7 WAY SECURITY

7 WAY SECURITY

(+57) 3007265036
Correo electrónico: [email protected]

7WAY SECURITY
Bogotá, Cra 49 # 128B - 31 - My desk - Of. 201

COMUNICATE CON UNO DE NUESTROS EXPERTOS: 3007265036
  • HOME
  • NOSOTROS
  • SECTORES
    • FINANCIERO
    • ENERGÍA
    • TELECOMUNICACIONES
    • SALUD
    • TRANSPORTE
  • SERVICIOS
    • OFFENSIVE
      • Ethical Hacking
      • Red Team Testing
      • 7Way Ops
      • Pentesting on Demand
      • Anguila
      • Pruebas Certificadas
    • DEFENSIVE
      • Entrenamiento
    • INTELLIGENCE
      • Cattleya
      • Threat Hunting
    • INCIDENT RESPONSE
      • Respuesta a Incidentes
      • Investigaciones Digitales
      • CSIRT 711
    • CONSULTANCY
      • Black Team
  • ÚNETE AL EQUIPO
    • Oferta Red Team
    • Oferta Blue Team
    • Oferta Black Team
    • Oferta Orange Team
    • Oferta Green Team
    • Oferta Practicantes
    • Oferta Gray Team
    • Oferta White Team
  • PRECIOS
  • CONTACTO
  • BLOG
  • Inicio
  • Ciberseguridad
  • Huella digital de ejecutivos: riesgos y protección con OSINT
julio 20, 2026

Huella digital de ejecutivos: riesgos y protección con OSINT

2
Gray Team
Gray Team
jueves, 02 octubre 2025 / Publicado en Ciberseguridad, Inteligencia de Amenazas, Monitoreo de Seguridad, Seguridad Defensiva

Huella digital de ejecutivos: riesgos y protección con OSINT

Huella_digital_de_ejecutivos_riesgos_y_protección_con_OSINT_7way_security

Las estafas y suplantaciones evolucionan todo el tiempo. Los atacantes aprovechan datos públicos y con ingeniería social, logran fraudes rápidos, baratos y muy eficaces.

Los ejecutivos (CEO, CISO, CFO, VP) son blancos prioritarios de ingeniería social y 👉cualquier tipo de phishing. Antes de atacar, los actores recopilan mucha información que se Encuentra de manera pública: correos, teléfonos, agendas, viajes, fotos, proveedores, asistentes, tecnología usada, familiares y hasta credenciales. A esto lo llamamos huella OSINT.

El primer objetivo del atacante es ganarse tu confianza. Mientras lo hace, va validando y cruzando datos en fuentes abiertas:

  • SOCMINT (redes sociales),
  • IMINT (imágenes y metadatos),
  • GEOINT (ubicación, eventos, viajes),
  • FININT (rastros financieros y de pagos).

Estafas comunes:

  • Número nuevo del jefe/proveedor: piden cambio de cuenta bancaria “por hoy”.
  • Urgencia + confidencialidad: “no le cuentes a nadie”, “resuélvelo ya”.
  • Suplantación con detalles reales: mencionan tu hotel, evento o reunión (tomado de redes).
  • Códigos de 6 dígitos / QR: intentan secuestrar tu WhatsApp o aprobar pagos.
  • Audios/videos (a veces deepfake realizados con IA) para reforzar credibilidad.
  • Grupos falsos con “compañeros” y “proveedores” (bots) que validan la historia.

Ultimas estafas vistas en Colombia y Latinoamérica:

  • La primera modalidad corresponde a un esquema de fraude financiero denominado “M&A Worldwide Scam”, previamente reportado por nuestro servicio de ciber vigilancia Cattleya. En este modus operandi, los ciberdelincuentes se hacen pasar por altos ejecutivos (p. ej., CEO/CFO) para inducir transferencias, solicitar cambios de cuenta bancaria y obtener validaciones de pago fuera de protocolo, utilizando como canal principal números de WhatsApp con fotos de las personas suplantadas.
OSINT_1
  • La segunda modalidad es la suplantación asistida por “bots” para extracción de datos. El ataque inicia con una llamada telefónica en la que el actor se hace pasar por asesor financiero y alerta sobre transacciones en una ciudad distinta a la del titular, aprovechando datos reales previamente recolectados para generar confianza. Luego indican que el “chatbot oficial del banco” continuará la verificación por vía WhatsApp, donde luego solicitan códigos OTP, credenciales, datos de tarjeta o redirigen a páginas falsas, con lo que completan el fraude.
OSINT_2

Cuando te enfrentas a una posible estafa surge la pregunta: ¿cómo obtuvieron mis datos? Recuerda que los estafadores suelen llegar con datos reales sobre la víctima (cargo, agenda, proveedores, familia) para ganar confianza. La clave es reducir tu nivel de exposición en redes sociales y en internet.

