Cómo opera el fraude BEC
En el Business Email Compromise el atacante accede o suplanta una cuenta de correo corporativa —de la dirección, de un proveedor o del departamento financiero— y modifica los datos bancarios de una factura pendiente. El pago se ejecuta con normalidad, pero llega a una cuenta controlada por el defraudador.
La urgencia es el factor decisivo
Los fondos se transfieren en cadena en cuestión de horas. Una reacción inmediata permite solicitar la retrocesión de la operación y el bloqueo cautelar del saldo en la entidad receptora. Cada hora reduce las probabilidades de recuperación.
Verificación del beneficiario y responsabilidad bancaria
El Reglamento (UE) 2024/886 sobre pagos inmediatos impone a las entidades el servicio de Verification of Payee: comprobar que el IBAN indicado corresponde efectivamente al titular señalado y advertir al ordenante en caso de discrepancia. La omisión de esa advertencia abre una vía de reclamación frente al banco.
Nuestra intervención
Coordinamos la actuación urgente ante las entidades, la denuncia penal, el peritaje forense del correo comprometido y la reclamación civil frente a los responsables, además de la gestión con la aseguradora de ciberriesgo.
