CyberGlossary

Ataques y amenazas

Fraude del CEO

También conocido como: Suplantación de ejecutivo

Definición

Variante del BEC en la que el atacante suplanta a un alto directivo para presionar a un empleado a realizar una transferencia no autorizada u otra acción sensible.

El fraude del CEO —a veces llamado "BEC tipo whaling"— se apoya en una persona ejecutiva creíble (dominio falsificado, dirección parecida o buzón secuestrado) combinada con autoridad y urgencia. Los objetivos habituales son finanzas, contabilidad, RR. HH. o asistentes ejecutivos, a quienes se les pide transferencias confidenciales, compras de tarjetas regalo, cambios de nómina o datos fiscales. Los controles eficaces incluyen verificación por teléfono conocido, flujos de aprobación dual, DMARC reject con alineamiento, etiquetas de remitente externo y formación recurrente para que el personal pueda cuestionar peticiones inusuales.

Ejemplos

  • Correo del CEO falsificado que pide al controller transferir fondos para una "adquisición confidencial".
  • El atacante se hace pasar por el CFO y pide a RR. HH. los formularios W-2 de toda la plantilla.

Términos relacionados