REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
Volver a Radar
EXPEDIENTE DE INVESTIGACIÓN #RD-RADAR-2026-007CONFIRMADOCRÍTICO

Suplantación de facturación a proveedores y desvío de pagos interbancarios SPEI (Ataque BEC)

Interceptación de correspondencia corporativa entre empresas y proveedores para sustituir facturas legítimas por archivos con cuentas bancarias modificadas bajo pretexto de auditoría o cambio de razón social.

Primer Registro7 oct 2026
Última Revisión7 oct 2026
Dominio OperativoDIGITAL
Bandeja de correo corporativo con factura electrónica apócrifa y sello de cuentas por pagar

Recreación editorial: interceptación de cadena de correos y alteración de cuenta bancaria receptora.

RECREACIÓN EDITORIAL ILUSTRATIVA

QUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?

Pasos Inmediatos de Contención

  1. 1Aplica el protocolo de verificación de doble canal: comunícate vía telefónica al número histórico y directo del proveedor antes de autorizar cualquier cambio de cuenta.
  2. 2Si la transferencia ya fue emitida, notifica de inmediato a tu área de banca empresarial para activar el rastreo de folio Banxico y emitir la solicitud de devolución interbancaria.
  3. 3Audita las reglas de reenvío automático en los servidores de correo de la organización para descartar buzones comprometidos.
  4. 4Presenta la denuncia correspondiente ante el Ministerio Público y la Policía Cibernética con las cabeceras técnicas completas de los correos recibidos.

Qué NO hacer bajo ninguna circunstancia

  • ✕Nunca autorices cambios de cuenta bancaria basándote exclusivamente en solicitudes por correo electrónico o documentos escaneados.
  • ✕No respondas al mismo correo sospechoso para verificar la cuenta; utiliza canales de contacto independientes previamente validados.
  • ✕No omitas el cotejo de datos fiscales contra la constancia de situación fiscal oficial emitida directamente por el SAT.

En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.

APLICACIÓN ORGANIZACIONAL // PROTECCIÓN CORPORATIVA

¿Este vector de ataque podría comprometer a tu empresa o equipo?

Capacidad aplicable: Protección de Información, Accesos y Políticas de Respaldo

Implementar protocolos de autorización y gobierno de datos
ENTENDIMIENTO OPERATIVO // NIVEL 1

Cómo funciona (en palabras sencillas)

Los atacantes comprometen previamente el buzón de correo electrónico de un proveedor habitual o registran un dominio tipográficamente idéntico (Typosquatting). Tras estudiar los flujos de cobro, contratos y órdenes de compra, intervienen la cadena de mensajes en el momento exacto en que la empresa se dispone a liquidar una factura pendiente. Envían una factura en formato PDF con los datos fiscales, montos y sellos idénticos a los del proveedor original, pero adjuntando una carta membretada apócrifa que notifica una 'actualización urgente de cuenta CLABE por motivos de auditoría fiscal o cambio de banco'. El departamento de cuentas por pagar procesa la transferencia SPEI creyendo cumplir con el pago acordado, descubriendo el desvío días después cuando el proveedor legítimo reclama el saldo vencido.

Señales de Alerta Inmediatas

  • •Aviso repentino por correo electrónico sobre cambio de cuenta bancaria o banco de depósito de un proveedor habitual.
  • •La dirección del remitente presenta pequeñas variaciones tipográficas en el dominio (por ejemplo, una letra cambiada o terminación distinta).
  • •Presión inusual para liquidar la factura hoy mismo con ofrecimientos de descuento extraordinario por pago anticipado.
  • •Resistencias del remitente a confirmar la cuenta bancaria por llamada telefónica directa a los números conocidos previamente.
INTELIGENCIA CRUZADA // EXPEDIENTES RELACIONADOS

Casos de Riesgo y Vectores Similares

Fuentes & Evidencia Documental

2 fuentes
FUENTE CORROBORADAInternet Crime Complaint Center (IC3 / FBI) & Alertas Guardia Nacional México

Patrón tipificado como Business Email Compromise (BEC) con desvío de cuentas por pagar en organizaciones.

FUENTE CORROBORADAInternet Crime Complaint Center (IC3 / FBI) & Alertas Guardia Nacional México

Patrón tipificado como Business Email Compromise (BEC) con desvío de cuentas por pagar en organizaciones.