<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phishing archivos - Blog de ciberseguridad AMECI</title>
	<atom:link href="https://blog.ameci.org/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.ameci.org/tag/phishing/</link>
	<description>Noticias en ciberseguridad</description>
	<lastBuildDate>Wed, 08 Jul 2026 22:28:42 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://blog.ameci.org/wp-content/uploads/2026/07/logo2-150x150.png</url>
	<title>phishing archivos - Blog de ciberseguridad AMECI</title>
	<link>https://blog.ameci.org/tag/phishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Compromiso del Correo Electrónico Empresarial (BEC)</title>
		<link>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/</link>
					<comments>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/#respond</comments>
		
		<dc:creator><![CDATA[Editor AMECI]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 22:03:06 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[bec]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1665</guid>

					<description><![CDATA[<p>El Business Email Compromise (BEC) o Compromiso del Correo Electrónico Empresarial es un tipo de fraude en el que los ciberdelincuentes utilizan el correo electrónico para engañar a empleados, directivos o proveedores con el objetivo de obtener dinero, información confidencial o acceso a sistemas.</p>
<p>La entrada <a href="https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/">Compromiso del Correo Electrónico Empresarial (BEC)</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Qué es el Business Email Compromise (BEC)?</strong></h2>



<p class="wp-block-paragraph">El <strong>Business Email Compromise (BEC)</strong> o <strong>Compromiso del Correo Electrónico Empresarial</strong> es un tipo de fraude en el que los ciberdelincuentes utilizan el correo electrónico para engañar a empleados, directivos o proveedores con el objetivo de obtener dinero, información confidencial o acceso a sistemas.</p>



<p class="wp-block-paragraph">A diferencia de otros ataques, el BEC no depende necesariamente de malware. Los atacantes aprovechan la ingeniería social, la confianza entre las personas y el conocimiento de los procesos internos de una organización para que la víctima realice una acción legítima, como autorizar una transferencia bancaria o compartir información sensible.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Cómo funciona un ataque BEC?</strong></h2>



<p class="wp-block-paragraph">Aunque existen diferentes variantes, la mayoría de los ataques siguen un proceso similar:</p>



<ol start="1" class="wp-block-list">
<li>Los atacantes investigan a la organización utilizando información pública, redes sociales y sitios web corporativos.</li>



<li>Identifican a directivos, personal financiero, recursos humanos o empleados con acceso a información crítica.</li>



<li>Obtienen acceso a una cuenta de correo legítima o crean un dominio muy parecido al de la empresa.</li>



<li>Envían mensajes convincentes solicitando pagos urgentes, cambios de cuentas bancarias o envío de información confidencial.</li>



<li>La víctima realiza la acción creyendo que la solicitud proviene de un directivo o socio comercial.</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Tipos más comunes de ataques BEC</strong></h2>



<h3 class="wp-block-heading"><strong>Suplantación del Director General (CEO Fraud)</strong></h3>



<p class="wp-block-paragraph">El atacante se hace pasar por un alto directivo y solicita una transferencia urgente argumentando una operación confidencial o una adquisición.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Fraude a proveedores</strong></h3>



<p class="wp-block-paragraph">Los ciberdelincuentes interceptan conversaciones comerciales o crean correos similares para informar que cambiaron sus datos bancarios, logrando que el pago sea enviado a una cuenta fraudulenta.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Robo de credenciales</strong></h3>



<p class="wp-block-paragraph">Se envían enlaces hacia páginas falsas que imitan servicios como Microsoft 365 o Google Workspace para capturar las credenciales corporativas.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Fraude en Recursos Humanos</strong></h3>



<p class="wp-block-paragraph">Los atacantes solicitan información de empleados, nóminas, declaraciones fiscales o datos personales que posteriormente pueden utilizar para cometer otros fraudes.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Señales de alerta</strong></h2>



<p class="wp-block-paragraph">Algunos indicadores que pueden ayudar a detectar un ataque BEC incluyen:</p>



<ul class="wp-block-list">
<li>Solicitudes urgentes de pago.</li>



<li>Cambios inesperados de cuentas bancarias.</li>



<li>Correos enviados fuera del horario habitual.</li>



<li>Errores sutiles en el dominio del remitente.</li>



<li>Solicitudes de confidencialidad excesiva.</li>



<li>Cambios repentinos en procedimientos financieros.</li>



<li>Archivos o enlaces inesperados.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Por qué es tan peligroso?</strong></h2>



