﻿WEBVTT

1
00:00:00.920 --> 00:00:03.120
<c.vtt_yellow>El fraude del CEO
mueve mucho dinero.</c>

2
00:00:03.200 --> 00:00:05.160
Me habían apoderado de 250.000 E.

3
00:00:05.480 --> 00:00:07.880
<c.vtt_yellow>Se ha convertido
en una de las principales amenazas</c>

4
00:00:07.960 --> 00:00:09.240
<c.vtt_yellow>para las empresas.</c>

5
00:00:09.560 --> 00:00:11.280
150.000  aproximadamente.

6
00:00:11.360 --> 00:00:14.600
<c.vtt_yellow>El ciberdelincuente con ingeniería
social consigue engañar</c>

7
00:00:14.680 --> 00:00:16.800
<c.vtt_yellow>al ejecutivo encargado
de hacer los pagos</c>

8
00:00:16.880 --> 00:00:18.720
<c.vtt_yellow>y desvía el dinero
hacia sus cuentas.</c>

9
00:00:18.960 --> 00:00:23.280
<c.vtt_yellow>Soy Carol Espona del equipo
de investigación de TVE.</c>

10
00:00:25.080 --> 00:00:27.960
<c.vtt_yellow>Explícame en que cosiste
el fraude del CEO.</c>

11
00:00:28.320 --> 00:00:33.720
Es un atacante, el criminal
va a interferir una comunicación

12
00:00:33.800 --> 00:00:37.360
a suplantar una identidad
entre dos personas.

13
00:00:37.880 --> 00:00:43.320
El atacante suplanta a A y hace
creer a B que está hablando con A.

14
00:00:43.880 --> 00:00:46.480
Están haciendo
una transacción financiera

15
00:00:46.560 --> 00:00:49.680
y hay un momento
en el que B tiene que pagar a A.

16
00:00:50.920 --> 00:00:54.000
Ellos me explican
que habían hecho una inversión

17
00:00:54.080 --> 00:00:57.440
a través de una empresa
de brookers on line

18
00:00:57.520 --> 00:01:01.200
y que al hacer la transferencia
al numero de cuenta

19
00:01:01.280 --> 00:01:02.960
que le habían facilitado

20
00:01:03.040 --> 00:01:06.200
en menos de 24h han perdido
el rastro del dinero.

21
00:01:06.680 --> 00:01:09.440
Ahí descubrimos que si bien en inicio

22
00:01:09.520 --> 00:01:12.960
el contacto de esta empresa
de bookers on line, era real

23
00:01:13.040 --> 00:01:15.840
a la mitad podemos decir
de estas negociaciones

24
00:01:15.920 --> 00:01:17.960
suplantan la identidad de la gente

25
00:01:18.040 --> 00:01:22.680
que había estado haciendo
la propuesta de negocio

26
00:01:22.760 --> 00:01:25.920
a través de una dirección de correo
que se parecía

27
00:01:26.000 --> 00:01:28.240
pero que no era la misma.

28
00:01:28.760 --> 00:01:31.880
Entonces ellos siguen
la negociones sin darse cuenta

29
00:01:31.960 --> 00:01:33.400
con los estafadores.

30
00:01:33.480 --> 00:01:35.200
¿Qué hace el estafador?

31
00:01:35.280 --> 00:01:38.200
Mira como escribe y firma A,
copia la firma del correo

32
00:01:38.280 --> 00:01:41.160
y lo pega en un nuevo correo.

33
00:01:41.560 --> 00:01:44.200
<c.vtt_yellow>¿Cuánto dinero le estafan?</c>

34
00:01:44.280 --> 00:01:49.000
Ellos hacen dos transferencias
en pocas horas de diferencia

35
00:01:49.080 --> 00:01:51.560
de 150.000 .

36
00:01:58.160 --> 00:02:01.840
<c.vtt_yellow>Vosotros lleváis la seguridad
de todas estas empresas.</c>

37
00:02:02.280 --> 00:02:04.720
Llevamos la seguridad de 170
empresas.

38
00:02:04.800 --> 00:02:07.240
<c.vtt_yellow>Podéis acceder a los servidores
de estas empresas</c>

39
00:02:07.320 --> 00:02:09.280
<c.vtt_yellow>y saber si están sufriendo
un ataque.</c>

40
00:02:09.360 --> 00:02:11.840
De forma mas o menos automatizada.

41
00:02:12.280 --> 00:02:17.440
<c.vtt_yellow>En esta pantalla concretamente
ahora mismo hay 720.</c>

42
00:02:18.600 --> 00:02:21.600
El que esta en verde son ataques
que han sido confirmados,

43
00:02:21.680 --> 00:02:25.240
son ataques de intrusión
y que el sistema ha bloqueado.

44
00:02:26.040 --> 00:02:28.040
Le ponemos una serie de parámetros

45
00:02:28.120 --> 00:02:30.560
para identificar
que un ataque es un ataque.

46
00:02:30.640 --> 00:02:34.040
<c.vtt_yellow>¿Con la prueba pericial
qué es lo que descubres?</c>

47
00:02:34.120 --> 00:02:39.120
Rastreamos los adjuntos, analizamos
los adjuntos de esos correos

48
00:02:39.200 --> 00:02:41.840
analizamos los detalles
de la cabecera técnica

49
00:02:41.920 --> 00:02:45.520
y ahí vamos obteniendo detalles,
dirección Ip

50
00:02:45.600 --> 00:02:47.920
nombres que aparecen
en los documentos,

51
00:02:48.000 --> 00:02:51.120
forma de la estructura
en la que está el documento

52
00:02:51.200 --> 00:02:54.920
apuntaba a la zona de Latinoamérica

53
00:02:55.000 --> 00:02:57.760
y diversas evidencias
que van conformando

54
00:02:57.840 --> 00:03:01.120
los indicios que nos permiten
dar una guía

55
00:03:01.200 --> 00:03:05.800
para perseguir físicamente
a ese posible individuo.

