Artículo de blog
- 5 minutes read
Suplantación cibernética: al descubierto la creciente amenaza para los bufetes de abogados
Se está produciendo un aumento alarmante de los ciberataques contra bufetes de abogados en todo el mundo. Descubre la importancia de tomar medidas proactivas para proteger tanto a tu bufete como a tus clientes.

Los ciberdelincuentes, conscientes de la vulnerabilidad de los clientes que dependen de servicios legales, atacan cada vez más a los bufetes de abogados — lo que ha provocado un aumento de los casos de suplantación de identidad en todo el mundo.

It’s easy to understand por qué los profesionales del derecho y los especialistas en transacciones inmobiliarias son objetivos perfectos para el cibercrimen. Existe el riesgo de fraude de facturas mediante ataques de compromiso de correo electrónico empresarial (BEC) y el consiguiente robo (por interceptación) de los fondos de los clientes, además de ser objetivos ideales para ataques de ransomware de doble extorsión. Sea cual sea la naturaleza del delito, la pérdida financiera para la víctima y el impacto en la empresa que no la ha protegido pueden ser irreversibles.
¿Cómo es la suplantación de un bufete de abogados?
Suplantar a un bufete de abogados consiste en crear una identidad falsa que se asemeja a la de una firma legal establecida y de buena reputación. Los ciberdelincuentes emplean tácticas variadas y sofisticadas, como falsificar direcciones de correo electrónico, falsificar documentos oficiales y crear sitios web falsos para convencer a sus objetivos de su legitimidad. Algunos métodos habituales son:
- Sitios web falsificados: Los suplantadores crean sitios web que se asemejan mucho a los de bufetes de abogados reputados, a menudo utilizando nombres de dominio idénticos o ligeramente modificados.
- Phishing por correo electrónico: Los suplantadores envían correos electrónicos de phishing que parecen proceder de bufetes de abogados legítimos, engañando a los destinatarios para que revelen información confidencial o realicen pagos fraudulentos. Estos correos suelen aprovechar asuntos urgentes, como acciones legales pendientes o negociaciones de acuerdos.
- Compromiso de correo electrónico empresarial (BEC): Una estafa avanzada en la que los suplantadores abusan de la reputación de confianza de un bufete de abogados o de sus empleados para engañar a las personas y hacer que les envíen dinero o datos confidenciales. Una táctica habitual en el BEC es el fraude de facturas de pago, en el que se intercepta un correo electrónico que contiene una factura legítima y se modifican los datos bancarios.
- Ingeniería social: Los suplantadores emplean tácticas de ingeniería social para manipular a las víctimas y hacer que divulguen información confidencial.
'Crimson Kingsnake': Un estudio de caso
En noviembre de 2022, los investigadores identificaron un nuevo grupo de BEC llamado ‘Crimson Kingsnake’ que ha suplantado a varios bufetes de abogados internacionales de gran prestigio — entre ellos Allen & Overy, Kirkland & Ellis y Deloitte — para engañar a los destinatarios y conseguir que aprueben pagos de facturas vencidas.
- Haciéndose pasar por abogados, los actores de la amenaza enviaron a los clientes facturas por pagos vencidos de servicios.
- A continuación, utilizaron la suplantación de correo electrónico para dar legitimidad a la estafa. Una vez que el objetivo responde, el actor contesta con los datos de la cuenta de pago en una factura en PDF, que incluye un número de factura, los datos de la cuenta bancaria y el NIF real de la empresa.
- Los investigadores han observado que, si encuentran resistencia, un «ejecutivo» de la empresa objetivo (con un nuevo correo electrónico y un nombre falso) presiona aún más al objetivo.
- A través de esta persona falsa, los atacantes «autorizan» al objetivo a proceder con el pago.
Los analistas de Abnormal Security, que descubrieron por primera vez la actividad de Crimson Kingsnake en marzo de 2022, informan haber identificado 92 dominios vinculados al actor de la amenaza, todos similares a sitios reales de bufetes de abogados.

