Boost Academy
FormaciónEvaluacionesPerfil
Volver
  • En directo

Fraude en Ventas y Cobros: Módulo Sectorial para Comercio

4h de clase en directo·HACK A BOSS·Español

Skills que aprenderás

  • Concienciación en Ciberseguridad

Convocatorias

Necesitas un plan activo

Para acceder a los cursos en directo necesitas un plan activo. Estamos trabajando para que los planes estén disponibles pronto — ¡mantente atento!

No hay convocatorias abiertas ahora mismo, pero no te pierdas la oportunidad: guarda este curso y te avisamos en cuanto se abra una convocatoria.

Descripción

Objetivos

Temario

Requisitos técnicos

Conocimientos previos

Detalles de la convocatoria

Recursos

No hay recursos disponibles todavía para esta convocatoria

Este módulo complementa la formación troncal de concienciación para las empresas cuyo fraude no llega por el correo del departamento de IT, sino por el mostrador, el chat de ventas o la cuenta de cobros: comercio minorista, hostelería, talleres y cualquier pyme que venda al público, cobre por adelantado o gestione devoluciones. Está dirigido al personal que atiende ventas, administra pedidos o aprueba pagos, y parte de un patrón concreto: en estos negocios el atacante no necesita vulnerar ningún sistema, porque le basta con que una persona acepte un justificante de pago falsificado, devuelva un importe que nunca entró, confirme un cobro que en realidad era una solicitud de envío de dinero o actualice la cuenta bancaria de un proveedor a petición de un correo. El participante trabaja sobre escenarios del canal de venta real de su empresa y sobre la operativa del panel de cobros. Al finalizar, será capaz de detener un pago o una devolución fraudulenta antes de ejecutarla y de operar el canal de cobro online sin dejar abiertas las puertas por las que se cuela este tipo de fraude.

Al finalizar el curso, el participante será capaz de:

  • Identificar estafas dirigidas al proceso de venta y devolución —comprador fraudulento, justificante de pago falsificado, devolución manipulada— en escenarios del canal de venta de la empresa
  • Identificar el fraude en pagos inmediatos y transferencias —solicitud de cobro disfrazada de pago, devolución fraudulenta, cambio de cuenta bancaria de un proveedor— y aplicar la verificación previa antes de ejecutar el movimiento
  • Aplicar los criterios de operación segura del canal de cobro online —acceso al panel de la pasarela, MFA, revisión de pedidos y reembolsos anómalos— siguiendo la política de la empresa
  1. Fraude en el proceso de venta y devolución Patrones del comprador fraudulento: presión para enviar antes de confirmar el cobro, pedidos con importes o destinos inusuales, insistencia en cambiar el canal de conversación; justificantes de pago falsificados y por qué una captura de pantalla no es una confirmación de cobro; el único criterio fiable, que es la comprobación del ingreso en la cuenta o en el panel del proveedor de cobro; devoluciones manipuladas y reembolsos a una cuenta distinta de la del pago original
  2. Fraude en pagos inmediatos y transferencias La confusión entre solicitar y enviar dinero como base del fraude en pagos inmediatos, y por qué la prisa forma parte del ataque; suplantación de un proveedor para cambiar su cuenta bancaria, uno de los fraudes más rentables contra pymes y el que más se apoya en la rutina administrativa; la verificación por canal independiente antes de ejecutar cualquier alta o cambio de datos bancarios, con el número que ya se tenía y no con el que viene en el mensaje; qué hacer en las primeras horas cuando el pago ya ha salido
  3. Operación segura del canal de cobro Acceso al panel de la pasarela de pago: quién lo tiene, con qué credenciales y con MFA activado; separación entre quien vende y quien aprueba reembolsos; revisión periódica de pedidos y reembolsos anómalos como control de detección; qué hacer ante un aviso de cargo reclamado por el cliente y cómo se documenta la operación para poder defenderla
  • Dispositivo con acceso a internet y navegador web actualizado (Chrome, Firefox o Edge)
  • Acceso de consulta al panel del proveedor de cobro o pasarela de pago que use la empresa, o disposición a trabajar sobre las capturas de escenario que aporta el curso
  • Ejemplos reales anonimizados de pedidos, justificantes de pago y solicitudes de cambio de datos bancarios recibidos por la empresa, si están disponibles
  • Acceso al procedimiento interno de aprobación de pagos y devoluciones, o a una versión de ejemplo si la empresa no lo tiene formalizado

→ CCS01 — Concienciación en Ciberseguridad para Toda la Plantilla (Iniciación, 8h)

  • Identificar phishing, ingeniería social y suplantación con vídeo o voz sintéticos, y aplicar la verificación fuera de banda ante una petición sospechosa
  • Aplicar buenas prácticas de contraseñas, MFA y manejo de información sensible
  • Describir y aplicar el procedimiento de reporte de incidentes de la organización

Este módulo es sectorial y no sustituye a la formación troncal: solo tiene sentido en empresas que venden al público, cobran online o gestionan devoluciones. Para el resto, sus contenidos no son aplicables. No requiere conocimientos técnicos ni experiencia previa en medios de pago más allá de la operativa diaria del puesto.