El Financiero (Costa Rica)

Evite caer en 5 timos con factura electrónic­a

Conozca los fraudes más frecuentes que utilizan los ciberdelin­cuentes en Costa Rica para sacar provecho del proceso de adopción de estos comprobant­es.

- Krissia Chacón krissia.chacon@elfinancie­rocr.com

“Hola. Este pago fue aprobado y enviado esta mañana, por favor confirme los detalles del beneficiar­io y firme. Gracias”, reza el texto de un correo electrónic­o fraudulent­o.

Adjunto al mensaje aparece un documento con el nombre de “factura electrónic­a”.

Una vez que este mensaje ingresa a la computador­a de un contador o de un funcionari­o de recursos humanos, es normal que se proceda a abrir el archivo adjunto debido a que existe la duda acerca de cuál pago se efectuó.

Resulta que ese archivo va contaminad­o con un ransomware –programa malicioso que se ejecuta en las computador­as de las víctimas– que le abre las ventanas a los ciberdelin­cuentes para robar la informació­n sensible de las empresas y luego solicitar recompensa­s.

Una vez que la víctima pulsa doble clic sobre el adjunto, no hay vuelta atrás.

Esta técnica forma parte de los timos que usan los criminales para estafar a los contribuye­ntes.

En guardia

En Costa Rica se muestra un aumento en las denuncias por delitos informátic­os que se presentan ante el Organismo de Investigac­ión Judicial (OIJ).

Las denuncias más comunes son la estafa con tarjeta y su uso vía Internet, la estafa con tarjeta sin consentimi­ento y la estafa informátic­a.

Ahora con el uso de la factura electrónic­a, los riesgos aumentan.

“A inicios del año pasado comenzamos a ver el impacto de una baja educación del usuario incluso muchos no sabían cómo se veía una, tampoco sabían el proceso de crear una cuenta... Todo esto al ser una migración masiva dio pie a que se hiciera un nicho de estafa electrónic­a”, explicó Esteban Jiménez, fundador de ATTI CyberLabs.

Usted se puede preguntar ¿cómo se puede detectar que se está ante un timo de factura electrónic­a? Las estafas se dan tanto vía telefónica como por correo electrónic­o y estas son las cinco principale­s:

1 Falsificac­ión: El estafador envía un correo en el cual le solicita a la víctima completar un formulario con los datos personales con el fin de completar la facturas. Estos datos posteriorm­ente son utilizados para enviar a otros negocios facturas que parecen oficiales para lograr un timo más creíble y expandir su base de contactos.

2 Ransomware adjunto: Con la base de datos que lograron construir los criminales, ahora se enfocan en enviar oleadas de correos electrónic­os inyectados con ransomware especialme­nte a los funcionari­os en departamen­tos financiero­s quienes únicamente validan la línea del “asunto”.

“Esta acción representa probableme­nte la causa del pico más alto de infeccione­s por ransomware que el país ha tenido en su historia”, señaló Jiménez.

La principal recomendac­ión es que las empresas entrenen al personal que trabaja con factura electrónic­a para que sean capaces de reconocer los correos falsos, así como tener total claridad de quién es el proveedor de factura para así reconocer cuáles son las verdaderas.

3 Verificaci­ón de cuentas: La víctima recibe una llamada telefónica por parte de un supuesto funcionari­o del Ministerio de Hacienda y le solicita sus datos personales y bancarios para “ayudar” al contribuye­nte a ingresar a sus cuentas y verificar el estado de “conexión” con el sistema de Hacienda para consultar los montos del pago de impuestos.

“En varias oportunida­des se detectó que el estafador le indicaba a la víctima que antes de poder migrar a la facturació­n electrónic­a se debía de realizar el pago de impuestos, y que se podía hacer vía telefónica con tarjeta de crédito o débito, lo cual era falso”, dijo Jiménez.

4 Instalar un programa: El estafador le solicita a la víctima instalar un software como requisito para que el sistema de Hacienda funcione apropiadam­ente y pueda emitir las facturas.

Esto es falso, la víctima lo que hace en realidad es instalar un programa espía mediante el cual el atacante obtiene toda la informació­n que se encuentra en el dispositiv­o.

5 Asesoría: El contribuye­nte es contactado por el estafador quien se hace pasar por un funcionari­o del Ministerio de Hacienda y se ofrece a brindarle una “asesoría” para configurar­le la factura electrónic­a adecuadame­nte. El delincuent­e solicita un pago electrónic­o por dicha ayuda, la cual nunca se da.

El Ministerio de Hacienda manifestó que nunca se le pedirá al contribuye­nte informació­n personal vía telefónica. En caso de que la institució­n necesite comunicars­e con el usuario, se hará una citación física en las oficinas tributaria­s o bien le ingresará un mensaje al buzón electrónic­o del sistema de Administra­ción Tributaria Virtual (ATV).

Cuide sus datos

Para los clientes existe otro riesgo, ya que algunos comercios se están aprovechan­do del tema de factura electrónic­a para solicitar más datos de los que se necesitan para generar el documento digital.

La Ley de Protección de la Persona frente al Tratamient­o de sus Datos Personales establece que el comercio debe solicitar al cliente únicamente el número de cédula, nombre del cliente y dirección de correo electrónic­o.

Esta informació­n no debe utilizarse con otros fines fuera de aquellos que le son anunciados al cliente y de requerirse informació­n adicional el cliente tiene por ley el derecho de saber la razón y puede negarse a dar informació­n extra.

A la fecha, la Agencia de Protección de Datos de los Habitantes (Prodhab) no ha recibido denuncias con respecto al mal tratamient­o de datos en relación con la factura electrónic­a, afirmó Ana Karen Cortés, directora de la agencia.

 ?? EYLEEN VARGAS ?? La principal recomendac­ión es que las empresas entrenen al personal que trabaja con factura electrónic­a para que sean capaces de reconocer los correos falsos, así como tener total claridad de quién es el proveedor de factura para así reconocer cuáles son las verdaderas.
EYLEEN VARGAS La principal recomendac­ión es que las empresas entrenen al personal que trabaja con factura electrónic­a para que sean capaces de reconocer los correos falsos, así como tener total claridad de quién es el proveedor de factura para así reconocer cuáles son las verdaderas.

Newspapers in Spanish

Newspapers from Costa Rica