Nueva estafa en WhatsApp: así pretenden robar tu información bancaria haciéndose pasar por tu jefe

Transferencia de dinero estafa

Getty Images

  • Los ciberdelincuentes se hacen pasar por el CEO de la empresa para solicitar información bancaria.
  • Las víctimas son seleccionadas después de un estudio previo del organigrama de la empresa.

El "fraude del CEO" es una de las múltiples estrategias para suplantar la identidad en WhatsApp y acceder a información personal de las víctimas. Esta estafa no es nueva, ya se producía antes por correo electrónico o llamada de teléfono.

Los estafadores suplantarán la identidad de una persona autorizada en la empresa y engañarán a los trabajadores para que estos les proporcionen acceso a las cuentas bancarias de la organización.

Los ciberdelincuentes suelen estudiar previamente el organigrama de la empresa y su modelo de comunicación interna con sus empleados para que los mensajes sean lo más creíbles posible, ha informado 20bits.

Los delincuentes aprovecharán un descuido del jefe o un momento en el que esté reunido o de viaje para suplantar su identidad, de forma que no pueda verificarla o no le dé demasiada importancia.

Los 6 tipos de estafas online con las que debes tener más cuidado: vishing, códigos QR falsos o voces generadas por inteligencia artificial.

La víctimas recibirán un mensaje con la imagen de perfil de su jefe y su estilo de escritura, por lo que no sospecharán y le proporcionarán los datos que le soliciten. En otras ocasiones, los ciberdelincuentes se harán pasar por un proveedor que necesita información urgente para realizar un pago.

Trucos para evitar el fraude del CEO

Europol ha realizado una serie de recomendaciones para evitar ser víctima del fraude del CEO:

  • Revisar la identidad del destinatario de un correo o mensaje si es la primera vez que se envía.
  • Contactar con el jefe en caso de dudas relacionadas con los datos bancarios y utilizar métodos de verificación en todas las transacciones.
  • No abrir enlaces o archivos adjuntos sospechosos.
  • Revisar los mensajes que puedan ser sospechosos de phishing.
  • No publicar información del trabajo o demasiados datos del organigrama, la seguridad o el modelo de comunicación interna de la empresa.
  • Instalar sistemas de seguridad para evitar malwares y actualizar los sistemas operativos y las aplicaciones.

Descubre más sobre , autor/a de este artículo.

Conoce cómo trabajamos en Business Insider.