{"id":9,"date":"2026-03-15T00:48:13","date_gmt":"2026-03-15T00:48:13","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/fraude-en-rrhh-el-cambio-de-cuenta-bancaria-que-puede-desviar-nominas-empresas\/"},"modified":"2026-03-15T00:48:13","modified_gmt":"2026-03-15T00:48:13","slug":"fraude-en-rrhh-el-cambio-de-cuenta-bancaria-que-puede-desviar-nominas-empresas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/fraude-en-rrhh-el-cambio-de-cuenta-bancaria-que-puede-desviar-nominas-empresas\/","title":{"rendered":"Fraude en RRHH: el cambio de cuenta bancaria que puede desviar n\u00f3minas | Empresas"},"content":{"rendered":"<div>\n<p>\n                        Fecha de publicaci\u00f3n  05\/03\/2026<\/p>\n<\/p><\/div>\n<div>\n<p>Los departamentos de Recursos Humanos gestionan informaci\u00f3n especialmente sensible: datos personales, documentaci\u00f3n laboral y, por supuesto, la cuenta bancaria donde se abona la n\u00f3mina. Precisamente por eso, en los \u00faltimos meses se est\u00e1 viendo con m\u00e1s frecuencia una modalidad de fraude sencilla, pero muy efectiva: suplantar a un trabajador para solicitar un cambio de n\u00famero de cuenta y conseguir que el salario se ingrese en una cuenta controlada por terceros.<\/p>\n<p>Este tipo de incidente afecta tanto a empresas medianas como, sobre todo, a pymes y aut\u00f3nomos que, por estructura o por carga de trabajo, pueden tener procesos menos formalizados.<\/p>\n<h2>En qu\u00e9 consiste y c\u00f3mo se presenta en la pr\u00e1ctica<\/h2>\n<p>La mec\u00e1nica es simple y por eso funciona. RRHH recibe un correo electr\u00f3nico que, en apariencia, procede de un empleado. En ese mensaje se solicita un tr\u00e1mite que, en cualquier empresa, puede resultar habitual: \u201c<em>necesito cambiar mi cuenta bancaria para la n\u00f3mina<\/em>\u201d. Si la organizaci\u00f3n tramita esa modificaci\u00f3n sin una verificaci\u00f3n previa, el siguiente pago puede acabar en una cuenta ajena.<\/p>\n<p>Este tipo de fraude no depende de ataques t\u00e9cnicos complejos. Se sostiene sobre elementos cotidianos: la confianza, la rutina y la urgencia. Los atacantes conocen que el cambio de cuenta bancaria es un proceso real y, si el mensaje encaja en el flujo normal de trabajo, es m\u00e1s f\u00e1cil que pase desapercibido.<\/p>\n<h2>Indicadores frecuentes: cu\u00e1ndo conviene sospechar<\/h2>\n<p>Aunque cada caso tiene matices, hay se\u00f1ales que se repiten. A menudo el correo procede de una cuenta externa, normalmente de proveedores gratuitos como Gmail. En ocasiones la direcci\u00f3n del remitente est\u00e1 formada por combinaciones poco habituales de letras y n\u00fameros; en otras, incluye el nombre del empleado para generar familiaridad. El mensaje suele ir firmado con el nombre real del trabajador y puede incorporar una fotograf\u00eda o datos personales coherentes que refuercen la credibilidad.<\/p>\n<p>\u00bfDe d\u00f3nde sale esa informaci\u00f3n? En muchos casos, de fuentes p\u00fablicas: redes sociales profesionales como LinkedIn y otros espacios donde se comparten datos laborales. No se trata de que el trabajador \u201chaya hecho algo mal\u201d, sino de que parte de esa informaci\u00f3n, publicada de forma leg\u00edtima, puede utilizarse para construir un mensaje convincente.<\/p>\n<h2>Por qu\u00e9 este fraude es especialmente relevante para pymes y aut\u00f3nomos<\/h2>\n<p>Las pymes y los emprendedores suelen tener estructuras m\u00e1s \u00e1giles, con equipos reducidos y m\u00faltiples funciones concentradas en pocas personas. Esa agilidad es una fortaleza, pero tambi\u00e9n puede implicar que ciertos procedimientos no est\u00e9n completamente formalizados o que se relajen en momentos de carga de trabajo (cierres de mes, campa\u00f1as, vacaciones, sustituciones).<\/p>\n<p>En ese contexto, un correo aparentemente normal puede convertirse en un riesgo si no existe <strong>una regla clara: los cambios bancarios no se tramitan por email sin validaci\u00f3n<\/strong>.<\/p>\n<h2>C\u00f3mo se detecta y se frena con medidas sencillas<\/h2>\n<p>La experiencia demuestra que, cuando la empresa aplica controles b\u00e1sicos, estos intentos suelen quedar en nada. La verificaci\u00f3n directa con el trabajador, mediante una llamada al tel\u00e9fono ya registrado en sistemas, es una de las pr\u00e1cticas m\u00e1s eficaces. Tambi\u00e9n lo es exigir que la solicitud se gestione a trav\u00e9s de una plataforma interna corporativa autenticada, o mediante un procedimiento formal con validaci\u00f3n adicional.<\/p>\n<p>Lo importante no es solo tener la medida sobre el papel, sino convertirla en norma: que la verificaci\u00f3n sea obligatoria siempre, incluso cuando el mensaje parezca perfectamente leg\u00edtimo.<\/p>\n<h2>Qu\u00e9 hace que muchas empresas lo detecten a tiempo<\/h2>\n<p>Afortunadamente, tambi\u00e9n es muy com\u00fan que el intento se frene por medidas simples, pero bien aplicadas:<\/p>\n<ul>\n<li>Llamar directamente al trabajador para confirmar la solicitud (al n\u00famero ya registrado).<\/li>\n<li>Exigir que la modificaci\u00f3n se tramite a trav\u00e9s de una plataforma interna de la empresa.<\/li>\n<li>Aplicar una validaci\u00f3n adicional antes de aceptar cualquier cambio bancario.<\/li>\n<\/ul>\n<p>En estos casos, una comprobaci\u00f3n de dos minutos evita un perjuicio importante.<\/p>\n<p>Cuando se detecta el intento, es conveniente:<\/p>\n<ul>\n<li>\u00a0Conservar el correo (no borrarlo).<\/li>\n<li>Remitirlo para an\u00e1lisis incluyendo las cabeceras completas del email (la informaci\u00f3n t\u00e9cnica del env\u00edo).<\/li>\n<li>Reportarlo al CERT de INCIBE siguiendo las instrucciones que dimos en este post<\/li>\n<\/ul>\n<p>Este reporte ayuda a que se identifiquen campa\u00f1as, se alerten a otras organizaciones y se faciliten medidas de contenci\u00f3n.<\/p>\n<h2>Si la n\u00f3mina ya se ha pagado a la cuenta equivocada: actuar con rapidez<\/h2>\n<p>Si el pago ya se ha ejecutado, la prioridad es actuar de inmediato, porque el tiempo es un factor cr\u00edtico:<\/p>\n<ul>\n<li>Contactar con la entidad bancaria cuanto antes.<\/li>\n<li>Interponer denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE), aportando todas las evidencias: correos, cabeceras, justificantes de transferencia, etc.<\/li>\n<li>Presentar reclamaci\u00f3n formal ante el banco.<\/li>\n<li>Si procede, elevar la reclamaci\u00f3n ante el Banco de Espa\u00f1a.<\/li>\n<\/ul>\n<h2>Medidas preventivas: c\u00f3mo reducir el riesgo de forma realista<\/h2>\n<p>Para pymes y aut\u00f3nomos, la prevenci\u00f3n m\u00e1s eficaz suele ser la que se puede aplicar de forma constante y sin complicaciones:<\/p>\n<ul>\n<li>No aceptar cambios de cuenta bancaria por simple correo electr\u00f3nico. \u00a0<\/li>\n<li>Establecer un procedimiento formal y documentado para modificar datos bancarios.