Saltar al contenido principal

Servicios financieros

Remitente real, hilo real, transferencia fraudulenta. Abnormal sabe la diferencia.

Su equipo detiene el fraude de proveedores y los ataques de redirección de pagos dirigidos al personal de tesorería y cuentas por pagar — implementado vía API en minutos, sin cambios en registros MX.

USD 0 mil millones

Pérdidas por BEC reportadas al FBI en 2024 — la principal amenaza de los servicios financieros

FBI IC3 2024 Annual Report

0 %

Aumento de los ataques de compromiso de correo de proveedores en H1 2024

Hoxhunt BEC Statistics Report 2024

0

Casos de secuestro de cuentas que la puerta de enlace de una aseguradora F500 nunca detectó

Abnormal Platform Data

El desafío

Su puerta de enlace está dejando pasar los ataques que cuestan millones

BEC de redirección de transferencias sin carga maliciosa

Los atacantes suplantan a proveedores o ejecutivos de confianza y solicitan redirecciones de transferencias usando correos de texto limpio. Como no hay URLs maliciosas, archivos adjuntos ni indicadores de amenazas conocidos, las puertas de enlace tradicionales dejan pasar estos mensajes sin una segunda revisión.

Facturas de proveedores comprometidos en hilos existentes

Cuando la cuenta de correo de un proveedor es comprometida, los atacantes responden dentro de hilos de conversación legítimos con datos bancarios actualizados. El correo pasa SPF, DKIM y DMARC porque se origina desde la infraestructura real del proveedor.

Secuestro de cuentas que conduce a fraude interno

Una vez que un atacante obtiene acceso al buzón de un empleado, puede enviar solicitudes internas que eluden todos los filtros de correo externo. Lee conversaciones existentes para aprender los flujos de trabajo de pagos y luego envía solicitudes perfectamente sincronizadas a los equipos de finanzas.

Incidente real

UnUnproveedorproveedorcomprometidocomprometidoresponderespondedentrodentrodedeununhilohilodedepagopagolegítimo,legítimo,cambiacambiaununnúmeronúmerodedecuentacuentayysolicitasolicitaunaunatransferenciatransferenciadedeUSDUSD600.000600.000susuSEGSEGveveununremitenteremitentededeconfianzaconfianzayyloloentregaentregadirectamentedirectamenteaacuentascuentasporporpagar.pagar.

Basado en un incidente real de un cliente

Cómo funciona

IA conductual para servicios financieros

Establezca un patrón de referencia para cada identidad y relación

Abnormal ingiere señales de su entorno de correo electrónico, sistemas de RR. HH. y plataformas de autenticación para construir un perfil conductual de cada empleado, proveedor y contacto externo. Aprende quién se comunica con quién, cómo se estructuran típicamente las solicitudes de pago y cómo es lo normal para su institución — todo dentro de los primeros días de implementación.

Detecte anomalías invisibles para las puertas de enlace

Cuando un correo se desvía de los patrones conductuales establecidos — un proveedor que repentinamente solicita una transferencia a una nueva cuenta, un ejecutivo que envía una autorización de pago inusual, o un buzón comprometido que envía solicitudes internas — Abnormal marca y resuelve la amenaza automáticamente. Sin firmas, sin reglas, sin triaje manual requerido.

Proteja las comunicaciones salientes e internas

Más allá de las amenazas entrantes, Abnormal supervisa el correo interno y saliente para detectar la actividad de secuestro de cuentas y la exposición accidental de datos antes de que se conviertan en incidentes. Los correos mal dirigidos que contienen PII de clientes se interceptan antes de la entrega, y las cuentas comprometidas se bloquean antes de que los atacantes puedan pivotar hacia el fraude financiero.

Más del 25 % de las empresas Fortune 500 confían en Abnormal AI para
decisiones de seguridad autónomas y de misión crítica

SuperConcepts
OFX
Rate
Liberty Mutual Insurance
Medical Indemnity Protection Society
AAA
ClearBank

FAQ

Vea cómo Abnormal protege a los servicios financieros

Solicite una demostración para ver cómo Abnormal protege a su organización de servicios financieros — resultados en su primera sesión, sin impacto en producción.