{"id":26919,"date":"2023-12-16T13:30:39","date_gmt":"2023-12-16T19:30:39","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26919"},"modified":"2023-12-15T13:31:12","modified_gmt":"2023-12-15T19:31:12","slug":"christmas-season-invoice-scam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/christmas-season-invoice-scam\/26919\/","title":{"rendered":"Dinero a cambio de nada"},"content":{"rendered":"<p>En los \u00faltimos d\u00edas del a\u00f1o, antes de Navidad y de A\u00f1o Nuevo, los departamentos contables de un gran n\u00famero de empresas suelen estar bastante ocupados, especialmente aquellos donde el final del a\u00f1o fiscal coincide con el final de a\u00f1o. Los contables est\u00e1n muy ocupados con la elaboraci\u00f3n de informes financieros, planificando la inversi\u00f3n para el pr\u00f3ximo a\u00f1o financiero,\u00a0 etc\u00e9tera. A todo ello se le suma la fiebre festiva en el que suelen darse muchas celebraciones empresariales y los trabajadores suelen estar algo menos concentrados en sus trabajos. As\u00ed que, por ello, los ciberdelincuentes aprovechan esta situaci\u00f3n activando el env\u00edo de facturas falsas a empleados aleatorios de la compa\u00f1\u00eda, con la esperanza de que acepten el pago en medio de una avalancha de documentos.<\/p>\n<h2>Se\u00f1ales de un correo electr\u00f3nico\u00a0 fraudulento<\/h2>\n<p>En primer lugar, el mero hecho de que el correo electr\u00f3nico sea enviado a un empleado cualquiera, y no directamente al departamento financiero, ya deber\u00eda ser una se\u00f1al que hiciese saltar las alarmas. Los delincuentes generalmente no tienen manera de obtener la direcci\u00f3n del correo electr\u00f3nico de los contables de una compa\u00f1\u00eda; suelen, por tanto, usar bases de datos de correos basura, que se componen principalmente por contactos de acceso p\u00fablico. Por esta raz\u00f3n, las personas que suelen recibir ese tipo de correos electr\u00f3nicos son aquellas que trabajan en los departamentos de recursos humanos, relaciones p\u00fablicas o soporte t\u00e9cnico, entre otros.<\/p>\n<p>A veces los remitentes de los correos electr\u00f3nicos fraudulentos escriben que han perdido la direcci\u00f3n correcta, o que han cometido un error al anotarla, y por ello preguntan si la persona que ha recibido el correo electr\u00f3nico puede reenviar la factura al departamento de contabilidad, o incluso hay veces en las que ni se molestan en dar una posible explicaci\u00f3n. De todos modos, esta no deber\u00eda ser una excusa para enviar un correo a una direcci\u00f3n cualquiera. Si una persona de la compa\u00f1\u00eda realmente necesita esa factura, se pondr\u00e1 en contacto con el remitente, averiguar\u00e1 las razones del retraso en la entrega y, si fuera necesario, especificar\u00eda la direcci\u00f3n de correo electr\u00f3nico del departamento de contabilidad.<\/p>\n<p>Reenviar correos electr\u00f3nicos inesperados a compa\u00f1eros de trabajo puede ser m\u00e1s perjudicial que beneficioso, ya que, si ese correo electr\u00f3nico fraudulento ha sido reenviado por un compa\u00f1ero de trabajo, es mucho m\u00e1s probable que se consiga el objetivo para que el que fue creado. Si reenv\u00edas una factura a los contables, pueden pensar que quieres que te la paguen. Y, en general, un correo electr\u00f3nico de un empleado de la misma compa\u00f1\u00eda es mucho menos sospechoso que si se trata de un correo electr\u00f3nico externo.<\/p>\n<p>En segundo lugar, los delincuentes entienden que exigir una gran cantidad de dinero no es buena idea. Es muy poco probable que una factura de ese tipo se pague sin m\u00e1s explicaciones. Por esa raz\u00f3n las facturas que se emiten son cantidad tan peque\u00f1as que son insignificantes para las grandes compa\u00f1\u00edas.<\/p>\n<p>En tercer lugar, en la gran mayor\u00eda de los casos este tipo de facturas corresponden con servicios de reparto. Adem\u00e1s, el texto del correo electr\u00f3nico est\u00e1 escrito de manera imprecisa para que no quede claro si la factura ha sido remitida por el remitente de esos documentos o por la empresa de reparto.<\/p>\n<h2>\u00bfCon qu\u00e9 cuentan los estafadores?<\/h2>\n<p>Como hemos mencionado anteriormente, los delincuentes cuentan con la existencia de una gran carga de trabajo a final de a\u00f1o, una falta general de atenci\u00f3n y la \u201cayuda\u201d de personas no especializadas que reenv\u00edan esos correos electr\u00f3nicos al departamento contable. Pero la principal raz\u00f3n por la que funcionan este tipo de estafas en la impunidad a nivel legal. Los estafadores registran el nombre real de una compa\u00f1\u00eda y env\u00edan facturas. Legalmente, se trata de un servicio pagado, pero no prestado. Sin embargo, si una persona llevase esto a los tribunales, probablemente ser\u00eda declarado culpable. Pero \u00bfacudir\u00eda realmente alguien a juicio por una cantidad de dinero insignificante?<\/p>\n<p>Si intentas buscar en internet el nombre de la empresa que emiti\u00f3 la factura, probablemente encontrar\u00e1s un gran n\u00famero de comentarios de empresas indignadas que fueron enga\u00f1adas de una manera similar. Es de suponer que, de vez en cuando, los delincuentes cambien la entidad jur\u00eddica por sumas insignificantes: cierran una empresa alegando quiebra y abren otra nueva.<\/p>\n<h2>\u00bfC\u00f3mo mantenerse a salvo?<\/h2>\n<p>Para empezar, claramente recomendamos usar <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad efectivas ante el fraude tecnol\u00f3gico<\/a> para correos electr\u00f3nicos corporativos. Por regla general, los atacantes suelen enviar estos correos electr\u00f3nicos de manera masiva, lo que nos permite clasificarlos a tiempo como spam.<\/p>\n<p>Adem\u00e1s, es recomendable informar a los empleados de que recibir correos electr\u00f3nicos inesperados de destinarios desconocidos solicitando informaci\u00f3n personal es una clara se\u00f1al de que se trate de una acci\u00f3n fraudulenta. Y si quieren reenviarlo a alg\u00fan sitio, deben hacerlo \u00fanicamente al departamento de seguridad con alg\u00fan comentario que indique que se trata de un posible fraude.<\/p>\n<p>Lo ideal es aumentar peri\u00f3dicamente la concienciaci\u00f3n de los empleados en materia de seguridad; por ejemplo, utilizando la plataforma automatizada en l\u00ednea <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>. Esto permitir\u00e1 a los empleados estar preparados en el caso de recibir correos electr\u00f3nicos inesperados de atacantes, ya sean simples correos fraudulentos o m\u00e1s sofisticados de spear-phishing.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"21788\">\n","protected":false},"excerpt":{"rendered":"<p>Aprovechando el periodo previo a las fiestas navide\u00f1as los atacantes est\u00e1n enviando facturas a empresas por la entrega de documentos inexistentes.<\/p>\n","protected":false},"author":2704,"featured_media":26920,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[5323,354,210,66],"class_list":{"0":"post-26919","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-amenazas-por-correo-electronico","10":"tag-estafa","11":"tag-fraude","12":"tag-spam"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/christmas-season-invoice-scam\/26919\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/christmas-season-invoice-scam\/26774\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/christmas-season-invoice-scam\/22188\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/christmas-season-invoice-scam\/29531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/christmas-season-invoice-scam\/27042\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/christmas-season-invoice-scam\/29491\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/christmas-season-invoice-scam\/36706\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/christmas-season-invoice-scam\/50050\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/christmas-season-invoice-scam\/21330\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/christmas-season-invoice-scam\/22101\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/christmas-season-invoice-scam\/30764\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/christmas-season-invoice-scam\/33058\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/christmas-season-invoice-scam\/32681\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2704"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26919"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26919\/revisions"}],"predecessor-version":[{"id":26921,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26919\/revisions\/26921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26920"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}