forumAbrir tema

Le llegó un correo de la 'Oficina de Impuestos' al contable, hizo clic en un enlace raro — ¿podrían haberle robado la cuenta bancaria?

MMerve A***hace 6 meses·27 mensajes·6 mil visualizaciones#email#fraude#contabilidad
MMerve A***Participante
Cargo
Representante de ventas de campo
Sector
Servicios de salud
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2025
Mensaje
280
#1

El contable me dijo que le llegó un correo de la 'Oficina de Impuestos' diciendo que tenía una deuda de impuestos y que debía hacer clic en un formulario para actualizar su cuenta bancaria. Hizo clic, era una página de formulario cualquiera, metió usuario y contraseña del banco. A los pocos minutos le llegó otro correo al contable pidiéndole que cambiara la contraseña del banco.

Ahora el contable está en pánico ha mirado si han sacado dinero de la cuenta pero por ahora el saldo está normal. Pero ¿el banco sacará el dinero en cualquier momento? ¿O qué más harán los que usaron ese formulario?

Ya he presentado una queja al banco pero me hacen sentir como si se lo mereciera. No sé qué decirle al contable tengo miedo de que pierda el trabajo. ¿Cómo podemos restringir el acceso al banco desde la red móvil?

OOsman B***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
252
Más útil#2

Lo que hay que hacer ya: 1) Presenta una solicitud de 'Unauthorized Account Access' (Acceso no autorizado) al banco y reporta las fraudulent transaction, 2) Cambia todas las contraseñas de las cuentas bancarias, 3) Revisa la sección Connected Devices y Session en la banca online, si hay algún device desconocido elimínalo, 4) Revisa las operaciones de los últimos 30 días en la app del banco, si hay transaction sospechosas anótalas, 5) Haz un escaneo de virus en el ordenador y el móvil del contable (puede haber malware, si está recopilando más credenciales), 6) Cambia todas las contraseñas de acceso al sistema de contabilidad, 7) Activa la verificación en dos pasos en la app del banco (si la soporta), 8) Revisa las reglas de filtrado de correo en el servidor de correo de la empresa — mira si han llegado correos de estafa similares.

EEbru K***Participante
Cargo
Administrador de sistemas
Sector
Servicios de salud
Tipo de organización
startup recién creada
Miembro desde
jun 2024
Mensaje
28
#3

¿ha dado la contraseña del banco?? qué mal. cambia todas ya, cancela la tarjeta de débito. el banco suele devolverlo pero tiene su tiempo. dile al contable que no haga clic en este tipo de correos...

CCeren B***Participante
Cargo
Director de ventas
Sector
Derecho
Tipo de organización
startup recién creada
Miembro desde
ene 2025
Mensaje
282
#4

En los emails de Phishing, la dirección del sender suele ser falsa. Revisa el header del correo: registros Return-Path, SPF, DKIM, DMARC. Si el domain no está verificado, es casi seguro que es phishing. Puede haber un keylogger en el ordenador del contable, se recomienda que acceda al banco desde otro dispositivo. Comprueba si el banco tiene límites de cuenta, si se pueden setear transaction bounds.

UUfuk B***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
114
#5

La Oficina de Impuestos nunca manda enlaces por correo tío... es un problema que los clientes lean los correos. Dile también al contable que evite estos correos always ve directo a la web. y ahora qué hace: revisa la empresa que gestiona el banco (Visa, Mastercard) pon una denuncia en fraud..... ¿hay credit freeze? Sí congélalo, luego lo normalizas...

edit: escrito desde el móvil, perdonad las erratas.

RRıdvan K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
77
#6

En entornos corporativos el filtrado de correo y los mecanismos de verification son críticos. Recomendaciones: 1) Haz obligatorio el setup de autenticación SPF, DKIM DMARC, 2) Da formación en seguridad de correo (phishing awareness), 3) Pon multi-factor authentication en todas las cuentas de la empresa, 4) Establece un canal claro con el banco — abre el ordenador desde otra red o pasa a una llamada. 5) Haz una evaluación de riesgos de toda la estructura.

