Cuidado con los Mensajeros de Dinero: Nueva Ciberdelincuencia Afecta También a las PYMES
Fuente: Bleeping Computer
Los Cibercriminales Encuentran una Nueva Forma de Estafar a las PYMES
Una vez más, la forma en que operan los cibercriminales se vuelve más sofisticada. El FBI de EE. UU.
advierte sobre una nueva táctica que puede causar muchos daños, también dentro de las PYMES holandesas. Utilizan los llamados 'mensajeros de dinero' para cobrar dinero a las víctimas de estafas con criptomonedas.
Este fenómeno, también conocido como 'pig butchering' o 'romance baiting', es engañoso y puede provocar grandes pérdidas financieras. Es crucial que usted, como empresario, esté al tanto de esta amenaza para protegerse a usted y a su empresa.
Esta forma de fraude no es nueva, pero el método de cobro sí lo es. Antes, el dinero tenía que transferirse directamente a través de canales digitales, lo que era más fácil de rastrear. Ahora se añade un componente físico, lo que dificulta el trabajo de investigación.
Es una evolución preocupante que requiere una mayor vigilancia. Las empresas con personal pueden volverse involuntariamente vulnerables si los empleados son víctimas de tales estafas.
¿Cómo Funciona Exactamente el Nuevo Truco de Estafa?
Los estafadores a menudo comienzan estableciendo contacto personal, típicamente a través de aplicaciones de citas populares o redes sociales. Construyen una relación de confianza, a menudo bajo el pretexto de una relación romántica o una oportunidad de inversión prometedora en criptomonedas. La construcción de esta confianza puede llevar semanas o incluso meses.
Se persuade pacientemente a la víctima para que invierta en una plataforma de criptomonedas aparentemente próspera, que el estafador controla.
Una vez que la víctima ha invertido el dinero, o incluso quiere invertir más dinero, los estafadores presentan el siguiente plan ingenioso. Convencen a la víctima de que el dinero debe trasladarse pronto, a menudo con una excusa inventada como una actualización tecnológica, un cambio en las regulaciones o un descuento especial por transferencia rápida. Se le pide a la víctima que retire el dinero de su cuenta bancaria y luego lo convierta en efectivo.
El nuevo y peligroso elemento es que se le pide a la víctima que entregue ese efectivo a un tercero 'de confianza'. Este tercero es, por lo tanto, el mensajero de dinero. A veces, esto se ofrece como un servicio por el propio estafador, quien dice enviar un mensajero para cobrar e invertir el dinero 'de forma segura'.
En otros casos, a la víctima, que ya está en apuros económicos debido a las inversiones anteriores, se la engaña para que actúe ella misma como mensajero.
¿Qué Significa Esto Específicamente para las PYMES?
Para las PYMES, hay varias maneras en que esta nueva forma de fraude puede ser peligrosa. En primer lugar, sus empleados pueden ser víctimas. Si un empleado se enfrenta a esta estafa en casa y tiene que convertir dinero en efectivo, esto puede llevar a graves problemas financieros personales.
Esto puede afectar negativamente el rendimiento y el bienestar de su empleado.
Además, existe el riesgo de que su empresa se vea involucrada directa o indirectamente. Piense en situaciones en las que se incita a un empleado a realizar dichas transacciones, supuestamente en interés de la empresa, o cuando un empleado, por beneficio financiero personal o bajo presión, es utilizado él mismo como mensajero. Esto puede dar lugar a problemas legales y daños a la reputación.
El punto más importante es que este fraude añade un componente físico, lo que lo hace más difícil de reconocer que la delincuencia puramente en línea. La confianza no solo se daña digitalmente, sino también en el mundo físico. Por lo tanto, es esencial informar y capacitar a su personal sobre los peligros de la ciberdelincuencia y la prevención de fraudes.
¿Qué pasos puede seguir?
- Informe a su personal: Organice capacitaciones sobre los peligros del fraude en línea, incluido el método de 'pig butchering'. Explique cómo los estafadores ganan confianza y qué señales deben reconocer.
- Sea crítico con las propuestas de inversión: Tanto personal como profesionalmente, sea muy escéptico ante las ganancias rápidas e irreales, especialmente en el mundo de las criptomonedas.
- No entregue dinero en efectivo: Esta es una enorme señal de alerta. Explique a su personal que entregar efectivo a extraños, o incluso a mensajeros supuestamente 'de confianza', rara vez tiene una razón legítima.
- Verifique la identidad: Si se envía un mensajero, esto es extremadamente sospechoso. Anime a verificar siempre la identidad de un tercero antes de que se realice cualquier transacción.
- Asegure una política de notificación segura: Haga que sea fácil y seguro para los empleados informar sobre situaciones o incidentes sospechosos sin temor a represalias.
Conclusión
El nuevo método de fraude con mensajeros de dinero es una evolución preocupante en el mundo de la ciberdelincuencia. Hace que la estafa sea más concreta y difícil de rastrear. Para las PYMES, es importante estar alerta, informar bien a sus empleados y aplicar procedimientos claros en las transacciones financieras y las propuestas sospechosas.
Al actuar de forma proactiva, reduce la posibilidad de que usted o sus empleados sean víctimas de estas astutas prácticas. Manténgase paciente, crítico e infórmese usted y su equipo continuamente sobre las nuevas amenazas.
**¿Quiere saber más? ** Vea también cómo Assist2go puede ayudar con el servicio de TI adecuado para su empresa.
Comparte este artículo
¿Necesitas ayuda con TI?
Assist2go ayuda a las PYMEs con IT, alojamiento y seguridad confiables.
ContáctenosArtículos relacionados
Cisco aborda una grave vulnerabilidad de seguridad en software de red clave
Cisco soluciona una vulnerabilidad en SD-WAN Manager que ya estaba siendo explotada por atacantes. Las PYMES deben actuar con rapidez.
30 de junio de 2026
Sitios web con OptinMonster hackeados por un ataque inteligente: ¿Qué significa esto para su PYME?
Sitios web que utilizan OptinMonster, TrustPulse o PushEngage han sido víctimas de un hackeo. Aprenda qué significa esto para su negocio.
30 de junio de 2026
Vulnerabilidad en SimpleHelp permite a los hackers tomar el control
Una vulnerabilidad en SimpleHelp permite a los hackers acceder sin iniciar sesión y crear cuentas de administrador.
30 de junio de 2026