Resumen:

  • El fraude de pagos sigue siendo un desafío generalizado para las empresas; de hecho, el 76 % de las organizaciones reportó intentos o casos reales de fraude de pagos en 2025.
  • Entre las estafas comunes se encuentran el fraude de compromiso del correo electrónico empresarial (BEC), la suplantación de los proveedores, la apropiación de cuentas y el fraude con cheque.
  • La clonación de voz generada por la IA (Inteligencia Artificial) y los deepfakes hacen que las modalidades de suplantación de identidad sean cada vez más convincentes.
  • Verificar las solicitudes de pago a través de un canal confiable puede ayudar a reducir el riesgo de fraude.
  • Contar con controles de pago sólidos, capacitar al personal y monitorear las cuentas puede ayudar a las empresas a protegerse de las pérdidas financieras.

El fraude de pagos sigue evolucionando, y los delincuentes utilizan una combinación de ingeniería social, el fraude de compromiso del correo electrónico empresarial (BEC) y herramientas de IA (Inteligencia Artificial) emergentes para hacer que las solicitudes fraudulentas parezcan más creíbles y difíciles de detectar. Por otra parte, la velocidad de los pagos modernos puede dejar muy poco tiempo para detectar una transacción fraudulenta antes de que los fondos hayan sido retirados.

A medida que las tácticas de fraude se vuelven más sofisticadas, las empresas están sintiendo el impacto, independientemente de su tamaño, ubicación o industria. De hecho, más de tres cuartas partes (76 %) de las organizaciones reportaron intentos o casos reales de fraude de pagos en 2025, lo que resalta lo comunes que se han vuelto estas amenazas.[1].

La buena noticia es que las empresas pueden ayudar a reducir su riesgo al comprender las amenazas más recientes e incorporar prácticas sólidas de verificación de pago en sus operaciones diarias.

¿Qué es el fraude de pagos?

El fraude de pagos ocurre cuando los delincuentes utilizan el engaño, información robada o el acceso no autorizado para iniciar o desviar una transacción financiera en beneficio propio.

El fraude puede afectar a empresas de todos los tamaños y puede ocurrir mediante el uso de cheques, pagos ACH, transferencias electrónicas, tarjetas de pago, plataformas de pago digital y otros canales de pago.

Aunque las tácticas siguen evolucionando, muchos ataques comparten una meta común: convencer a un empleado, propietario de una empresa o usuario autorizado para que apruebe un pago que beneficia a un delincuente en lugar de a la persona o empresa a la que estaba destinado originalmente.

“Los estafadores no necesitan piratear sus sistemas si pueden convencer a alguien de que les envíe el dinero”, afirmó Josh Del Valle, director de fraude empresarial de PNC. “Es por eso que se está observando un incremento en los ataques diseñados en torno a la confianza, la urgencia y el comportamiento humano”.

¿Cuáles son las estafas de fraude de pagos más comunes?

Comprender las tácticas de fraude más comunes puede ayudar a las empresas a identificar las señales de advertencia antes de que el dinero salga de una cuenta.

El fraude de compromiso del correo electrónico empresarial (BEC)

El fraude de compromiso del correo electrónico empresarial ocurre cuando los delincuentes se hacen pasar por ejecutivos, proveedores, empleados o socios de confianza para solicitar pagos, tarjetas de regalo, información confidencial o cambios en las instrucciones de pago.

Estas estafas suelen basarse en direcciones de correo electrónico realistas, un lenguaje convincente y solicitudes urgentes diseñadas para presionar a los empleados a actuar con rapidez. El fraude de compromiso del correo electrónico empresarial sigue siendo una de las formas más comunes de fraude de pagos que afecta a las organizaciones hoy en día.

“La mayoría de los fraudes de pago no comienzan con una falla en el sistema de seguridad”, señaló Del Valle. “Comienza con un correo electrónico aparentemente habitual. Eso es lo que hace que el fraude por compromiso del correo electrónico empresarial sea tan eficaz y peligroso”.

Suplantación de proveedores

En una estafa de suplantación de identidad de proveedores, un delincuente se hace pasar por un proveedor y solicita que los próximos pagos se envíen a una nueva cuenta bancaria. Si el cambio pasa desapercibido, los pagos legítimos podrían desviarse directamente a manos de los delincuentes.

Apropiación de la cuenta

Los estafadores pueden acceder a la banca en línea, a las cuentas de correo electrónico o plataformas de pago a través de contraseñas robadas, intentos de suplantación de identidad o credenciales comprometidas. Una vez dentro de la cuenta, los delincuentes pueden iniciar transacciones, modificar las instrucciones de pago o acceder a información confidencial de la empresa.

Fraude con cheque y robo de correspondencia

A pesar del crecimiento de los pagos digitales, los cheques siguen siendo un blanco frecuente para los delincuentes. El lavado de cheques, los cheques falsificados y las firmas de endoso falsas continúan generando pérdidas para las empresas y los consumidores. El robo de correspondencia también sigue siendo motivo de preocupación, ya que la Red de Control de Delitos Financieros del Departamento del Tesoro de EE. UU. identificó más de $688 millones en actividades sospechosas relacionadas con el fraude con cheque por robo de correspondencia durante un período de revisión de seis meses.[2].

