El fraude puede presentarse de muchas formas, pero es particularmente preocupante en sectores que dependen del flujo constante de grandes cantidades de dinero. Pocas industrias enfrentan tantos riesgos como el sector de bienes raíces comerciales (CRE, por sus siglas en inglés), donde los proyectos dependen de amplias redes de inversionistas, compañías constructoras, procesos de permisos, arrendatarios y más; todos conectados a través de correo electrónico, software de administración de proyectos y sistemas de procesamiento de pagos.

Cada punto de contacto genera nuevas vulnerabilidades y, en poco tiempo, una simple solicitud de pago proveniente de una fuente aparentemente confiable puede convertirse en un dolor de cabeza o algo peor.

Contrariamente a la creencia popular, la mayoría de las oportunidades de fraude surgen de formas sencillas de aprovechar vulnerabilidades y de errores, no de esquemas avanzados. “La mayoría de las pérdidas por fraude que observamos no son el resultado de esquemas altamente avanzados. Son el resultado de que alguien evada un control básico o acepte información sin la verificación adecuada”, señala Lisa Slattery, vicepresidenta sénior y líder de ventas de la costa este de Administración de Tesorería para Bienes Raíces de PNC.

Los estafadores comprenden perfectamente cómo operan las empresas de bienes raíces comerciales. Saben que las transacciones se realizan con rapidez, que cumplir los plazos es importante y que los equipos suelen gestionar varias prioridades a la vez. En lugar de intentar vulnerar los sistemas de seguridad, suelen explotar el comportamiento humano y las debilidades operativas.

Comprender dónde existen esas vulnerabilidades puede ayudar a las organizaciones a fortalecer sus defensas y reducir el riesgo.

Depositar demasiada confianza en las comunicaciones digitales

El correo electrónico es uno de los métodos de comunicación más importantes en los negocios y es una de las vulnerabilidades más explotadas por los estafadores. Esto se debe a que no es tan difícil para los estafadores obtener acceso a una dirección de correo electrónico legítima o bien falsificar una que se parezca mucho a la de un contacto de confianza.

De esta manera, los ciberdelincuentes pueden suplantar la identidad de ejecutivos, proveedores, propietarios, contratistas y prestadores de servicios empresariales mediante correos electrónicos ilegítimos que, en algunos casos, son idénticos a los legítimos.

Con frecuencia, esto consiste en modificar las direcciones de pago, al solicitar dicho cambio a través de un correo electrónico que parece tan real como cualquier otro.

“Los estafadores comprenden que las modificaciones en las instrucciones de pago a menudo se procesan con rapidez”, señala Slattery. “Por eso, cualquier solicitud para modificar la información de transferencias electrónicas o ACH debe verificarse a través de un canal independiente y de confianza antes de enviar los fondos”.

A medida que las redes de proveedores crecen y cambian, mantener la información exacta de las cuentas se vuelve más complicado. Sin procedimientos sólidos de incorporación y un mantenimiento continuo de las cuentas, se corre el riesgo de crear cuentas de proveedores fraudulentas o de procesar cargos fraudulentos.

Para protegerse en este tipo de situaciones, es importante verificar cualquier cambio en las instrucciones de pago mediante requisitos de validación adicionales, como una llamada a un número telefónico de confianza o una videollamada, para confirmar que la solicitud sea legítima. La verificación secundaria y un buen control de registros son medidas sencillas de aplicar, pero es importante mantener su constancia. Al hacerlo, establecerá un procedimiento claro y fácil de seguir para ayudar a proteger sus proyectos actuales y futuros.

Permitir que la familiaridad y la urgencia invaliden los controles

Imagine esto: usted recibe un correo electrónico al final del día y de la semana, en el que se solicita procesar un pago inusualmente grande para un proveedor habitual. El estilo de redacción es diferente al de los correos anteriores y el remitente insiste en que el pago debe enviarse antes del fin de semana. Aunque hay algunas señales de alerta, la información del correo electrónico y de la compañía parece estar en orden; por lo tanto, en lugar de arriesgarse a provocar el enojo de sus gerentes y proveedores el lunes, usted envía los fondos.

Desafortunadamente, resulta que la solicitud era fraudulenta y, al llegar el lunes, usted ahora enfrenta problemas mucho mayores.

Esto se debe a que se pasaron por alto señales de alerta comunes en aras de la urgencia, una táctica habitual de los estafadores.

“La herramienta más eficaz para prevenir el fraude suele ser una simple pregunta”, señala Slattery. “¿Esto tiene sentido?” Si algo parece inusual o inconsistente con el comportamiento anterior, vale la pena tomarse el tiempo para verificarlo”.

Las organizaciones que alientan a sus empleados a hacer una pausa e investigar las solicitudes dudosas a menudo pueden identificar un posible fraude antes de que los fondos salgan de la empresa. Esto puede resultar estresante en ocasiones, en especial cuando se intenta cumplir con plazos estrictos; sin embargo, aprovecharse de la confianza que se ha establecido con proveedores, corredores, contratistas y prestadores de servicios empresariales es más fácil de lo que usted piensa.