TTülay Ç***ParticipanteMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
77
#7

Ha llegado un correo de la Oficina de Impuestos yaaa 😅 Estas cosas solo pasan en las pelis claro... Curioso. Bueno el contable no perderá el trabajo ¿no? Esto es una learning opportunity. La próxima vez más cuidado...

SSefaNuevo miembro
Cargo
Emprendedor de comercio electrónico
Miembro desde
sept 2024
Mensaje
54
#8

Si vas por ahí, resuelve esto desde el principio. Si no lo pones por escrito desde el principio luego surgen discusiones.

Lo importante no es la cifra, sino en qué se basa esa cifra. Ánimo.

TTolga G***Veterano
Cargo
Secretaria
Sector
Plástico
Tipo de organización
distribuidor regional
Miembro desde
ene 2024
Mensaje
138
#9

yo también pienso lo mismo pero en fin las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

yo seguiraí por ese camino.

AAslı A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
19
#10

Yo pasé por esto, déjenme contarlo. Empezad con una pequeña prueba, no lo integréis todo de golpe.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

CCeren K***ParticipanteMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
377
#11

Han surgido tres opiniones distintas, todas se complementan. Si no lo pones por escrito desde el principio, luego surgen discusiones.

HHasanParticipante
Cargo
Desarrollador de WordPress
Miembro desde
nov 2023
Mensaje
152
#12

No sabía eso. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

La seguridad no es absoluta; significa hacer que el ataque no merezca la pena. Por supuesto, cambia si tu situación es diferente.

AAslı Ç***Participante
Cargo
Planificación de producción
Sector
Consultoría
Tipo de organización
Empresa de 300 empleados
Miembro desde
dic 2025
Mensaje
124

Doki · Consultoría de cumplimiento KVKK · 2026

#13

yo también estaba pensando en lo mismo luego los primeros tres messe todo va bien, los problemas aparecen en el cuarto.

ánimo.

RReyhan K***Participante
Cargo
Planificación de producción
Sector
cuero
Tipo de organización
startup recién creada
Miembro desde
dic 2025
Mensaje
385
#14

Gracias esa era la respuesta que buscaba. Intentar hacerlo solo es la vía más cara.

Yo seguiría por ese camino.

FFatma U***Participante
Cargo
Jefe de obra
Sector
Deportes y fitness
Tipo de organización
negocio de dos sucursales
Miembro desde
ene 2025
Mensaje
96
#15

No sabía eso.

SSılaParticipante
Cargo
Especialista en marketplaces
Tipo de organización
Equipo de 8 personas
Miembro desde
mar 2024
Mensaje
138
#16

Llevé mucho tiempo con este asunto. Intentar hacerlo solo es la vía más cara.

Espero que le sea útil.

EEmrahParticipante
Cargo
Analista de negocio
Tipo de organización
cadena de tiendas
Miembro desde
feb 2024
Mensaje
108
#17

Estoy siguiendo esto. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

AAli R***Experto
Cargo
Inversor ángel
Tipo de organización
negocio de dos sucursales
Miembro desde
jun 2023
Mensaje
192
#18

Este enfoque tiene un coste, y no se habla de ello. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Empezad con una pequeña prueba, no lo integréis todo de golpe. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

SSerkan E***Participante
Cargo
Técnico de soporte de sistemas
Sector
Derecho
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2022
Mensaje
147
#19

Han surgido tres opiniones distintas, todas se complementan. Intentar hacerlo solo es la vía más cara.

Ánimo.

FFatih K***Experto
Cargo
Operador de entrada de datos
Sector
Agricultura
Tipo de organización
mediana empresa
Miembro desde
jun 2022
Mensaje
228

Doki · Prueba de penetración · 2025

#20

Gracias por escribir esto, es lo correcto. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Eso es todo, disculpa si me he extendido demasiado.

Responder