Las consecuencias de la suplantación de bufetes de abogados
Las consecuencias de ser víctima de la suplantación de un bufete de abogados pueden ser de gran alcance. Algunos ejemplos son:
- Pérdidas económicas: Los suplantadores tienen como objetivo a personas involucradas en procedimientos legales y a menudo las engañan para que realicen pagos por servicios legales o acuerdos. Al engañarlas para que realicen pagos a cuentas fraudulentas, las víctimas pueden sufrir pérdidas financieras importantes, con pocas o ninguna posibilidad de recuperación y, al tratarse a menudo de grandes cantidades, pueden dejar a particulares y empresas en la ruina económica.
- Incumplimiento de la confidencialidad: Los suplantadores que obtienen acceso a datos confidenciales — una vulneración de la privacidad — pueden explotarlos en su propio beneficio, cometer robo de identidad o utilizarlos en más estafas.
- Consecuencias legales: La suplantación de bufetes de abogados puede dar lugar a asesoramiento legal o documentos inexactos, poniendo en peligro los procedimientos en curso. Las víctimas pueden actuar sin saberlo a partir de información engañosa, lo que provoca complicaciones legales y posibles responsabilidades.
- Daño a la reputación: Tanto el bufete de abogados suplantado como sus clientes pueden sufrir daños en su reputación. Los clientes pueden perder la confianza en el bufete, lo que puede provocar una posible pérdida de negocio, mientras que el prestigio profesional del bufete puede verse socavado.
Medidas que los bufetes de abogados pueden tomar para prevenir la suplantación de identidad
Forma a tus equipos y a tus clientes. Capacita a los empleados y clientes para que reconozcan las señales de los intentos de suplantación de identidad, incluidos correos electrónicos, sitios web y llamadas telefónicas sospechosos. Anímalos a verificar cualquier comunicación o solicitud de pago. Forma al personal en las mejores prácticas de ciberseguridad y en los peligros de los intentos de phishing.
Considera trasladar las conversaciones confidenciales a un portal seguro. El correo electrónico es una herramienta importante para las empresas, pero es una superficie de ataque fácil de explotar. Utilizar un canal seguro para comunicar información confidencial puede ser de gran ayuda.
Implemente DMARC (puede comprobar su protección actual aquí). DMARC verificará el origen de un mensaje de correo electrónico y decidirá qué hacer con él. Es una comprobación de seguridad adicional para garantizar que solo se envíen correos electrónicos legítimos desde su dominio, a la vez que tiene visibilidad total sobre los remitentes. Esto significa que puede ver detalles como los países de origen, los dominios autorizados frente a los no autorizados y mucho más.
Evalúa tu ciberseguridad con regularidad. Realiza evaluaciones periódicas de la infraestructura informática de tu bufete de abogados para identificar y abordar las vulnerabilidades. Implementa medidas de seguridad sólidas, incluidas contraseñas seguras y actualizaciones periódicas del software.
Añade la autenticación de dos factores. La autenticación de dos factores añade una capa adicional de seguridad al proceso de inicio de sesión, protegiendo la cuenta incluso si la contraseña se ve comprometida.
Audita tu entorno con regularidad en busca de inicios de sesión sospechosos. La mayoría de las plataformas de correo electrónico modernas te permiten conocer la ubicación geográfica de las direcciones IP de los usuarios que inician sesión en sus sistemas. Esta información puede ser muy útil para identificar a posibles actores malintencionados — al fin y al cabo, si todos tus usuarios se encuentran en Sudáfrica, por ejemplo, no deberías ver inicios de sesión desde Irán, Estados Unidos o cualquier otra región.
La suplantación de bufetes de abogados es una amenaza creciente que puede tener graves consecuencias tanto para particulares como para empresas. Al comprender los métodos utilizados por los ciberdelincuentes e implementar medidas preventivas, podemos minimizar los riesgos asociados a la suplantación de bufetes de abogados. Utilizar una plataforma como Sendmarc te ofrece visibilidad total sobre tu entorno de envío de correo electrónico para que puedas defender y proteger activamente tus dominios — y a tus clientes.
DMARC requiere una supervisión y actualización continuas para garantizar el máximo cumplimiento y capacidad de entrega. Contáctanos para obtener más información sobre cómo podemos ayudarte a alcanzar los niveles más altos y seguros de seguridad del correo electrónico.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *