¿Vas a pagar una factura con datos bancarios nuevos?
"Le estábamos pagando a nuestro contratista por la cocina nueva y nos envió una factura de 8000 £. Cinco minutos después recibimos otro correo electrónico en el que decía: 'Usa esta cuenta en lugar de la otra, que es de nuestro antiguo negocio'".
"No lo dudamos y enviamos el dinero. Una semana después, el constructor nos llamó para pedirnos el pago. Resultó que el segundo correo electrónico lo había enviado un hacker que había estado vigilando su cuenta. Nuestro dinero había desaparecido".
Resumen
Esta situación suele comenzar cuando un delincuente logra acceder sin autorización a la cuenta de correo electrónico de un proveedor con el que ya estás tratando, como un constructor, un abogado o un pequeño empresario.
El engaño se produce cuando recibes un correo electrónico que parece formar parte de tu conversación con el proveedor. El delincuente envía una factura actualizada o un mensaje de seguimiento en el que afirma que los datos de su cuenta han cambiado recientemente debido a un error con su cuenta habitual.
Como el correo electrónico proviene de la dirección correcta y menciona datos concretos de tu proyecto o compra, resulta increíblemente convincente. Autorizas el pago y solo descubres el fraude semanas después, cuando el verdadero proveedor se pone en contacto contigo para preguntarte por qué no has pagado su factura.
Señales de alerta habituales
- Comprueba el remitente del correo electrónico: revisa la dirección de correo con atención, ya que los estafadores suelen usar direcciones que solo tienen una letra diferente a la original
- Desconfía de las prisas y el secretismo: recela de los correos electrónicos que exijan un pago inmediato o aseguren que los datos bancarios deben mantenerse en secreto debido a una fusión o auditoría reciente
- Inspecciona el formato de la factura: examina detenidamente el PDF o el documento de la factura en busca de señales de manipulación. Los logotipos borrosos, los estilos de fuente diferentes en la sección de datos bancarios o los errores ortográficos son indicadores comunes de que una factura legítima ha sido interceptada y editada a prisa por un delincuente
Mejores prácticas de seguridad
- Verifica los datos bancarios por teléfono: si recibes una solicitud de pago que incluye un cambio en el número de cuenta bancaria del proveedor, verifica siempre el cambio llamando a un número de teléfono conocido y anterior de la empresa. No uses el número de teléfono que aparece en el correo electrónico o la factura
- Confirma el monto total: si el monto facturado es ligeramente diferente al esperado o habitual, toma nota y verifica los datos
- Usa los portales de la empresa siempre que sea posible: realiza el pago a través de un portal o plataforma de pagos segura y específica de la empresa, en lugar de confiar en los datos de transferencia bancaria que se facilitan por correo electrónico