Incibe asesora a una empresa que detectó el desvío de pagos de clientes a cuentas falsas
El responsable contactó con el servicio ‘Tu ayuda en ciberseguridad’ al detectar que su sistema de facturación había sido manipulado
La línea 017 del servicio ‘Tu ayuda en ciberseguridad’ del Instituto Nacional de Ciberseguridad (Incibe), con sede en la capital leonesa, prestó ayuda a una empresa a la que habían manipulado su sistema de facturación. El responsable de la misma, contactó con el teléfono confidencial y gratuito tras detectar que los pagos de clientes estaban siendo desviados a cuentas falsas.
El hombre explicó que una semana antes de su llamada, la empresa había detectado un comportamiento anómalo en varios equipos, lo que les hizo sospechar de una intrusión. Tras revisar el sistema, comprobaron que el programa de facturación estaba generando facturas con un número de cuenta fraudulento, que, además, ya habían sido enviadas por correo electrónico a sus clientes, por lo que algunos habían realizado el pago en la cuenta incorrecta.
El servicio ‘Tu Ayuda en Ciberseguridad’
El responsable de al empresa decidió ponerse en contacto con el 017 de Incibe para recibir orientación sobre cómo proceder. Desde el servicio ‘Tu Ayuda en Ciberseguridad’, le explicaron que tendría que contactar con la empresa proveedora del sistema de facturación para que revisen la incidencia e implementen las medidas de seguridad oportunas, así como modificar la contraseña del programa, activar el doble factor de autenticación, si está disponible y realizar un análisis completo de los equipos con un antivirus actualizado.
Además, en relación con el correo electrónico, los profesionales de Incibe le indicaron que debía revisar las reglas de reenvió y los filtros configurados, comprobar los registros de acceso para detectar posibles conexiones no autorizadas, modificar la contraseña y activar el doble factor de autenticación.
Notificación y denuncia
Asimismo, desde el 017 le instaron a notificar la brecha de datos a la Agencia Española de Protección de Datos, además de valorar la posibilidad de realizar un peritaje informático para determinar el alcance de la intrusión y recopilar todas las pruebas oportunas para presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.