Entradas

El fraude del CEO y cómo prevenirlo

Últimamente se habla mucho en los medios de un viejo conocido de las estafas por Internet: el fraude del CEO. Se conoce a este tipo de ciberestafas a todas aquellas que tienen como objetivo engañar a empleados que pueden acceder a las cuentas bancarias de una empresa para que paguen una factura falsa o realicen una transferencia mediante una orden que realiza el estafador con llamadas telefónicas o correos electrónicos haciéndose pasar por un alto cargo de la compañía.

No es más que una burda suplantación de identidad – phishing- pero que hoy en día sigue teniendo vigencia, tal y como ocurrió en la Empresa Municipal de Transportes de Valencia (EMT). Diferentes organismos oficiales tienen publicados informes para evitar y corregir a tiempo este tipo de fraudes como el Instituto Nacional de Ciberseguridad (INCIBE) o la propia Europol, donde exponen diferentes formas para afrontarlos y prevenirlos.

Las medida más importante que debemos tomar es la formación, con píldoras formativas a todo el personal. En segundo lugar fijar un protocolo seguro ante cualquier tipo de instrucción anómala, como puede ser el siguiente:

  1. No abrir correos sospechosos y no esperados.
  2. Si hay duda, verificar la dirección del remitente con un simple “Responder” para ver quién es realmente el remitente. Pero no enviar.
  3. No realizar pagos de facturas no visadas previamente y registradas en el ERP y confirmación telefónica o presencial del responsable ante cualquier duda y dependiendo del importe, y tampoco aceptar firmas digitalizadas.
  4. Habilitar un medio seguro para actuaciones urgentes por parte de los directivos con alguna clave secreta.
  5. No aceptar cambios de cuenta corriente para el pago de facturas sólo con un correo. Realizar llamada de comprobación al departamento de administración del cliente para corroborar, aunque esté claro el remitente, el documento firmado electrónicamente.
  6. No entrar en correos remitidos por bancos solicitando acceso al portal del banco. Los bancos no envían correos electrónicos para comunicar problemas con la cuenta corriente, tarjeta de crédito, ni descubiertos. Si hay duda, llamar al gestor de la cuenta.

Hay que tener en cuenta que determinados ataques requieren horas de estudio de la víctima, estudiando sus noticias, interceptando correos, llamando por teléfono y realizando determinadas preguntas para conocer los nombres y correos de personas clave y  muchas más, apremiando a la otra parte con urgencia. Es lo que se conoce como ingeniería social, ante lo que siempre debemos sospechar del interlocutor cuando piden determinada información como claves, petición de acceso remota al ordenador, número de tarjeta de crédito. Todo por escrito para conocer la identidad real, que se identifique la otra parte (nombre y apellidos, DNI, número de teléfono donde localizarlo, email de contacto) para verificar si es todo correcto, aunque juren y perjuren que son el mismo Papa de Roma.

Además de estas cuestiones básicas, los expertos de ciberseguridad de Leader Redes y Comunicaciones aconsejan, en cualquier caso, extremar las medidas de protección informáticas para mantener protegidas a las empresas y todos sus datos sensibles. El primer paso sería la realización de un análisis gratuito de la seguridad de la red para ofrecer la mejor solución, totalmente personalizada para ese negocio en concreto.

Para ello, desde Leader apostamos por plataformas líderes del mercado como FortiNet líder en servicios de seguridad a través de sus dispositivos hardware y software – Firewalls, UTMs, NGFW. En nuestro apartado de soluciones está toda la información sobre todo lo que podemos ofrecer sobre seguridad en la red.

En todo caso, nuestros expertos aconsejan que la mejor prevención siempre es una buena formación y sentido común. No obstante, si necesitas ayuda en este aspecto o quieres afrontar una situación conflictiva y no sabes por dónde empezar, estaremos a tu disposición para ayudarte a optimizar todos los recursos de tu empresa, implantar las medidas de seguridad digital y prestar toda la formación que sea necesaria.

¿Hablamos?

 

 

 

La UE mantiene las ayudas para el Wifi gratis en la Comunidad Valenciana

La Comisión Europa subvenciona con 15.000 euros a cada ayuntamiento

La UE mantiene las ayudas para el Wifi gratis en la Comunidad Valenciana

La iniciativa WiFi4EU que promueve el libre acceso de los ciudadanos a la conectividad wifi en espacios públicos como parques, plazas, edificios oficiales, bibliotecas, centros de salud y museos de municipios de toda Europa, continúa  concediendo ayudas a la Comunidad Valenciana.

La Comisión Europea ha publicado a lo largo de este año 2019 las localidades españolas que se beneficiarán de la subvención convocada mediante la propuesta ‘WiFi4EU’. En total son 510 poblaciones españolas de los cuales 51 están ubicadas en la Comunidad Valenciana. El proyecto WiFi4EU permite “crear puntos de acceso wifi en espacios públicos como ayuntamientos, bibliotecas, museos, parques, plazas y otros lugares de interés público”, según  explicó la Comisión Europea.

En la Comunidad Valenciana destacan municipios como: Albalat dels Sorells, Alberic, Alborache, Alcora, Alcoy, Alginet, Altea, Andilla, Aras de los Olmos, Beniarbeig, Benicassim, Benifaió, Beniflá, Buñol, Burjassot, Canet d’En Berenguer, Carcaixent, Carlet, Castellón de la Plana, Chilches, Finestrat, Gandia, Gata de Gorgos, Gátova, Gestalgar, Herbés, Manises, Marines, Massalfassar, Los Montesinos, Mutxamel, Nules, Onil, Orihuela, El Palomar, Paterna, Peniscola, Quartell, Rafelbunyol, Real de Gandía, San Antonio de Benagéber, San Vicente del Raspeig, Sant Mateu, Senyera, Serra, Tales, Utiel, València, Villar del Arzobispo, Villena y Xirivella.

Los municipios beneficiarios deben firmar un acuerdo de subvención para recibir el bono por valor de 15.000 euros. Los municipios que no han resultado seleccionados en esta última convocatoria pueden volver a presentar su candidatura en la cuarta convocatoria pendiente de publicar. Según nos indica Carlos Estrela, gerente de Leader Redes y Comunicaciones, “algunos ayuntamientos han renunciado al proyecto al tener que asumir el mantenimiento para los próximos tres años”.

Desde el Grupo Leader, como especialistas en proyectos de telecomunicaciones y redes informáticas inalámbricas,  estamos al servicio de todos los ayuntamientos, tanto de la Comunidad Valenciana como del resto de territorio nacional, para asesorarles y orientarles en la realización de los diferentes estudios y proyectos necesarios, así como en la instalación de los equipos necesarios para el correcto desarrollo de esta iniciativa europea que permite la conectividad gratuita.