14 de marzo de 2025 Equipo SurShield Lectura de 6 minutos

Phishing que llega a la caja del negocio

Correos y mensajes que imitan proveedores, bancos y clientes: cómo reconocer un intento de fraude antes de abrir el archivo o pagar.

El correo que más asusta no es el que tiene errores de ortografía. Es el que llega un martes a las 9:40, con el logo correcto del proveedor de siempre, el número de factura que coincide con el pedido de la semana pasada y un asunto que dice "ajuste de precios, revisar antes del mediodía". No hay faltas. No hay urgencia exagerada. Solo un archivo adjunto y una cuenta regresiva silenciosa.

En comercios chicos, ese correo suele caer en la misma casilla que usan para todo: facturación, pedidos, banco y proveedores. Ahí es donde el fraude se vuelve eficaz. Quien lo envía no necesita hackear nada: solo necesita que alguien de la caja abra el archivo, escriba la clave de homebanking o confirme un CBU nuevo.

Las señales concretas aparecen en los detalles. La dirección del remitente tiene una letra cambiada o un guion de más. El dominio del proveedor termina en algo parecido pero no igual. El mensaje pide pagar "hoy mismo" aunque el vencimiento real sea la semana que viene. O llega fuera del horario en que ese proveedor suele escribir. Ninguna de esas señales, por separado, confirma un fraude. Juntas, casi siempre lo son.

Los pedidos de clientes también son un vector frecuente. Un supuesto comprador escribe por WhatsApp o por el formulario del sitio, pide una cotización, y en el segundo mensaje cambia el CBU o el alias para la transferencia. A veces adjunta un comprobante falso para apurar el despacho. Si el comercio no verifica por un canal distinto, la mercadería sale y el pago nunca entra.

Lo que funciona en la práctica no es una herramienta nueva, sino un protocolo interno corto. Antes de pagar una factura o compartir datos bancarios, alguien del equipo llama al número que ya figura en la ficha del proveedor, no al que aparece en el correo. Si el pedido cambió de CBU, se confirma por teléfono y se deja registro escrito de quién autorizó. Si el mensaje pide urgencia, esa urgencia es la señal para frenar, no para apurarse.

Conviene además separar la casilla de facturación del resto de la operación, activar doble factor en el correo y en el homebanking, y acordar con el equipo que ningún archivo adjunto se abre desde la cuenta de la caja sin revisarlo antes. Son medidas simples, pero requieren que alguien las escriba y las recuerde cada semana.

Si querés revisar cómo está hoy la recepción de correos y pagos en tu comercio, podemos hacer una evaluación inicial y dejar por escrito el circuito de verificación que mejor se adapte a tu operación.

Notas del blog: incidentes reales en comercios de barrio

Tres temas que aparecen seguido cuando una pyme nos llama: accesos que nadie controla, respaldos que nunca se probaron y mensajes que imitan a un proveedor conocido. Cada nota sale de casos concretos, no de teoría de manual.

Cuentas y accesos

Cómo proteger las cuentas de tu comercio sin complicarte

Contraseñas, doble factor y permisos para pymes de Rosario

La mayoría de los robos de cuentas en comercios chicos empieza por una contraseña repetida o un acceso compartido que nunca se revisó. En esta guía repasamos cómo separar cuentas personales de las del negocio, activar doble factor en los servicios críticos y dejar registro de quién puede entrar a qué. También explicamos qué hacer si un empleado deja la empresa y cómo cerrar sus accesos sin frenar la operación diaria.

Leer la nota completa
Respaldos

Copias de seguridad que sí sirven cuando algo falla

Qué respaldar, cada cuánto y cómo probar que se puede restaurar

Muchos comercios creen que tienen respaldo porque guardan una copia en un pendrive o en la nube, pero nunca probaron recuperarla. Acá explicamos qué datos son críticos para una pyme, con qué frecuencia conviene copiarlos y cómo hacer una prueba de restauración sin interrumpir la atención. Incluimos una rutina simple para verificar que las copias estén completas y accesibles cuando realmente se necesiten.

Leer la nota completa
Phishing

Phishing que llega a la caja del negocio

Correos y mensajes que imitan proveedores, bancos y clientes

Los ataques de phishing ya no son solo correos con faltas de ortografía: hoy imitan facturas de proveedores reales, avisos de transferencias y pedidos de clientes. En este artículo mostramos señales concretas para detectarlos en el día a día de un comercio, desde direcciones parecidas hasta pedidos urgentes fuera de horario. También proponemos un protocolo interno de verificación por teléfono antes de pagar o compartir datos.

Leer la nota completa
Wi-Fi del local

Seguridad Wi-Fi para comercios con atención al público

Red separada para clientes, clave del panel y equipos actualizados

Cuando el mismo router atiende la caja, las cámaras y el Wi-Fi que ofrecés a los clientes, cualquier visita puede quedar a un paso de los sistemas del negocio. Repasamos cómo armar una red aparte para invitados, cambiar la clave que vino de fábrica en el panel del equipo y mantener el firmware al día. Son ajustes que se hacen una vez y reducen mucho el riesgo cotidiano.

Leer la nota completa
Respuesta a incidentes

Qué hacer en la primera hora tras un incidente

Aislar el equipo, avisar al banco y guardar evidencia antes de borrar

Cuando algo ya pasó, las decisiones de los primeros minutos cambian el resultado. Explicamos cómo desconectar el equipo afectado sin apagar todo el local, a quién avisar primero si hubo pagos comprometidos y por qué conviene no borrar correos ni archivos sospechosos. Con un procedimiento escrito y probado, el equipo deja de improvisar y actúa con orden.

Leer la nota completa
Capacitación

Cómo entrenar al personal para que reconozca un fraude

Simulacros breves, reglas claras y verificación por teléfono

De poco sirve un manual si nadie lo leyó. Proponemos capacitaciones cortas y repetidas, con ejemplos de mensajes que reciben a diario quienes atienden el mostrador o manejan la facturación. La regla central es simple: ante un pedido urgente de dinero o datos, se corta la conversación y se verifica por otro canal. Así el error se detecta antes de pagar.

Leer la nota completa
Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.