Las empresas que continúan utilizando cheques pueden beneficiarse de herramientas de mitigación de fraudes como Pago Positivo, la cual ayuda a identificar actividades sospechosas con cheque antes de que se procese el pago.

¿Cómo utilizan los delincuentes la IA y los deepfakes?

La inteligencia artificial está creando nuevas oportunidades para que los delincuentes suplanten la identidad de personas de confianza.

La clonación de voz generada por la Inteligencia Artificial y las tecnologías de deepfake pueden utilizarse para imitar a ejecutivos, proveedores o socios comerciales con una precisión cada vez mayor. En algunos casos, los empleados pueden recibir una llamada telefónica, un mensaje de voz o un mensaje de video que parece provenir de alguien a quien conocen y en quien confían.

“Lo que está cambiando es el nivel de convencimiento que han alcanzado las estafas”, señaló Del Valle. “Una solicitud de pago podría estar diseñada para aparentar que fue emitida por su propio director ejecutivo. O podría sonar igual que un proveedor de confianza. Es por eso que la verificación independiente resulta más importante que nunca”.

¿Qué debe hacer antes de enviar un pago?

Una de las defensas más eficaces contra el fraude de pagos es la verificación.

Antes de aprobar un pago, considere estas mejores prácticas:

  • Verifique las solicitudes de pago a través de un canal de comunicación confiable.
  • Confirme los cambios en la información de pago de los proveedores llamando a un contacto conocido.
  • Solicite la aprobación doble en el caso de las transacciones de monto considerable.
  • Revise cuidadosamente las solicitudes de pago inusuales o inesperadas.
  • Habilite la autenticación multifactorial en las cuentas financieras y los sistemas de la empresa.
  • Monitoree las cuentas con regularidad para detectar actividades sospechosas.
  • Capacite a los empleados para identificar intentos de fraude y conocer los procedimientos de derivación a instancias superiores.

Para ayudar a reforzar la seguridad de los pagos ACH, las empresas pueden considerar herramientas que filtren o bloqueen los débitos ACH no autorizados y reduzcan la exposición de la cuenta al permitir la recepción de créditos ACH sin la necesidad de compartir los números reales de la cuenta bancaria. PNC offers these capabilities through ACH Debit Authorization solutions and Universal Payment Identification Code®.

Tómese su tiempo antes de emitir un pago

Muchas modalidades de fraude se basan en generar una sensación de urgencia.

Ya sea que un mensaje alegue que un pago está vencido, que un envío se ha retrasado o que un ejecutivo necesita una transferencia inmediata, los delincuentes suelen intentar presionar la toma de decisiones y desalentar la verificación.

“Uno de los mejores controles contra el fraude es sorprendentemente simple: haga una pausa antes de emitir un pago”, afirmó Del Valle. “Si alguien lo está presionando para que actúe de inmediato, ese es precisamente el momento en el que debería examinar la situación más detenidamente”.

¿Cómo pueden las pequeñas empresas reducir el riesgo de fraude?

Algunos propietarios de empresas pequeñas creen que los estafadores se enfocan principalmente en las grandes corporaciones. En realidad, las empresas de todos los tamaños pueden ser blanco de ataques.

“Las pequeñas empresas suelen pensar que son demasiado pequeñas para ser el blanco de ataques”, explicó Del Valle. “En realidad, los estafadores buscan la oportunidad, no el tamaño de la compañía. Toda empresa debe asumir que es un blanco potencial e implementar controles eficaces para reducir el riesgo de fraudes y estafas”.

Las pequeñas empresas pueden ayudar a reforzar sus defensas al:

  • establecer políticas de aprobación de pago;
  • limitar el acceso a las cuentas únicamente a usuarios autorizados;
  • separar las responsabilidades financieras siempre que sea posible;
  • utilizar autenticación multifactorial (sin depender únicamente de las contraseñas);
  • configurar alertas para identificar transacciones inusuales;
  • establecer la capacitación periódica de concientización del empleado; y
  • colaborar con su institución financiera para evaluar las herramientas de prevención de fraude disponibles.

En resumen

El fraude de pagos evoluciona constantemente, pero la mayoría de las estafas exitosas siguen dependiendo de un solo factor: convencer a alguien de que confíe en la solicitud equivocada.

Al combinar la concientización de los empleados, con procedimientos de verificación sólidos, varias capas de controles de seguridad y un monitoreo rutinario de las cuentas, las empresas pueden reducir su vulnerabilidad y ayudar a proteger sus finanzas frente a los intentos de fraude que son cada vez más sofisticados.

“Los pagos digitales facilitan las operaciones y llegaron para quedarse”, afirmó Del Valle. “La meta no es reducir el ritmo operativo de su empresa. Se trata de establecer hábitos sencillos de verificación que le ayuden a avanzar con rapidez y seguridad”.

Ayude a proteger a su empresa contra el fraude de pagos

Las tácticas de fraude continúan evolucionando, pero los controles adecuados pueden ayudar a reducir su riesgo. Explore las herramientas de mitigación de fraudes y las soluciones de administración de tesorería de PNC para conocer cómo su empresa puede beneficiarse de servicios diseñados para ayudar a detectar y prevenir transacciones no autorizadas.