56
00:03:11.320 --> 00:03:14.240
El problema es cuando lo que
hay detrás es una empresa

57
00:03:14.320 --> 00:03:20.400
suelen ser más reacios a denunciarlo
por razones reputacionales

58
00:03:20.480 --> 00:03:26.280
a ninguna empresa pequeña o grande

59
00:03:26.360 --> 00:03:30.240
le gusta ir a decir
que se ha metido en mi base de datos

60
00:03:30.320 --> 00:03:32.960
y me han robado la información
de todos los clientes

61
00:03:33.040 --> 00:03:35.840
con sus direcciones con sus teléfonos

62
00:03:36.160 --> 00:03:38.680
porque puede ser
que los clientes digan ...

63
00:03:38.760 --> 00:03:42.280
ah muy bien pues esta empresa
no es segura pues yo me voy a otra.

64
00:03:42.360 --> 00:03:45.920
Si no lo denuncian no tenemos
herramientas para investigar

65
00:03:46.000 --> 00:03:48.160
porque los datos para poder
investigar

66
00:03:48.240 --> 00:03:50.160
nos lo tienen que dar ellos

67
00:03:50.240 --> 00:03:53.360
con lo cual se llega
a una ineficacia absoluta.

68
00:03:54.840 --> 00:03:59.680
Nos hicieron un jaqueado de nuestras
cuentas de correo electrónico

69
00:03:59.760 --> 00:04:05.320
en el que hicieron un cambio de las
instrucciones de pago de una factura

70
00:04:05.400 --> 00:04:09.840
los jaqueros se habían apoderado
de 250.00 E mas o menos.

71
00:04:09.920 --> 00:04:14.800
<c.vtt_yellow>Cuando veis que el dinero
ha ido a parar a China y a Rusia.</c>

72
00:04:14.880 --> 00:04:17.560
Pensamos que esto no puede ser

73
00:04:17.640 --> 00:04:21.079
ósea que es imposible
que nos haya pasado esto.

74
00:04:21.279 --> 00:04:24.200
A partir de ahí empezó
un proceso legal

75
00:04:24.280 --> 00:04:29.000
en el que se intentó recuperar
el dinero por todas la vías

76
00:04:29.080 --> 00:04:32.440
pero los hackers desaparecieron.

77
00:04:39.440 --> 00:04:42.600
<c.vtt_yellow>¿Es fácil saber quien está detrás
de todos estos engaños?</c>

78
00:04:42.680 --> 00:04:46.880
No es fácil,
todo lo que son ciberdelitos

79
00:04:46.960 --> 00:04:49.040
es relativamente sencillo cubrirse,

80
00:04:49.520 --> 00:04:53.400
montar infraestructuras que se montan
y se desmontan con mucha celeridad

81
00:04:53.480 --> 00:04:57.160
y la investigación judicial e incluso
nuestra propia investigación

82
00:04:57.240 --> 00:05:01.440
en los primeros instantes
a veces no puede ir a la velocidad

83
00:05:01.520 --> 00:05:04.840
o nos llega con cierto retraso
y no puede ir a la velocidad

84
00:05:04.920 --> 00:05:06.760
con la que los criminales se mueven.

85
00:05:06.840 --> 00:05:10.200
<c.vtt_yellow>¿Se puede decir que la seguridad
total no existe en internet?</c>

86
00:05:10.280 --> 00:05:12.760
No existe como en ningún sector
de la vida.

87
00:05:12.840 --> 00:05:15.560
El riesgo cero no existe
y lo que tenemos que hacer

88
00:05:15.640 --> 00:05:18.800
es intentar disminuir los riesgos
igual que hace un medico.

89
00:05:18.880 --> 00:05:22.160
El problema
de la actividad ilícita en la red

90
00:05:22.240 --> 00:05:25.160
hay que atacarlo
desde dos puntos de vista

91
00:05:25.240 --> 00:05:28.960
por una parte prevención
y por otra mano dura.

92
00:05:29.040 --> 00:05:34.040
Hay que terminar con una sensación
de impunidad

93
00:05:34.120 --> 00:05:38.760
que de alguna forma se ha asentado.

94
00:05:39.120 --> 00:05:42.520
Total lo que hagas en la red
no te van a pillar.

95
00:05:42.600 --> 00:05:45.520
No te van a encontrar.
No van a poder hacer nada.

96
00:05:45.600 --> 00:05:49.600
Hay que luchar contra eso, hay que
ser capaces de actuar con eficacia.

97
00:05:50.120 --> 00:05:53.160
<c.vtt_yellow>Si no quieres ser una nueva victima
del fraude del CEO</c>

98
00:05:53.240 --> 00:05:56.240
<c.vtt_yellow>revisa tus correos,
que no hayan faltas de ortografía</c>

99
00:05:56.320 --> 00:05:58.320
<c.vtt_yellow>que no haya expresiones
poco comunes.</c>

100
00:05:58.400 --> 00:06:01.360
<c.vtt_yellow>Y sabes que el delincuente
juega mucho con la urgencia</c>

101
00:06:01.440 --> 00:06:03.240
<c.vtt_yellow>y con la confidencialidad.</c>

102
00:06:03.320 --> 00:06:06.840
<c.vtt_yellow>Pero tu no piques, revísalo todo
antes de hacer cualquier pago.</c>

103
00:06:06.920 --> 00:06:09.360
<c.vtt_yellow>Has visto que más vale prevenir
que curar.</c>

