Cuando el correo electrónico se convierte en el eslabón más débil
Con el aumento del uso de sistemas digitales para el intercambio de facturas y pagos, ha surgido una nueva categoría de delincuentes: los ladrones digitales.
Estos ciberdelincuentes son personas con amplios conocimientos técnicos capaces de robar dinero sin necesidad de ejercer violencia. Su estrategia consiste en comprender cómo funcionan las relaciones comerciales e infiltrarse en los flujos de datos, ganándose la confianza del pagador para redirigir el dinero a una cuenta fraudulenta.
A menudo, estos delitos pueden pasar desapercibidos para las víctimas, que confían en exceso en los sistemas digitales. En nuestra experiencia, hemos detectado intentos de ciberfraude que podrían haberse evitado fácilmente, aplicando pequeñas mejoras en los procesos de gestión de facturas.
Suplantación de identidad
El delincuente se hace pasar por un proveedor habitual y envía una factura con una cuenta bancaria falsa. Esto puede ocurrir tras acceder a una plataforma de facturación electrónica poco segura o simplemente mediante el envío de un correo electrónico que simula provenir del proveedor legítimo.
La publicidad de los contratos públicos facilita que los ladrones digitales accedan a datos reales con los que generar facturas falsas muy convincentes. La víctima recibe la factura, la paga a una cuenta equivocada y el fraude se consuma.
Reclamar el dinero es sumamente difícil: el secreto bancario y el uso de testaferros hacen prácticamente imposible recuperar los fondos.
Algunas plataformas, como B2Brouter, ya incorporan mecanismos de verificación de identidad para evitar suplantaciones, pero no todos los países disponen de herramientas similares. Por eso, es esencial utilizar contraseñas robustas y autenticación en dos pasos.
Si el delincuente logra acceder a una cuenta, lo primero que suele hacer es modificar el número de cuenta bancaria y comenzar a enviar facturas falsas. En B2Brouter, cualquier cambio de cuenta genera un aviso automático al propietario, para que pueda reaccionar si no ha sido él quien realizó la modificación.
El receptor también puede adoptar medidas preventivas, como mantener una lista actualizada de cuentas bancarias asociadas a cada proveedor y, ante cualquier cambio, solicitar un documento de titularidad o contactar directamente con el proveedor para verificarlo.
Alteración de datos
Este es el delito más habitual cuando las facturas se envían por correo electrónico y en formato PDF. El correo es una herramienta poderosa, pero poco segura, y resulta relativamente sencillo para alguien con conocimientos técnicos interceptar un mensaje y modificar el número de cuenta antes de que llegue al receptor.
El receptor paga la factura, pero el emisor nunca recibe el dinero. Esto genera conflictos difíciles de resolver, ya que no siempre está claro quién ha sido la víctima del ataque.
La solución pasa por no utilizar el correo electrónico para enviar facturas. En B2Brouter, por ejemplo, no se envían facturas adjuntas: el receptor recibe un enlace seguro para descargarla desde el portal web, lo que elimina cualquier posibilidad de manipulación.
En España, con la entrada en vigor de VeriFactu, este tipo de fraude no podrá erradicarse por completo, ya que los datos publicados por la AEAT no incluyen información de pago. Solo el uso de canales seguros de facturación electrónica permitirá eliminar definitivamente este tipo de engaños.
Phishing
El phishing es uno de los fraudes más básicos, pero muchas personas siguen cayendo en la trampa. Los delincuentes envían correos masivos con facturas falsas o notificaciones de pago que imitan servicios conocidos.
Aunque estos ataques solían ser fácilmente detectables, hoy en día son cada vez más sofisticados. La víctima acaba pagando por un servicio inexistente.
El receptor debe revisar siempre la dirección de correo del remitente y comprobar que el dominio coincide con el de la empresa que reclama el pago. Esta simple acción suele bastar para detectar un intento de phishing.
Las empresas afectadas no pueden detener estos ataques directamente, pero sí pueden alertar a sus clientes mediante campañas informativas, recordando que no solicitarán pagos por canales poco seguros.
Consejos prácticos
Para compradores:
Para proveedores:
Un mensaje final
Con el auge de la inteligencia artificial, el cibercrimen será cada vez más sofisticado. Desde cualquier parte del mundo, alguien podría intentar modificar sus datos bancarios o enviar facturas falsas a su nombre.
El futuro de la facturación depende de la seguridad digital, y esta solo es posible con sistemas fiables y usuarios informados. La mejor defensa es la prevención. Y la mejor prevención es confiar únicamente en soluciones seguras, verificadas y profesionales.
Porque una vez robado el dinero, recuperarlo es casi imposible.

Oriol Bausà
CEO de B2Brouter
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas