El Perú registró 748 millones de intentos de ciberataque y el fraude BEC emerge como una de las principales amenazas empresariales
Table of Contents
El crecimiento de los ciberataques en Perú
Lima, Perú, 5 de marzo de 2026.— La transformación digital ha permitido a las organizaciones mejorar la eficiencia operativa y ampliar sus capacidades tecnológicas. Sin embargo, también ha incrementado la exposición a amenazas digitales cada vez más complejas.
Durante el primer semestre de 2025, Perú registró 748,2 millones de intentos de ciberataque, según datos del laboratorio de inteligencia FortiGuard Labs. En el contexto regional, Latinoamérica concentró el 25% de las detecciones globales, posicionándose como una de las regiones con mayor nivel de actividad maliciosa en el entorno digital.
Este escenario refleja el crecimiento sostenido de los riesgos asociados a la ciberseguridad empresarial, donde las organizaciones enfrentan ataques cada vez más sofisticados dirigidos a comprometer sistemas, información y recursos financieros.
El fraude BEC: una amenaza creciente para las empresas
Dentro de las amenazas que más preocupan al sector corporativo destaca el Compromiso de Correo Empresarial (Business Email Compromise, BEC), un tipo de fraude basado en suplantación de identidad digital que busca engañar a las empresas para modificar cuentas bancarias o ejecutar transferencias hacia cuentas fraudulentas.
Alfredo Marcos, Oficial de Seguridad de la Información en Hunter Perú, explica que este tipo de ataque no necesariamente depende de herramientas técnicas complejas.
Es un ataque basado en ingeniería social. El delincuente estudia a la organización, replica estilos de comunicación y genera sensación de urgencia para evitar que se verifique la solicitud”.
A diferencia de otras amenazas cibernéticas, el fraude BEC no requiere malware sofisticado. Su eficacia radica en la manipulación psicológica de las personas y en la explotación de debilidades en los protocolos internos de verificación.
Cómo opera el Compromiso de Correo Empresarial (BEC)
El ataque generalmente comienza con una fase de recopilación de información. El atacante obtiene datos públicos o internos sobre la organización, como nombres de ejecutivos, proveedores o procesos administrativos.
Posteriormente envía un correo electrónico fraudulento que aparenta provenir de una fuente legítima —por ejemplo, un proveedor, gerente o colaborador— solicitando:
-
El cambio de cuenta bancaria para un pago pendiente.
-
Una transferencia urgente a una cuenta específica.
Si la organización no cuenta con protocolos de validación adecuados, el pago puede realizarse sin verificación adicional y el dinero puede ser desviado hacia cuentas controladas por los estafadores.
Las consecuencias de este tipo de fraude pueden ser significativas, incluyendo:
-
Pérdidas económicas directas
-
Conflictos contractuales con proveedores
-
Impacto reputacional
-
Interrupciones en pagos operativos o de planilla
Medidas para prevenir el desvío de pagos
Frente a este tipo de amenazas, los especialistas recomiendan fortalecer los protocolos internos de seguridad financiera y digital.
Entre las principales medidas de prevención destacan:
-
Confirmar por un segundo canal independiente (como una llamada telefónica directa) cualquier cambio de cuenta bancaria.
-
Implementar doble aprobación para transferencias de montos relevantes.
-
Capacitar periódicamente a las áreas administrativas y financieras para detectar correos sospechosos.
-
Activar autenticación multifactor (MFA) en cuentas corporativas.
-
Documentar y formalizar procesos de validación de proveedores.
Estas prácticas forman parte de una estrategia de ciberseguridad preventiva, orientada a reducir los riesgos asociados a ataques de ingeniería social.
Seguridad de la información y estándares internacionales
En esa línea, Hunter destaca que cuenta con la certificación ISO/IEC 27001, estándar internacional que acredita la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI).
Este tipo de certificaciones implica la adopción de controles, auditorías y procesos estructurados orientados a la protección de datos y la gestión integral de riesgos dentro de las organizaciones.
El especialista de Hunter señala que las amenazas digitales evolucionan rápidamente, por lo que reforzar las estrategias de prevención se convierte en un componente esencial para proteger los recursos financieros, la confianza de los clientes y la continuidad operativa.
Apostar por estándares internacionales y por una cultura interna de verificación permanente se consolida, así como un componente estratégico de la seguridad empresarial moderna”, concluyó.
Tu Opinión Importa 🗣️
El crecimiento de los ciberataques en Perú y el aumento del fraude BEC muestran que la seguridad digital depende tanto de la tecnología como de los procesos internos de las organizaciones.
¿Las empresas en Perú están realmente preparadas para enfrentar los riesgos de ingeniería social y fraude corporativo digital?
Comparte tu perspectiva usando los hashtags #itusers28aniversario y #superfan.
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

