ImagenLogo

Peritaje informático

Certificación de Ataque BEC (Cambio de Factura)

Análisis pericial de fraudes por suplantación de proveedor y cambio de datos bancarios en facturas, con validez judicial.

¿Qué trabajos desarrollamos?

Certificación de ataque BEC (cambio de factura)

Nuestros peritos están capacitados técnicamente para certificar, sin lugar a dudas, un ataque de tipo BEC (Business Email Compromise) en el que el atacante suplanta a un proveedor o directivo de la empresa para lograr que se modifiquen los datos bancarios de una factura y así desviar el pago a una cuenta fraudulenta. Este tipo de fraude, también conocido como "fraude del CEO" cuando se suplanta a un directivo, suele iniciarse con la intrusión previa en el correo electrónico de una de las partes implicadas, lo que permite al atacante observar la relación comercial real antes de intervenir en ella.

El análisis comprende el estudio de las cabeceras técnicas de los correos electrónicos implicados, la detección de dominios y cuentas suplantadas o similares al legítimo, y la reconstrucción de la cadena de comunicaciones que originó el cambio de datos bancarios en la factura. Se presta especial atención a la existencia de dominios visualmente similares al original (typosquatting), a las direcciones de respuesta ocultas y a cualquier indicio de acceso no autorizado a alguna de las cuentas de correo implicadas en la operación.

Posteriormente se procede a la emisión de un informe pericial que certifique la suplantación y el mecanismo empleado en el fraude, con validez en un proceso judicial. El informe resulta fundamental tanto para la vía penal, en la denuncia del fraude, como para la vía civil, en la reclamación entre las partes sobre quién debe asumir el pago ya realizado a la cuenta fraudulenta.

Destacamos que nuestros peritos están capacitados técnicamente para ratificar dicho informe en los Tribunales, defendiendo la metodología empleada en el análisis de las cabeceras de correo y las conclusiones alcanzadas.


Certificación de ataque BEC (cambio de factura)

Preguntas frecuentes sobre certificación de ataque BEC

¿Qué es exactamente un ataque BEC?

Es un fraude en el que el atacante suplanta a un proveedor o directivo mediante el correo electrónico para conseguir que se modifiquen los datos bancarios de una factura y así desviar el pago.

¿Cómo se detecta si un correo ha sido suplantado?

Analizando las cabeceras técnicas del correo, comprobando la existencia de dominios similares al legítimo y verificando si hubo acceso no autorizado a alguna de las cuentas implicadas.

¿Quién debe asumir el pago realizado a la cuenta fraudulenta?

Es una cuestión que se dirime en la vía civil entre las partes implicadas, y el informe pericial resulta clave para determinar el origen y mecanismo del fraude, aportando elementos objetivos a esa discusión.

¿Se puede actuar si el fraude ya se ha consumado?

Sí. Aunque lo ideal es actuar cuanto antes, el análisis pericial de las comunicaciones y cuentas implicadas puede realizarse también una vez consumado el fraude, para su uso en la denuncia o reclamación.

¿Necesita más información?

Contacte directamente con nuestro equipo

Solicitar presupuesto