errores o letras falsas.
  • Utilizar software de seguridad confiable para navegación y correo electrónico.

Estas recomendaciones son clave para evitar pérdidas económicas y proteger la integridad de las comunicaciones empresariales. Para más consejos sobre ciberseguridad, visita el blog oficial de Kaspersky.