<p class="wp-block-paragraph">El BEC aprovecha un elemento difícil de controlar: <strong>la confianza entre las personas</strong>.</p>



<p class="wp-block-paragraph">Mientras muchas soluciones de seguridad detectan malware o archivos maliciosos, un correo perfectamente redactado puede parecer completamente legítimo.</p>



<p class="wp-block-paragraph">Además, actualmente los delincuentes utilizan herramientas de inteligencia artificial para:</p>



<ul class="wp-block-list">
<li>redactar mensajes sin errores gramaticales;</li>



<li>traducir correos a diferentes idiomas;</li>



<li>imitar el estilo de escritura de ejecutivos;</li>



<li>automatizar campañas dirigidas.</li>
</ul>



<p class="wp-block-paragraph">Esto incrementa considerablemente la efectividad de este tipo de fraude.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Cómo proteger a la organización</strong></h2>



<p class="wp-block-paragraph">La prevención requiere combinar controles técnicos con procesos y capacitación.</p>



<p class="wp-block-paragraph">Se recomienda implementar las siguientes medidas:</p>



<ul class="wp-block-list">
<li>Activar autenticación multifactor (MFA).</li>



<li>Configurar correctamente SPF, DKIM y DMARC.</li>



<li>Verificar cualquier cambio de cuentas bancarias mediante otro canal.</li>



<li>Limitar privilegios de acceso.</li>



<li>Capacitar periódicamente al personal.</li>



<li>Implementar procesos de doble autorización para pagos.</li>



<li>Supervisar accesos inusuales al correo corporativo.</li>



<li>Utilizar soluciones de protección del correo electrónico.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Qué hacer si sospecha de un ataque BEC?</strong></h2>



<p class="wp-block-paragraph">Si un empleado recibe un correo sospechoso:</p>



<ol start="1" class="wp-block-list">
<li>No responder al mensaje.</li>



<li>No abrir enlaces ni descargar archivos.</li>



<li>Confirmar la solicitud mediante llamada telefónica o videoconferencia.</li>



<li>Informar inmediatamente al área de TI o Seguridad.</li>



<li>Cambiar las credenciales si existe sospecha de compromiso.</li>



<li>Revisar registros de acceso al correo electrónico.</li>



<li>Notificar al banco si se realizó una transferencia fraudulenta.</li>
</ol>



<p class="wp-block-paragraph">La rapidez en la respuesta puede reducir significativamente el impacto económico.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Conclusión</strong></h2>



<p class="wp-block-paragraph">El <strong>Compromiso del Correo Electrónico Empresarial (BEC)</strong> se ha convertido en una de las amenazas más rentables para los ciberdelincuentes porque explota los procesos de negocio y la confianza entre las personas, más que las vulnerabilidades tecnológicas.</p>



<p class="wp-block-paragraph">Fortalecer la seguridad del correo electrónico, capacitar continuamente al personal y establecer procedimientos de verificación son medidas esenciales para reducir el riesgo de este tipo de fraude.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
<div class="pvc_clear"></div><p id="pvc_stats_1665" class="pvc_stats total_only  " data-element-id="1665" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><div class="saboxplugin-wrap" itemtype="http://schema.org/Person" itemscope itemprop="author"><div class="saboxplugin-tab"><div class="saboxplugin-gravatar"><img loading="lazy" decoding="async" src="https://blog.ameci.org/wp-content/uploads/2026/07/logo2.png" width="100"  height="100" alt="" itemprop="image"></div><div class="saboxplugin-authorname"><a href="https://blog.ameci.org/author/isotelo/" class="vcard author" rel="author"><span class="fn">Editor AMECI</span></a></div><div class="saboxplugin-desc"><div itemprop="description"><p><strong>AMECI México es una organización especializada en ciberseguridad, seguridad de la información y gestión de riesgos</strong>. A través de este blog compartimos noticias, análisis, tendencias, alertas y recomendaciones prácticas para ayudar a empresas, profesionales y PYMES a comprender el panorama actual de las amenazas cibernéticas y fortalecer su postura de seguridad.<br />
Nuestro objetivo es difundir información técnica y estratégica basada en las mejores prácticas y marcos internacionales, contribuyendo a una cultura de ciberseguridad más sólida en México y Latinoamérica.</p>
</div></div><div class="clearfix"></div></div></div><p>La entrada <a href="https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/">Compromiso del Correo Electrónico Empresarial (BEC)</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