Esto es particularmente cierto en el cambiante entorno de la inteligencia artificial (IA). Hoy en día, es más fácil que nunca para los estafadores imitar las voces e incluso los rostros de colegas y proveedores de confianza, lo que hace que una verificación adicional sea de vital importancia.

“Uno de los mayores errores es creer que las relaciones de confianza eliminan el riesgo de fraude”, señala Slattery. “Los controles deben aplicarse de manera uniforme, independientemente de quién realice la solicitud”.

Controles internos y supervisión deficientes

Cuando una sola persona tiene la capacidad de iniciar, aprobar y liberar una transacción, las oportunidades de fraude y error aumentan. Separar esas responsabilidades permite que varias personas revisen una transacción antes de que se desembolsen los fondos.

“La revisión independiente puede ayudar a las organizaciones a identificar errores y detectar actividades sospechosas antes de que ocurran pérdidas”, señala Slattery. “Cuanto mayor sea la separación entre las responsabilidades clave, más sólido se volverá el entorno de control”.

Aunque es posible que algunas organizaciones no cuenten con el personal necesario para incorporar controles redundantes en todas las áreas, incorporar cierto nivel de revisión independiente puede ayudar a detectar un intento de fraude antes de que se convierta en un problema.

Esto es particularmente importante cuando las personas cercanas a usted son quienes cometen el fraude. No es imposible que un proveedor, corredor o prestador de servicios empresariales con el que esté trabajando sea quien realice cobros excesivos, falsifique un cargo o desvíe fondos. En estos casos, es posible que no haya muchas señales de alerta que le adviertan que se están aprovechando de usted; por esta razón, debe confiar en los procedimientos para ayudar a protegerse.

Contar con una documentación sólida y una contabilidad precisa permite verificar que las cuentas estén conciliadas correctamente y que cualquier cargo inusual sea analizado minuciosamente para confirmar su legitimidad.

“Una buena documentación respalda una mejor toma de decisiones y una detección de fraudes más sólida”, señala Slattery. “Brinda visibilidad sobre el proceso de las transacciones y puede ayudar a las organizaciones a identificar deficiencias en los controles antes de que se conviertan en problemas mayores”.

Cómo las organizaciones de CRE pueden ayudar a reducir el riesgo de fraude

A pesar de que las tácticas de fraude continúan evolucionando, las defensas más eficaces siguen siendo las ya probadas.

De acuerdo con Slattery, las organizaciones pueden reducir su exposición al enfocarse en algunas prácticas básicas:

  • Verifique cualquier modificación en las instrucciones de transferencias electrónicas o ACH a través de un canal de comunicación independiente y de confianza.
  • Solicite una autenticación adicional, más allá del correo electrónico, para las transacciones que impliquen el movimiento de fondos.
  • Establezca procedimientos sólidos para la incorporación de proveedores y realice revisiones periódicas de la información de las cuentas de dichos proveedores.
  • Mantenga una segregación de funciones clara para que ninguna persona controle por sí sola todo un proceso de pago.
  • Aliente a sus empleados a cuestionar las solicitudes que parezcan inusuales, inconsistentes o excesivamente urgentes.
  • Conserve una documentación completa y registros de auditoría detallados para aprobaciones, modificaciones en las cuentas y actividades de pago.
  • Aplique los mismos estándares de verificación tanto a los proveedores de confianza y con relaciones de larga data, como a los nuevos.

La prevención del fraude no consiste en crear obstáculos para hacer negocios, sino en establecer procesos consistentes que ayuden a proteger a su organización a largo plazo. En el sector de bienes raíces comerciales, donde grandes cantidades de dinero se mueven con rapidez y múltiples partes interactúan todos los días, la ejecución disciplinada de los controles básicos sigue siendo una de las maneras más eficaces de prevenir pérdidas.

La mayoría de las pérdidas por fraude se pueden prevenir

Aunque las numerosas formas de fraude puedan parecer abrumadoras, es fundamental recordar que la protección no tiene por qué serlo.

Las compañías pueden ayudar a reducir el riesgo al confiar en procesos y controles establecidos que respalden las operaciones diarias y, al mismo tiempo, brinden protección tras bambalinas. Las organizaciones que verifican las modificaciones en los pagos, mantienen controles en la administración de proveedores, siguen los procesos de aprobación y alientan a sus empleados a cuestionar las solicitudes inusuales pueden encontrarse en una mejor posición para identificar y mitigar posibles fraudes y riesgos operativos.

Una vez más, los intentos de fraude exitosos no ocurren porque los delincuentes empleen tácticas sofisticadas, sino porque las salvaguardas básicas se pasan por alto. No se deje sorprender. Prepárese para lo peor mientras trabaja por lo mejor cada día.