Aumentan los casos de fraude dirigidos al departamento de RR.HH.

  • Actualidad

El servicio de respuesta a incidentes de INCIBE-CERT ha detectado un aumento de casos de un timo que suplanta la identidad de los trabajadores de una empresa para ponerse en contacto con el departamento de RRHH y solicitar un cambio de cuenta bancaria para recibir su nómina. Es similar al fraude del CEO.

El departamento de recursos humanos, y principalmente el personal encargado de gestionar las nóminas de los empleados de la organización, está en el punto de mira de los ciberdelincuentes, según INCIBE-CERT. Su servicio de respuesta a incidentes ha detectado un número creciente de casos de un timo que suplanta la identidad de los trabajadores de una empresa para ponerse en contacto con el departamento de RRHH y solicitar un cambio de cuenta bancaria para recibir su nómina”.

Por tanto, si no se identifica el fraude, la nómina del empleado irá a parar a manos de los ciberdelincuentes.

Esta técnica es conocida como email spoofing y se basa en la suplantación de identidad del remitente, que es posible si la cuenta del remitente ha sido comprometida o simplemente emulando el dominio legítimo del remitente mediante técnicas de cybersquating, que pueden pasar desapercibidas por la similitud con las reales (Ejemplo: real nombre@miempresa.es / falsa nombre@miemprsa.es).

El post del blog Protege tu Empresa recomienda proteger la compañía frente a infecciones de malware espía manteniendo el sistema operativo y las aplicaciones actualizadas, instalar y configurar filtros antispam y un buen antivirus y desactivar la vista de correos en html en las cuentas críticas. Además, es importante que los empleados sepan reconocer la legitimidad de un correo.

Para ello, hay que saber interpretar las cabeceras de los correos, en las que se puede identificar información clave como la información relativa al emisor y al receptor, los servidores de correo intermedios por los que pasa el correo desde el origen hasta su destino, el cliente de correo que se utilizó para enviarlo, y la fecha de envío y recepción del email.

En este post encontrarás información muy útil sobre cómo encontrar fácilmente en un par de clics todos estos datos tanto en los diferentes clientes Windows como en Mozilla Thunderbird, clientes de correo para Mac, Outlook y Yahoo, y las claves para interpretarlos.