Fraude del CEO, cambio de IBAN y correo comprometido
Investigamos los ataques de compromiso de correo corporativo (BEC) y de interceptación de comunicaciones (Man-in-the-Middle) que derivan en transferencias fraudulentas y cambios de IBAN.
Por proyecto · respuesta ante incidente
Cuando se detecta, el dinero ya ha salido
Un atacante que suplanta a un directivo o intercepta una comunicación puede ordenar un pago o cambiar los datos bancarios de una factura sin que nadie lo cuestione. Cuando se detecta, el dinero ya ha salido.
Del vector de compromiso al rastreo de los fondos
Análisis del vector de compromiso
Determinamos cómo se produjo el ataque: correo comprometido, credenciales robadas o interceptación de la comunicación.
Infraestructura del atacante
Identificamos los dominios, servidores y recursos que el atacante utilizó para ejecutar y sostener el fraude.
Rastreo de los fondos
Seguimos el recorrido del dinero por sus dos vías: el rastreo de las criptomonedas en la blockchain y la trazabilidad de las cuentas bancarias y cuentas mula, cuya información se recaba de las entidades mediante oficios judiciales.
Informe pericial
Elaboramos el informe pericial que necesita para la reclamación y la denuncia.
Dirigido a empresas, departamentos financieros y dirección.
