forumAbrir tema

Llegó un correo falso imitando al CEO, pedían transferir dinero a la empresa, qué hacer contra este tipo de ataques

TTuba E***hace 3 meses·42 mensajes·2,8 mil visualizaciones#email#phishing#ceo
TTuba E***Experto
Cargo
Consultor de protección de datos
Miembro desde
oct 2023
Mensaje
158

Doki · Configuración de copias de seguridad · 2024

#1

Ayer el equipo de contabilidad recibió un correo falso — iba firmado por el 'CEO' y había que hacer una transferencia urgente. Por suerte la jefa de contabilidad llamó al CEO y preguntó qué pasaba. Era falso.

Me da miedo un ataque tan inteligente. Puede pasarle a otras empresas también. ¿Cómo se puede luchar contra este tipo de estafa?

¿Es fácil falsificar el remitente del correo? ¿Cómo pueden enviar un correo a nombre de otra persona?

DDamlaParticipante
Cargo
Director de clínica
Miembro desde
ago 2024
Mensaje
92
Más útil#2

El CEO Fraud (Suplantación de directivos) es un ataque extremadamente común y costoso. Los atacantes falsifican el encabezado del correo (header spoofing).

Protocolo: Estableced siempre un mecanismo de doble verificación para transacciones financieras. El contable debe ser verificado por una segunda persona.

Contra ataques basados en correo: Configura DMARC, SPF, DKIM. Estos protocolos verifican el origen de los correos falsos.

SSevimNuevo miembro
Cargo
Floristería
Miembro desde
nov 2024
Mensaje
26
#3

nos paso a nosotros! el mail del ceo era basicamente fake pero no se le presto atencion. en fin ahora hay regla de doble firma, no da problemas

PPınar K***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
410
#4

Protección contra CEO Fraud: 1. Doble verificación en todas las transferencias 2. Verificación por teléfono (no desde el link del correo) 3. Configura DMARC/SPF 4. Da formación a los empleados 5. Revisa la dirección del remitente

YYasemin T***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
68
#5

el header del correo nos engañó. la dirección parecía correcta.. pero edit: era falso pero a quién va a mirar

HHilal Z***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
136
#6

Cómo se hace el email spoofing: Los servidores de correo sin configuración de SPF, DMARC, DKIM permiten enviar correos a nombre de otros.

RRıdvan A***Veterano
Cargo
Desarrollador de software
Sector
cuero
Tipo de organización
negocio de dos sucursales
Miembro desde
ene 2024
Mensaje
12
#7

¿Cómo se hace un mecanismo de doble verificación? Por ejemplo ¿hace falta la aprobación del contable y del CFO?

AAslı K***Nuevo miembro
Cargo
Técnico de soporte de sistemas
Sector
Consultoría
Tipo de organización
empresa familiar
Miembro desde
ago 2026
Mensaje
193
#8

muy buen reflejo! os podríais haber llevado un buen disgusto económico y o sea el CEO fraud hace perder a las empresas miles de millones de dólares

OOrhan T***Participante
Cargo
Responsable de compras
Sector
Imprenta
Tipo de organización
mediana empresa
Miembro desde
mar 2023
Mensaje
348

Doki · Infraestructura de e-commerce · 2023

#9

Voy a defender lo contrario, no se molesten. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

Corrijanme si me equivoco.

DDamla P***ParticipanteMiembro de la comunidad
Miembro desde
may 2024
Mensaje
191
#10

Lo probaré.

SSena Ç***Participante
Cargo
Líder de equipo de desarrollo
Sector
Servicios de seguridad
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2025
Mensaje
29
#11

Yo también tengo curiosidad. No tengáis miedo de preguntar quien no pregunta siempre paga más caro.

Ánimo.

NNazlı T***Participante
Cargo
Responsable de redes sociales
Sector
Embalaje
Tipo de organización
mediana empresa
Miembro desde
nov 2023
Mensaje
58
#12

El punto que más se pasa por alto sobre correo de suplantación de directivos es este: Las decisiones apresuradas son las que hay que corregir seis meses después.

Si tenéis dudas, escribid os responderé en la medida de lo posible.

KKübra E***Participante
Cargo
Planificación logística
Sector
cuero
Tipo de organización
Empresa de 20 empleados
Miembro desde
mar 2025
Mensaje
46
#13

Tiene razón. Si regañas las falsas alarmas, nadie volverá a reportar.

Si escribís el resultado aquí, también servirá de ayuda a otros.

MMeryem A***Experto
Cargo
Encargado de tienda
Sector
Medios y publicación
Tipo de organización
agencia boutique
Miembro desde
dic 2025
Mensaje
99

Doki · Identidad de marca · 2026

#14

Han surgido tres opiniones distintas, todas se complementan. La respuesta varía mucho según el sector, no hay una regla general.

También me gustaría saber si alguien lo hace de otra manera.

EErcan G***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
282
#15

Este enfoque tiene un coste, y no se habla de ello. Si decidimos sin medir, siempre acabamos en el mismo punto.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. También me gustaría saber si alguien lo hace de otra manera.

OOkan K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2026
Mensaje
66
#16

Voy a resumir el tema porque se han dado varias respuestas diferentes. en fin antes de decidir mirad qué datos tenéis en la mano.

También me gustaría saber si alguien lo hace de otra manera.

MMert U***ExpertoMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
112
#17

Han surgido tres opiniones distintas, todas se complementan. El error cometido por correo de suplantación de directivos suele ser reversible, pero caro.

HHakan Y***Participante
Cargo
Planificación de producción
Sector
Productos del mar
Tipo de organización
Empresa de 20 empleados
Miembro desde
sept 2022
Mensaje
42
#18

Yo también tengo curiosidad.

MMerve Ö***Experto
Cargo
Técnico de servicio
Sector
Retail
Tipo de organización
taller
Miembro desde
oct 2022
Mensaje
142
#19

Hace dos años viví exactamente lo mismo. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Lo dejo como nota, por si sirve.

FFurkan U***ParticipanteMiembro de la comunidad
Miembro desde
abr 2023
Mensaje
163
#20

¿Y cómo resolvieron esto? Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Responder