BG Beter Geregeld ICT
Security zonder IT-afdeling · 2 min leestijd · 10 noviembre 2025

Ingeniería social: ¿cómo reconoces el fraude del CEO y el vishing?

No todos los ataques llegan por correo electrónico. Teléfono, SMS, mensaje de LinkedIn — la ingeniería social moderna usa todos los canales. Tres patrones y cómo contrarrestarlos.

El phishing es por correo electrónico. El vishing es por teléfono. El SMishing es por SMS. La ingeniería social es el término general: manipular a personas para que hagan algo que normalmente no harían.

\n\n

Fraude del CEO

\n

«Soy el CEO. Urgente — necesito tarjetas regalo para un acuerdo, 5.000 €, ahora mismo. No lo comentes hasta mañana, es un momento para la prensa.» Siempre es falso. Siempre.

\n

Contramedida: proceso — las tarjetas regalo y los gastos por encima de un límite deben pasar por aprobación a través del canal oficial. Sin excepciones, sin urgencias.

\n\n

Vishing: fraude del CEO por teléfono

\n

Una llamada (que en 2026 puede usar una voz generada por IA). «Soy el banco de [empresa] — hemos detectado transacciones sospechosas, ¿puede confirmar sus credenciales de acceso?» Los bancos nunca piden esto.

\n

Contramedida: cuelga y devuelve la llamada usando el número oficial. Nunca facilites credenciales de acceso por teléfono.

\n\n

LinkedIn / Solicitud de ayuda

\n

«Acabo de incorporarme a [tu empresa], ¿puedes ayudarme a iniciar sesión? No me ha llegado el correo de bienvenida.» Puede ser un exempleado o un competidor que simplemente lo intenta.

\n

Contramedida: verifica a través de Recursos Humanos. No prestes ayuda sin verificación previa.

\n\n

Fraude de facturas

\n

«Su proveedor tiene un nuevo número de cuenta. Transfiera la factura pendiente a ese número.» Habitualmente llega por correo electrónico falsificado que parece provenir del buzón real del proveedor.

\n

Contramedida: cualquier cambio de número de cuenta debe verificarse siempre por teléfono, llamando a un número conocido (nunca al que aparece en el correo).

\n\n

Formación

\n

Consulta cómo reconocer el phishing — pero incluye también simulaciones por teléfono y SMS, no solo por correo electrónico.

\n\n

Véase también: pilar de seguridad.

Onderwerpen

#security #social-engineering #ceo-fraude #vishing

Volledige gids: Seguridad para pymes sin departamento de TI: ¿qué haces este trimestre?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →