Ciberseguridad

Roban 15 millones de dólares en los últimos meses con el llamado fraude BEC

Los ciberdelincuentes usaron direcciones de correo legítimas de Microsoft Office 365 para engañar a empleados de multitud de empresas.

fraude

 

Entre los meses de abril y septiembre de este año, los ciberdelincuentes han recaudado hasta 15 millones de dólares haciéndose pasar por altos directivos de hasta 150 empresas usando direcciones de correo legítimas de Microsoft Office 365, según publica Forbes. Tanto la compañía como el FBI ya han sido informados de estos ataques por Mitiga, una startup israelí que ha descubierto las amenazas.

Este tipo de intromisiones son conocidas como fraude de compromiso de correo electrónico comercial (BEC, de sus siglas inglesas). El ciberdelincuente se hace pasar por empresario y trata de convencer a los usuarios de que envíen dinero a sus cuentas bancarias. Lo hace mediante la suplantación de la imagen corporativa. Desde Mitiga aseguran que en un caso concreto un cibercelincuente se enteró de la transferencia bancaria de un objetivo al obtener acceso a su cuenta de email de Microsoft Office 365. El estafador se hizo pasar por el destinatario del dinero y envió nuevas órdenes de transferencia para recibirlo él.

Después de investigar este ataque, la compañía descubrió una cantidad significativa de otros fraudes BEC perpetrados posiblemente por el mismo grupo. Se utilizaron 15 cuentas de Office 365 diferentes para registrar 150 dominios adicionales, todos ellos diseñados para suplantar a otras empresas.



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS