Citigroup.com Homepage

Citi México: el fraude BEC y la defensa de su empresa

El fraude BEC es una amenaza cibernética altamente sofisticada que explota la confianza y los procesos internos de las empresas. Los delincuentes se hacen pasar por figuras de autoridad o proveedores confiables para manipular a los colaboradores, logrando transferencias no autorizadas de fondos o la divulgación de información confidencial.

Este ataque de ingeniería social implica que ciberdelincuentes suplantan la identidad de un alto ejecutivo (ej. CEO, CFO) o de un proveedor clave de la empresa. Su meta es engañar a empleados (especialmente en áreas financieras) para que realicen acciones fraudulentas como transferencias de dinero o envío de datos sensibles, bajo un falso sentido de urgencia o confidencialidad.

Cómo identificarlos

  • Dominios de correo electrónico falsos: un correo que parece legítimo, pero al inspeccionar la dirección del remitente, revela pequeñas variaciones o un dominio ligeramente diferente al original (ej. @citi.co en lugar de @citi.com).
  • Sentido de urgencia extrema: mensajes que presionan para realizar transferencias bancarias o cambios de cuenta "urgentes" y "confidenciales" sin tiempo para verificaciones.
  • Solicitudes inusuales: un supuesto directivo o proveedor solicita una transferencia atípica, elude procesos establecidos, o pide información confidencial sin justificación clara.
  • Cambio inesperado de cuentas bancarias: un proveedor que, repentinamente y sin aviso por canales verificados, solicita que los pagos se realicen a una nueva y diferente cuenta bancaria.

Cómo prevenir estos ataques

  • Verificación exhaustiva: establecer una política de verificación de la autenticidad de las direcciones de correo, dominios y enlaces antes de cualquier acción.
  • Verificación telefónica de pagos y datos críticos: ante cualquier solicitud de pago, cambio de cuenta bancaria o información sensible, se debe verificar la autenticidad llamando directamente al contacto de la empresa o persona involucrada, utilizando un número de teléfono previamente conocido y fiable (nunca el proporcionado en el correo sospechoso).
  • Procesos maker/checker (doble aprobación): implementar y hacer cumplir rigurosamente procesos de doble aprobación para todas las operaciones sensibles, como transferencias de fondos, cambios de datos de proveedores o intercambio de información crítica.
  • Capacitación y concientización continua: realizar programas de formación constantes para los colaboradores, especialmente en áreas financieras y de contabilidad, sobre los riesgos y tácticas de los ataques BEC.
  • Software de seguridad actualizado: mantener sistemas antivirus y antimalware actualizados en todos los equipos es fundamental.
  • Controles Anti-Phishing/Spoofing: un gran aliado son las soluciones tecnológicas que filtren y detecten correos electrónicos fraudulentos.

Si tu empresa sospecha que está ante un caso de fraude BEC:

  • Bloquea la transacción: si se ha iniciado una transferencia, contacta a tu banco (Citi México u otra institución) de inmediato para intentar detenerla.
  • Reporta a las autoridades: considera reportar el incidente a las autoridades competentes.

El fraude BEC es una amenaza seria que exige una vigilancia constante y una estrategia de prevención robusta. Al implementar estas recomendaciones, tu empresa fortalecerá significativamente sus defensas, protegiendo sus activos y la confianza en sus operaciones. 

En Citi México, estamos a tu disposición para cualquier duda o para apoyarte en la seguridad de sus transacciones.

El presente documento ha sido elaborado exclusivamente con fines informativos, educativos y de concientización en materia de prevención de fraude, para su distribución entre clientes de Banco Citi México, S.A., Institución de Banca Múltiple, Grupo Financiero Citi México; Citi México Casa de Bolsa, S.A. de C.V., Grupo Financiero Citi México; y demás entidades que formen parte del Grupo Financiero Citi México (conjuntamente, “Citi México”).

La información contenida en este documento se proporciona de buena fe y con fines exclusivamente orientativos. En consecuencia, no constituye ni deberá interpretarse como una oferta, invitación, recomendación, asesoría, opinión profesional, promesa, compromiso, declaración de voluntad u obligación de cualquier naturaleza por parte de Citi México, ni como una manifestación respecto de la disponibilidad, contratación o prestación de productos, servicios u operaciones presentes o futuras.

Asimismo, el contenido del presente documento no constituye ni deberá ser considerado como asesoría legal, financiera, fiscal, contable, regulatoria, de inversión, tecnológica, de ciberseguridad o de cualquier otra índole, por lo que los destinatarios deberán obtener asesoría especializada e independiente para la atención de sus circunstancias particulares.

Nada de lo contenido en este documento crea, modifica, extingue o sustituye derechos u obligaciones contractuales, regulatorias o de cualquier otra naturaleza entre Citi México y sus clientes o terceros. Cualquier relación jurídica con Citi México

Sign up to receive the latest insights from Citi.