Ver

EL CORREO QUE CAMBIA EL CBU DEL PROVEEDOR

Llega un mail del proveedor de siempre, "cambiamos de banco, la próxima factura va a esta cuenta". No hay virus, hay una casilla de correo tomada. Cómo funciona y el procedimiento de tres pasos que lo frena.

Es la estafa que más plata les saca a las PyMEs argentinas, y no usa ningún virus. Usa el correo y la confianza.

Cómo pasa

  1. Alguien consigue la contraseña del correo de tu proveedor, o del tuyo. A veces por una filtración, a veces porque la misma clave se usaba en otro sitio que fue hackeado.
  2. Entra a la casilla y lee durante semanas. Mira quién le paga a quién, cuánto, cuándo y con qué tono se escriben.
  3. Cuando hay una factura grande en camino, manda un correo desde esa misma casilla, o desde una dirección casi igual: "Cambiamos de banco. La transferencia de este mes va a esta cuenta". Con el mismo logo, la misma firma, el mismo estilo.
  4. Administración paga. Días después el proveedor de verdad reclama. La plata ya no está.

No hay adjunto, no hay enlace raro, el antivirus no tiene nada que detectar. Por eso funciona.

Cómo se frena: un procedimiento, no una herramienta

Regla de tres pasos para cualquier cambio de datos bancarios:

  1. Se confirma por otro canal. Un llamado al número que ya teníamos del proveedor, nunca al que figura en el correo nuevo. Si el cambio es real, lo van a confirmar en dos minutos.
  2. Se registra quién confirmó, con quién habló y cuándo.
  3. Lo aprueba una segunda persona antes de que se cargue el nuevo destino en el sistema de pagos o en el banco.

Esto se escribe, se comunica a administración y se cumple siempre, sin excepciones "porque era urgente". La urgencia es justamente la señal.

Qué hacemos del lado técnico

  • Doble factor en el correo de toda la empresa. Con eso, una contraseña filtrada no alcanza para entrar a la casilla.
  • Revisión de reglas de reenvío. Cuando toman una casilla, suelen dejar una regla que manda copia de todo a una dirección externa, para seguir leyendo aunque cambien la contraseña. Las buscamos y las sacamos.
  • Aviso cuando alguien inicia sesión desde un lugar raro.
  • Protección del dominio para que sea más difícil mandar correos haciéndose pasar por tu empresa.

Si ya pasó

Avisale al banco de inmediato: en las primeras horas a veces se puede frenar la transferencia. Cambiá la contraseña de la casilla comprometida, activá el doble factor, revisá las reglas de reenvío y hacé la denuncia. Y contanos: ayudamos a reconstruir qué pasó y a que no se repita.

¿Te pasa algo parecido en tu empresa?

Hablemos