Solicita de inmediato la inactivación del Portal Empresarial si detectas:
Actividad inusual, comportamientos y/o fallas inusuales como ventanas emergentes, reinicios o movimientos raros, pérdida de conexión o desaparición de datos. Contáctate con tu Gerente de Relación o con las siguientes líneas de atención:
- Bogotá: (601) 382 00 20
- Línea nacional: 01 8000 516 737
- Línea nacional: 01 8000 111686
- Bogotá: (601) 364 74 00
- Cali: (602) 898 49 49
- Medellín: (604) 576 76 80
- Barranquilla: (605) 371 14 00
- Bucaramanga: (607) 647 50 50
Canales autorizados
| Canal | Momento de envío |
|---|---|
| SMS 899090 | Campañas: uso, colocación y fidelización |
| Correo electrónico bdbtecomunica@contigo.bancodebogota.com.co certificados@bancodebogota.net extractos@bancodebogota.com.co | Comunicaciones con fines comerciales: Banco de Bogotá de Ofrece |
Te contamos algunos tipos de fraude
Phishing corporativo
¿Qué es? Correos electrónicos falsos que simulan ser del banco, proveedores o entidades gubernamentales, con el objetivo de robar credenciales o instalar malware.
Ejemplo: El área de tesorería recibe un correo que parece ser de la entidad bancaria, solicitando ingresar a un enlace para “actualizar certificados digitales”. El enlace lleva a una página falsa donde se capturan las credenciales de acceso a la banca empresarial.
Vishing empresarial
¿Qué es? Los delincuentes interceptan o falsifican correos de proveedores para modificar datos de pago.
Ejemplo: El equipo de cuentas por pagar recibe un correo aparentemente legítimo de un proveedor habitual, solicitando que el próximo pago se realice a una “nueva cuenta bancaria”. El correo tiene el mismo formato y firma, pero la cuenta pertenece a los delincuentes.
Ingeniería social interna
¿Qué es? Manipulación psicológica de empleados para obtener acceso a sistemas o información confidencial.
Ejemplo: Un supuesto “nuevo proveedor” llama al área de compras solicitando que se le habilite en el sistema para facturar. El empleado, sin verificar, lo registra y se procesan pagos a una empresa inexistente.
Suplantación de proveedores (BEC)
¿Qué es? También conocido como Business Email Compromise - BEC. Los delincuentes interceptan o falsifican correos de proveedores para modificar datos de pago.
Ejemplo: El equipo de cuentas por pagar recibe un correo aparentemente legítimo de un proveedor habitual, solicitando que el próximo pago se realice a una “nueva cuenta bancaria”. El correo tiene el mismo formato y firma, pero la cuenta pertenece a los delincuentes.
SIM Swapping a ejecutivos
¿Qué es? Suplantación de la línea de celular de un directivo para interceptar códigos de autenticación.
Ejemplo: El CFO pierde señal en su celular. Los delincuentes ya han solicitado un duplicado de su SIM y están recibiendo los códigos de verificación para realizar transferencias desde la banca empresarial.
Fraude en nómina
¿Qué es? Manipulación de archivos de dispersión de nómina o proveedores para redirigir pagos a cuentas fraudulentas.
Ejemplo: El archivo de dispersión de nómina es alterado por un tercero antes de ser cargado al sistema bancario. Los pagos de algunos empleados son desviados a cuentas controladas por los delincuentes.
Malware en dispositivos corporativos
¿Qué es? Software malicioso que se instala en computadores o servidores de la empresa, permitiendo el robo de información bancaria.
Ejemplo: Un analista descarga un archivo adjunto desde un correo que parece ser de un proveedor. El archivo instala un malware que registra las teclas y captura las credenciales de acceso a la banca empresarial.
Recomendaciones de seguridad
Conoce las medidas que debes tener en cuenta para realizar consultas, pagos, transferencias y dispersiones de dinero.
- Usa un computador exclusivo para gestionar los recursos públicos en el portal negocios.
- Mantén software y antivirus legales, con licencia y siempre actualizados.
- No accedas al portal negocios desde equipos no autorizados.
- No compartas tus claves ni tokens con terceros.
- Guardar el token físico en un lugar seguro (caja o cofre de seguridad) donde solamente tengan acceso las personas autorizadas del manejo del portal empresarial.
- Instala Trusteer Rapport en los equipos desde los que ingresas al portal.
- Acude a personal técnico de confianza para soporte de tus dispositivos.
- Evita redes Wi-Fi públicas y protege tus conexiones.
-
No compartas información confidencial: En el Banco de Bogotá nunca te pediremos que compartas claves, códigos de seguridad, ni datos personales durante llamadas, mensajes de texto, WhatsApp, redes sociales o correos electrónicos.
-
Sospecha de notificaciones extrañas: No confíes en mensajes o llamadas que te informen sobre eventos que requieran consignaciones o giros. Desconfía de mensajes mal redactados y/o con errores de ortografía.
-
Protege tu información financiera: No compartas información de tus productos financieros ni realices depósitos, giros, transferencias de dinero o recargas a números desconocidos.
-
Descarga aplicaciones de fuentes oficiales: Usa App Store o Google Play Store.
-
Configura límites de horarios, montos y número de transacciones para pagos, transferencias y dispersiones.
-
Asegura y custodia adecuadamente los tokens asignados para el uso del portal negocios.
-
Separa las funciones entre quienes registran y quienes autorizan las operaciones.
-
Mantén actualizados los datos de contacto seguro (correos y números institucionales) para recibir notificaciones oportunas.
-
Revisa periódicamente el saldo y movimientos de tus cuentas.
-
Acude a personal técnico de confianza para soporte de tus dispositivos.
-
Para el uso del Portal negocios, contratar servicios de IP fija e inscribirla en el Banco.
¿Detectaste actividad inusual en tu portal?
Solicita la inactivación del Portal si detectas ventanas emergentes que desaparecen solas, movimiento extraño del mouse, reinicios o pérdida de conexión tras ingresar credenciales, cierres inesperados del navegador, borrado automático de datos de acceso y desaparición de transacciones o plantillas visualizadas.
Portal Empresarial ICBS:
PYME
- Bogotá (601) 364 74 00 / Cali (602) 898 49 49 /Medellín (604) 576 76 80 /Barranquilla (605) 371 14 00 / Bucaramanga (607) 647 50 50
- Lunes a Viernes de 7:00 a.m. a 8:00 p.m. y Sábados de 8:00 a.m. a 4:00 p.m.
CEO
- Bogotá (601) 607 90 06 / Línea Nacional 018000 111 686 / Medellín (604) 576 80 76 /Cali (602) 898 73 73 / /Barranquilla (605) 350 72 80 / Bucaramanga (607) 630 94 23 / Cartagena 60556930900 / Santa Marta (605) 435 72 00 / Cúcuta (607) 594 26 00 / Ibagué (608) 277 02 00 / Villavicencio (608) 684 96 00 / Neiva (608) 863 09 00
- Lunes a Viernes de 7:00 a.m. a 8:00 p.m. y Sábados de 8:00 a.m. a 4:00 p.m.
Portal Conexión en Línea:
- Bogotá (601) 382 00 20 / Línea Nacional 018000 516737
- Lunes a Viernes de 7:30 a.m. a 6:30 p.m. y Sábados de 8:30 a.m. a 12:30 p.m.