{"id":61912,"date":"2026-09-17T20:10:58","date_gmt":"2026-09-17T19:10:58","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/09\/17\/oleada-de-suplantacionesde-identidad-a-empleados-para-desviar-nominas-a-cuentas-fraudulentas\/"},"modified":"2026-09-17T20:10:58","modified_gmt":"2026-09-17T19:10:58","slug":"oleada-de-suplantacionesde-identidad-a-empleados-para-desviar-nominas-a-cuentas-fraudulentas","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/09\/17\/oleada-de-suplantacionesde-identidad-a-empleados-para-desviar-nominas-a-cuentas-fraudulentas\/","title":{"rendered":"Oleada de suplantacionesde identidad a empleados para desviar n\u00f3minas a cuentas fraudulentas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">17 de septiembre, 2026<\/p>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky alerta de una campa\u00f1a de phishing dirigida a empresas en la que los ciberdelincuentes se hacen pasar por empleados leg\u00edtimos para solicitar cambios urgentes en las cuentas bancarias asociadas al cobro de n\u00f3minas. En los correos detectados, los atacantes utilizan nombres reales o aparentemente leg\u00edtimos y solicitan al departamento correspondiente modificar la cuenta bancaria \u201cpor problemas con la cuenta actual\u201d, con el objetivo de desviar futuros pagos salariales a cuentas controladas por los propios ciberdelincuentes<\/strong><strong>.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Este tipo de fraude, conocido como Business Email Compromise (BEC), se apoya en t\u00e9cnicas de ingenier\u00eda social y en la aparente normalidad del mensaje para evitar levantar sospechas. Los correos suelen emplear un tono educado y cre\u00edble, sin enlaces maliciosos ni archivos adjuntos, lo que dificulta su detecci\u00f3n mediante filtros tradicionales de seguridad. Adem\u00e1s, los ciberdelincuentes aprovechan informaci\u00f3n p\u00fablica o filtraciones previas para personalizar los mensajes y aumentar su credibilidad.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan los analistas de Kaspersky, este tipo de campa\u00f1as est\u00e1n creciendo especialmente contra departamentos de recursos humanos, administraci\u00f3n y finanzas, ya que un simple cambio de cuenta bancaria no verificado puede traducirse directamente en fraude financiero.<\/p>\n<p class=\"wp-block-paragraph\">En muchos casos, los ciberdelincuentes utilizan cuentas comprometidas o dominios muy similares a los leg\u00edtimos para reforzar la apariencia de autenticidad.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>Los ataques BEC ya no dependen \u00fanicamente de enlaces maliciosos o malware. Cada vez m\u00e1s campa\u00f1as se basan exclusivamente en manipulaci\u00f3n psicol\u00f3gica y suplantaci\u00f3n de identidad para enga\u00f1ar a empleados y departamentos internos. Un simple correo aparentemente leg\u00edtimo puede provocar p\u00e9rdidas econ\u00f3micas importantes si no existen protocolos de verificaci\u00f3n adecuados\u201d,<\/em> explica <strong>Marc Rivero, Lead Security Researcher de Kaspersky<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">Para evitar caer en este tipo de fraudes, los analistas de Kaspersky recomiendan:<\/p>\n<ul class=\"wp-block-list\">\n<li>Verificar siempre cualquier solicitud de cambio de cuenta bancaria <strong>a trav\u00e9s de otro canal independiente<\/strong>, como llamada telef\u00f3nica o comunicaci\u00f3n interna corporativa.<\/li>\n<li><strong>Desconfiar<\/strong> de mensajes urgentes relacionados con pagos, n\u00f3minas o transferencias.<\/li>\n<li>Implementar procedimientos internos de doble validaci\u00f3n para modificaciones financieras o administrativas sensibles.<\/li>\n<li>Revisar cuidadosamente la direcci\u00f3n del remitente y posibles variaciones en dominios o nombres.<\/li>\n<li><strong>Formar peri\u00f3dicamente a empleados y departamentos administrativos sobre t\u00e9cnicas de phishing y fraude BEC.<\/strong><\/li>\n<li>Contar con <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/mail-server-security?srsltid=AfmBOoosDMGI9K1IflvrmDj_rIzlhCHx5_FM8vL14it2hXB9-j0ldGRG\">soluciones de seguridad<\/a> capaces de detectar intentos de suplantaci\u00f3n y actividades sospechosas en el correo corporativo.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky<\/strong><\/p>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La compa\u00f1\u00eda innova en el sector con un enfoque basado en la Ciberinmunidad y protege a consumidores, empresas, infraestructuras cr\u00edticas y gobiernos frente a las ciberamenazas, con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha. Kaspersky garantiza una ciberseguridad alineada con las necesidades del negocio (Cybersecurity True to Business), centrada en ofrecer resultados claros, proteger los ingresos, reducir la carga de trabajo y evitar interrupciones operativas. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para organizaciones de todos los tama\u00f1os, desde peque\u00f1as empresas hasta grandes corporaciones, combinando tecnolog\u00edas de protecci\u00f3n basadas en Inteligencia Artificial probadas con una gesti\u00f3n sencilla y soporte experto. Reconocida en pruebas independientes y respaldada por millones de usuarios particulares en todo el mundo y cerca de 200.000 organizaciones, Kaspersky ayuda a detectar las amenazas antes, responder m\u00e1s r\u00e1pido y operar con mayor confianza y libertad, protegiendo lo que m\u00e1s importa a sus clientes. M\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n","protected":false},"excerpt":{"rendered":"17 de septiembre, 2026 Kaspersky alerta de una campa\u00f1a de phishing dirigida a empresas en la que los&hellip;","protected":false},"author":1,"featured_media":61913,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61912","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61912","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61912"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61912\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/61913"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61912"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61912"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}