Business Email Compromise, un ataque sofisticado y complicado de detectar

Uno de los vectores de ataque en el que las empresas son el objetivo es conocido como Compromiso de Correo Electrónico Empresarial (BEC).

Es definido por el FBI como un fraude sofisticado que ataca a las compañías que regularmente trabajan con socios extranjeros y realizan pagos mediante transferencias de fondos con regularidad.

[ictt-tweet-inline]El BEC es una variación de ‘phishing’, una técnica de captación ilícita de datos personales, principalmente relacionados con claves para el acceso a servicios bancarios y financieros[/ictt-tweet-inline], a través de correos electrónicos o páginas web que imitan/copian la imagen o la apariencia de una entidad bancaria, financiera o de cualquier otro tipo de empresa de reconocido prestigio”, comenta el Coronel Bautista de la Dijin. La vulnerabilidad de los usuarios y las posibilidades de clonación de datos es mayor en la medida que no se utilicen métodos de pago en línea apropiadamente o seguros”.

Una situación común es cuando el cibercriminal falsifica el dominio de la víctima (por lo general un ejecutivo de alto rango), y le envía un correo electrónico a otro funcionario de similar cargo o a alguien de áreas como Finanzas o Recursos Humanos. Así, el maleante intenta engañar al receptor para que le entregue información sensible o le consigne dinero a una cuenta que pueda controlar.

El Compromiso de Correo Empresarial es un flagelo difícil de detectar en tanto el aspecto de su contenido suele ser normal y proviene de direcciones IP neutras o, incluso, reconocidas en el mercado.  

De acuerdo con el FBI, se han reportado este tipo de estafas en 100 países y se han enviado transferencias fraudulentas a 79 países, la mayoría de los cuales se dirigen a bancos en China y Hong Kong. Información reportada por esta misma entidad en mayo de 2016, estima que las víctimas de esta clase de hurto incurrieron en pérdidas de 3 mil millones de dólares.

¿Cómo identificar y evitar un ataque BEC?

 Siempre verificar: es importante confirmar los datos de contacto de las partes involucradas, especialmente si se trata de mensajes que involucren transferencias de fondos. Debido a que algunos esquemas BEC se implementan por medio de cuentas de correo ‘hackeadas’, resulta aún más conveniente seguir protocolos de verificación por medios diferentes al correo electrónico.

  • No responder al correo electrónico: se recomienda usar la función de ‘reenvío’ del correo electrónico e indicar manualmente las direcciones de los contactos a quienes se pretende dar respuesta. De esta forma, se estaría evitando responder a la cuenta falsificada por el cribercriminal.
  • Contar con una solución ‘anti-spoofing’ (anti-falsificación): en la medida en que los ataques BEC no contienen necesariamente software malicioso, es necesario implementar una herramienta diseñada para identificar archivos adjuntos peligrosos o comportamientos de ingeniería anormales. En tal caso, Office 365 tiene la capacidad de aplicar un esquema de lógica para detectar la suplantación de identidad cuando los dominios del emisor y del receptor son usuarios de este software de Microsoft.

A la vez, la [ictt-tweet-inline]Policía Nacional de Colombia ha dispuesto de un CAI Virtual como canal especializado en prevención de ciberseguridad donde ofrece orientación y atención de incidentes informáticos en línea[/ictt-tweet-inline] para atender a los distintos sectores de la sociedad, tomando especial valor los requerimientos ciudadanos a través del portal de servicios http://www.ccp.gov.co y su cuenta de Twitter @CaiVirtual.

Fuente: Burson-Marsteller.


 

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.