Compartir

6 Enero 2026
Artículo de Oriol Bausà: Los ladrones digitales de facturas

Cuando el correo electrónico se convierte en el eslabón más débil

Con el aumento del uso de sistemas digitales para el intercambio de facturas y pagos, ha surgido una nueva categoría de delincuentes: los ladrones digitales.

Estos ciberdelincuentes son personas con amplios conocimientos técnicos capaces de robar dinero sin necesidad de ejercer violencia. Su estrategia consiste en comprender cómo funcionan las relaciones comerciales e infiltrarse en los flujos de datos, ganándose la confianza del pagador para redirigir el dinero a una cuenta fraudulenta.

A menudo, estos delitos pueden pasar desapercibidos para las víctimas, que confían en exceso en los sistemas digitales. En nuestra experiencia, hemos detectado intentos de ciberfraude que podrían haberse evitado fácilmente, aplicando pequeñas mejoras en los procesos de gestión de facturas.

Delitos más frecuentes

Suplantación de identidad

El delincuente se hace pasar por un proveedor habitual y envía una factura con una cuenta bancaria falsa. Esto puede ocurrir tras acceder a una plataforma de facturación electrónica poco segura o simplemente mediante el envío de un correo electrónico que simula provenir del proveedor legítimo.

La publicidad de los contratos públicos facilita que los ladrones digitales accedan a datos reales con los que generar facturas falsas muy convincentes. La víctima recibe la factura, la paga a una cuenta equivocada y el fraude se consuma.

Reclamar el dinero es sumamente difícil: el secreto bancario y el uso de testaferros hacen prácticamente imposible recuperar los fondos.

Algunas plataformas, como B2Brouter, ya incorporan mecanismos de verificación de identidad para evitar suplantaciones, pero no todos los países disponen de herramientas similares. Por eso, es esencial utilizar contraseñas robustas y autenticación en dos pasos.

Si el delincuente logra acceder a una cuenta, lo primero que suele hacer es modificar el número de cuenta bancaria y comenzar a enviar facturas falsas. En B2Brouter, cualquier cambio de cuenta genera un aviso automático al propietario, para que pueda reaccionar si no ha sido él quien realizó la modificación.

El receptor también puede adoptar medidas preventivas, como mantener una lista actualizada de cuentas bancarias asociadas a cada proveedor y, ante cualquier cambio, solicitar un documento de titularidad o contactar directamente con el proveedor para verificarlo.

Alteración de datos

Este es el delito más habitual cuando las facturas se envían por correo electrónico y en formato PDF. El correo es una herramienta poderosa, pero poco segura, y resulta relativamente sencillo para alguien con conocimientos técnicos interceptar un mensaje y modificar el número de cuenta antes de que llegue al receptor.

El receptor paga la factura, pero el emisor nunca recibe el dinero. Esto genera conflictos difíciles de resolver, ya que no siempre está claro quién ha sido la víctima del ataque.

La solución pasa por no utilizar el correo electrónico para enviar facturas. En B2Brouter, por ejemplo, no se envían facturas adjuntas: el receptor recibe un enlace seguro para descargarla desde el portal web, lo que elimina cualquier posibilidad de manipulación.

En España, con la entrada en vigor de VeriFactu, este tipo de fraude no podrá erradicarse por completo, ya que los datos publicados por la AEAT no incluyen información de pago. Solo el uso de canales seguros de facturación electrónica permitirá eliminar definitivamente este tipo de engaños.

Phishing

El phishing es uno de los fraudes más básicos, pero muchas personas siguen cayendo en la trampa. Los delincuentes envían correos masivos con facturas falsas o notificaciones de pago que imitan servicios conocidos.

Aunque estos ataques solían ser fácilmente detectables, hoy en día son cada vez más sofisticados. La víctima acaba pagando por un servicio inexistente.

El receptor debe revisar siempre la dirección de correo del remitente y comprobar que el dominio coincide con el de la empresa que reclama el pago. Esta simple acción suele bastar para detectar un intento de phishing.

Las empresas afectadas no pueden detener estos ataques directamente, pero sí pueden alertar a sus clientes mediante campañas informativas, recordando que no solicitarán pagos por canales poco seguros.

Consejos prácticos

Para compradores:

  • Desconfíe de facturas recibidas por correo electrónico.
  • No atienda correos que soliciten pagos urgentes.
  • Mantenga una lista actualizada de cuentas bancarias de proveedores.
  • Verifique cualquier cambio de cuenta directamente con el proveedor.
  • Exija facturas electrónicas, no PDFs.

Para proveedores:

  • Utilice plataformas seguras de facturación.
  • No envíe facturas por correo electrónico.
  • Avise a sus clientes de cualquier cambio en sus datos bancarios.
  • Utilice facturación electrónica a través de canales seguros.
  • Proteja su cuenta con contraseñas robustas y autenticación en dos pasos.

Un mensaje final

Con el auge de la inteligencia artificial, el cibercrimen será cada vez más sofisticado. Desde cualquier parte del mundo, alguien podría intentar modificar sus datos bancarios o enviar facturas falsas a su nombre.

El futuro de la facturación depende de la seguridad digital, y esta solo es posible con sistemas fiables y usuarios informados. La mejor defensa es la prevención. Y la mejor prevención es confiar únicamente en soluciones seguras, verificadas y profesionales.

Porque una vez robado el dinero, recuperarlo es casi imposible.

Oriol Bausà

CEO de B2Brouter

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad