Suplantaciones empresariales por correo electrónico y WhatsApp (BEC) - Comunicado

CND24-00123

Desde el CSIRT de Gobierno te informamos lo siguiente:

Preview CND24-00123

Hemos recibido reportes de campañas de suplantación de empresas por correo electrónico (BEC) y por WhatsApp, en las cuales ciberdelincuentes se hacen pasar a través de estos medios por directivos y jefes de organizaciones.

En las comunicaciones enviadas, se suele solicitar el envío de documentación, facturas o información para la realización de un "asunto confidencial", de forma de desincentivar a la víctima que valide el requerimiento con otros funcionarios.

En caso de recibir este tipo de mensajes, se recomienda no contestar, bloquear el contacto, y reportar al equipo de ciberseguridad o TI de la empresa o institución pública afectada.

Evidencias

Evidencia 1: Captura de pantalla de BEC a través de WhatsApp