#1651 · Herramienta de IA y tecnología

Calculadora de exposición al riesgo por fraude BEC

Estima cuánto capital queda expuesto cada año a fraudes de compromiso del correo empresarial (BEC). La herramienta combina el volumen de intentos, la probabilidad de éxito, la pérdida media y la parte recuperable para mostrar pérdida bruta, pérdida neta esperada y exposición mensual.

Calculadora

Frecuencia, impacto y recuperación
intentos
%
USD
%

Cómo usar esta calculadora

  1. Indica cuántos intentos BEC relevantes recibe la organización al año.
  2. Estima qué porcentaje podría terminar en una transferencia o pago fraudulento.
  3. Añade la pérdida media y el porcentaje que normalmente se recupera.
  4. Compara la exposición neta con el coste de controles adicionales.

Fórmula

Incidentes esperados = intentos × tasa de éxito
Pérdida neta esperada = incidentes × pérdida media × (1 − tasa de recuperación)

Qué significa el resultado

La cifra principal representa la pérdida anual media que permanecería después de recuperaciones. No es la peor pérdida posible, sino una expectativa basada en los supuestos introducidos.

Esta herramienta es orientativa. Ajusta las tasas con datos internos de incidentes, simulaciones de phishing y recuperaciones reales.

Ejemplo de cálculo

Con 120 intentos, 2 % de éxito, 25.000 USD por incidente y 35 % de recuperación, se esperan 2,4 incidentes, una pérdida bruta de 60.000 USD y una exposición neta de 39.000 USD al año.

Consejos para obtener mejores resultados

  • Usa datos de los últimos 12 a 24 meses en lugar de una percepción general.
  • Separa por tipo de fraude si las pérdidas medias son muy distintas.
  • Actualiza la tasa de recuperación cuando cambien los acuerdos bancarios.
  • Haz escenarios conservador, probable y severo.

Preguntas frecuentes

¿Cómo estimo la tasa de éxito de un ataque BEC si nunca hemos sufrido pérdidas?

Puedes partir de resultados de simulaciones internas, incidentes bloqueados y datos del sector, y después usar un rango prudente en varios escenarios.

¿Debo incluir intentos de phishing que no buscan transferencias bancarias?

Incluye solo los intentos que puedan producir el tipo de pérdida económica modelado; separar otros fraudes evita inflar el volumen.

¿La tasa de recuperación incluye seguros y devoluciones bancarias?

Sí, siempre que la expreses como porcentaje de la pérdida bruta recuperada mediante bancos, seguros u otras acciones.

¿Por qué la exposición esperada puede ser menor que una sola pérdida real?

Porque es un promedio probabilístico anual. Un incidente concreto puede superar ampliamente la pérdida esperada.

¿Cómo uso este resultado para justificar controles antifraude?

Compáralo con el coste anual del control y con la reducción estimada de frecuencia o impacto que dicho control puede conseguir.

Variables del modelo

VariableUso
IntentosFrecuencia anual observada
Tasa de éxitoProbabilidad de incidente
Pérdida mediaImpacto económico bruto
RecuperaciónReducción posterior a la pérdida

Explora las categorías de calculadoras

22 categorías