Saltar al contenido principal
Volver a protocolos
Protocolo

Hemos hecho una transferencia que parece fraude

Las primeras 24-72 horas son críticas. La IC3 Recovery Asset Team y los bancos consiguen recuperar fondos solo si la alerta llega rápido.

Pasos
  1. Llama al banco corporativo

    Antes de 60 minutos.

    No te quedes con la atención por chat. Pide bloqueo / reverso de la transferencia. Si la transferencia es internacional, también puede solicitarse el 'recall' interbancario.

  2. Avisa a dirección financiera y a seguridad

    Por canal de voz o presencial. Si el atacante tiene acceso al correo del CEO/CFO suplantado, puede ver tus avisos por email. Usa móvil personal si el corporativo está comprometido.

  3. Denuncia a Policía / Guardia Civil

    Delito tipificado (Art. 248 ss. CP). La denuncia es imprescindible para reclamaciones al seguro y para que las autoridades coordinen con el banco receptor.

  4. Conserva todo

    Correo original (cabeceras), capturas, justificante de la transferencia, IBAN y entidad del beneficiario, conversaciones internas, log del ERP. No edites ni borres nada.

  5. Revisión inmediata del entorno comprometido

    Si fue un BEC, la cuenta del remitente real (o tu propia cuenta) puede estar comprometida. Cambio de contraseña inmediato, revocación de sesiones, revisión de reglas de reenvío. Considerar que pueda haber más correos preparados en cola.

  6. Revisión del proceso de pagos

    Una vez controlado: doble validación obligatoria para transferencias > X €, verificación por canal independiente, lista blanca de IBAN. Esto evita que un nuevo intento prospere.

Lo que NO debes hacer