<\/li>\n<li>Exigir que el cambio se solicite mediante plataforma interna autenticada.<\/li>\n<li>Aplicar doble verificaci\u00f3n, por ejemplo, llamada al n\u00famero que ya consta en los sistemas de la empresa.<\/li>\n<li>Formar peri\u00f3dicamente al equipo de RRHH para detectar fraudes basados en suplantaci\u00f3n y urgencia.<\/li>\n<\/ul>\n<h2>Minichecklist: comprobaciones antes de cambiar un IBAN de n\u00f3mina<\/h2>\n<p>Te recomendamos usar esta lista como control m\u00ednimo interno. <\/p>\n<p>Antes de tramitar el cambio, verifica:<\/p>\n<p>\u2610 \u00bfLa solicitud llega por el canal oficial de la empresa (plataforma interna \/ procedimiento establecido)?\u00a0<br \/>\u2610 \u00bfEl remitente es una cuenta corporativa y no una cuenta gratuita o externa?\u00a0<br \/>\u2610 \u00bfSe ha confirmado la solicitud por un canal alternativo (por ejemplo, llamada al tel\u00e9fono ya registrado)?\u00a0<br \/>\u2610 \u00bfLa persona que valida es alguien distinto de quien ejecuta el cambio (si el tama\u00f1o del equipo lo permite)?\u00a0<br \/>\u2610 \u00bfQueda registro del cambio (fecha, motivo, solicitud, validaci\u00f3n realizada)?\u00a0<br \/>\u2610 \u00bfSe ha informado al trabajador por el canal habitual de la empresa de que el cambio se ha aplicado?<\/p>\n<p>Si algo no encaja:<\/p>\n<p>\u2610 No tramitar el cambio.\u00a0<br \/>\u2610 Escalar internamente y conservar el correo con toda la informaci\u00f3n.\u00a0<br \/>\u2610 Remitirlo para an\u00e1lisis y, si procede, reportarlo a INCIBE-CERT.<\/p>\n<p>Y recuerda que puedes contactar con nosotros a trav\u00e9s de la L\u00ednea de Ayuda en Ciberseguridad de INCIBE (017), los canales de mensajer\u00eda instant\u00e1nea de WhatsApp (900 116 117) y Telegram (@INCIBE017), o el formulario de contacto (seleccionando la opci\u00f3n de usuario de empresa o profesional) que encontrar\u00e1s en nuestra web. Expertos en la materia resolver\u00e1n cualquier conflicto online relacionado con el uso de la tecnolog\u00eda y los dispositivos conectados.<br \/>\u00a0<img decoding=\"async\" src=\"https:\/\/www.incibe.es\/sites\/default\/files\/blog\/2024_PTE\/Banner_INCIBE_TuAyudaCiberseguridad-ALN.jpg\" alt=\"Tu Ayuda en ciberseguridad, 017\" width=\"1920\" height=\"840\" loading=\"lazy\"\/><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"img-responsive\" style=\"display:block;margin:auto;\" src=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/avisos\/actualizacionWordpress438\/3.png\" alt=\"Mejoramos contigo. Participa en nuestra encuesta\" width=\"550\" height=\"200\" loading=\"lazy\"\/><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de publicaci\u00f3n 05\/03\/2026 Los departamentos de Recursos Humanos gestionan informaci\u00f3n especialmente sensible: datos personales, documentaci\u00f3n laboral y,<\/p>\n","protected":false},"author":1,"featured_media":12,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-9","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/9","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=9"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/9\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/12"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=9"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=9"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=9"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}