InicioBlog › Fraude BEC

Fraude BEC: la estafa por correo que más le cuesta a las empresas

No es un virus ni un hacker sofisticado. Es un simple correo que le pide a tu equipo de finanzas depositar a una cuenta nueva. El fraude BEC (Business Email Compromise) roba miles de millones de dólares al año, y las pymes son su blanco favorito.

El BEC, o "compromiso de correo empresarial", es un tipo de estafa donde el atacante se hace pasar por alguien de confianza — un proveedor, el gerente general, un socio — para engañar a un empleado y hacer que transfiera dinero o entregue información confidencial. A diferencia del phishing masivo, el BEC es dirigido, personalizado y no usa enlaces ni adjuntos maliciosos, por lo que los filtros de spam no lo detectan.

Cómo funciona, paso a paso

El ataque típico: el estafador investiga tu empresa (LinkedIn, tu web), identifica quién maneja los pagos, y le escribe haciéndose pasar por un proveedor real: "Hola, cambiamos de banco. La próxima factura, favor depositarla a esta nueva cuenta." El correo se ve normal, no tiene nada sospechoso. El empleado paga. El dinero desaparece.

Las 3 variantes más comunes en Costa Rica

1. Cambio de cuenta del proveedor: la más costosa. Un supuesto proveedor de siempre "cambió de cuenta bancaria".

2. Fraude del CEO: llega un correo del "gerente general" pidiendo una transferencia urgente y confidencial, o comprar tarjetas de regalo. Aprovecha el respeto a la autoridad.

3. Factura falsa: un correo con una factura adjunta que parece legítima pero con datos de pago alterados.

Por qué los filtros no lo detienen

El BEC no lleva malware ni enlaces peligrosos. Es solo texto: una instrucción que suena razonable dentro de la operación diaria. Por eso ninguna herramienta automática de spam lo bloquea, y por eso funciona tan bien. La defensa no es tecnológica, es humana: que la persona sepa detenerse y verificar.

Cómo proteger a tu empresa

La regla que salva: todo cambio de cuenta bancaria o transferencia inusual se confirma SIEMPRE por teléfono, llamando al número de contacto de siempre (nunca al número que viene en el correo sospechoso). Sin excepciones. Ponelo por escrito en tu equipo de finanzas.

Además: activá la doble verificación en los correos, capacitá a tu equipo para reconocer estas señales, y dales una forma rápida de consultar cuando algo huela raro.

Dale a tu equipo un segundo par de ojos

Con Pharix, cuando alguien recibe un correo con una instrucción de pago rara, lo reenvía y en segundos sabe si es legítimo o un intento de fraude BEC. Analizamos el remitente, el dominio y el patrón del ataque. Sin instalar nada.

Probar Pharix 7 días gratis →

Un solo fraude BEC puede costar más que años de protección. La inversión en prevención siempre es una fracción del daño. Y todo empieza por algo simple: que tu gente sepa detenerse antes de pagar.

¿Querés blindar a tu equipo de finanzas?

Dejanos tus datos y te contactamos para mostrarte cómo Pharix detecta el fraude BEC — sin compromiso.