Aquí unas recomendaciones rápidas:

  • Privacidad en redes sociales: Revisar quién puede ver tus publicaciones, fotos y lista de contactos.
  • Búsquedas de tu propia huella (“Google dorking”).
    • Busca tu nombre y cargo entre comillas: “Nombre Apellido” AND “Empresa“. Búsquedas de alias/correos/número de teléfono.
    • Revisa si tu cédula aparece en documentos públicos y en caso de que puedan ser eliminados, solicita la eliminación.
  • Evita publicar información sensible en redes, nada de fotos del escritorio, pantallas, QR, itinerarios o documentos visibles.
  • No usar el mismo alias/usuario en todas las plataformas,  se recomienda realizar variaciones y de ser posible correos distintos para registros.
  • Usar un gestor de contraseñas (KeePassXC); realizando un cambio periódico para todas las cuentas.
  • Verifica tus correos en servicios de fugas de datos y cambia contraseñas reutilizadas; activa 2FA.
  • Verifica si tus correos aparecen en filtraciones y cambia cualquier contraseña reutilizada (Haveibeenpwn). Activa 2FA/MFA y revisa sesiones y apps conectadas.

👉En Cattleya contamos con el Monitoreo VIP, un servicio exclusivo para directivos y figuras de alta exposición que mide y reduce su huella pública y el riesgo de suplantación. Analizamos de forma continua fuentes abiertas centradas en la persona: redes sociales, mensajería (indicadores públicos), menciones en medios/foros, y contenido audiovisual (fotos y videos) para identificar datos sensibles (rutinas, lugares, círculos cercanos, alias, estilos de comunicación) que puedan ser usados en fraudes. Con ello generamos por ejecutivo un documento de exposición y un listado de riesgos (identidades/alias, redes sociales, credenciales…). Entregamos recomendaciones personalizadas, alertas inmediatas ante eventos críticos como exposición de información en diferentes fugas de información y un informe mensual con avances y reducción de exposición

Monitorea en tiempo real tus activos digitales. Recibe resultados desde el día 1: Anticípate a fraudes, suplantaciones, filtraciones de datos y actividades maliciosas en Clear, Deep y Dark Web con la plataforma que 👉protege a marcas líderes del sector financiero.

Gray Team

Jerónimo Echeverri – @n0r37urn

Gray Team

Comparte el conocimiento:
Etiquetado en: CEO, CFO, CISO, huella digital, OSINT, riesgos, VP

Lo que puede leer a continuación

MVP_ciberseguridad_startups_7way_security
MVP Seguro: Estrategias de Ciberseguridad para Startups Exitosas
migración de infraestructura TI — 5 pasos para modernizarla
¿Tu infraestructura ya está migrada? 5 pasos para modernizarla
APT_y_Empresas_Identificando_los_riesgos_del_enemigo_silencioso_7way_security
APT y Empresas: Identificando los riesgos del enemigo silencioso

BUSCAR

ARTÍCULOS RECIENTES

  • Proveedor_ciberseguridad_Colombia_7way_security

    Evite riesgos: ¿Cómo elegir su proveedor de Ciberseguridad en Colombia?

    En el sector financiero, donde la información s...
  • protección_de_datos_personales_en_Colombia_y_ciberseguridad_empresarial_7way_security

    Protección de datos: gestión de riesgo y cumplimiento en Colombia

    Cada enero se conmemora en Colombia el Día de l...
  • Ciberseguridad_2026_ SOC_e_inteligencia_de_amenazas_7WS

    Ciberseguridad 2026: SOC e inteligencia de amenazas

    El inicio de 2026 refuerza una realidad ya cono...
  • migración de infraestructura TI — 5 pasos para modernizarla

    ¿Tu infraestructura ya está migrada? 5 pasos para modernizarla

    Cuando la velocidad de evolución de las amenaza...
  • Semana de la Ciberseguridad 2025: Cultura digital segura

    Durante la más reciente Semana de la Cibersegur...

ARCHIVOS

  • febrero 2026
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • abril 2021

CATEGORÍAS

  • Blue Team
  • Ciberseguridad
  • Desarrollo
  • Desarrollo seguro
  • Documentación
  • Hardering
  • Inteligencia de Amenazas
  • Monitoreo de Seguridad
  • MVP
  • Networking
  • Orange Team
  • Pentesting
  • Pruebas de Intrusión avanzadas
  • Red Team
  • Respuesta a Incidentes
  • Seguridad Defensiva
  • Startup
  • Technology
  • Threat Intelligence

TEMAS DE INTERÉS

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

SOLICITAR ASESORÍA DE NUESTROS EXPERTOS

Por favor, diligencie este formulario y nos podremos en contacto lo antes posible

7way_security_ciberseguridad_de_la_manera_correcta_4

7WAY SECURITY

CIBERSECURITY THE RIGHT WAY.

POLITICA PARA EL MANEJO DE DATOS PERSONALES

CONTÁCTENOS

Bogotá: Cra 49 # 128b 31 Oficina 201 – (601) 805 24 02

Whatsapp: (+57) 300 726 5036

Correo: [email protected]

Business Developer: [email protected]

Hojas de vida: [email protected]

 

 

  • GET SOCIAL

© 2022 All rights reserved. 7WAY SECURITY.

TOP
ES
EN