Hablemos de ciberseguridad: 9 preguntas que debes saber para protegerte de los secuestradores de datos

Carlos Aguiluz, Subgerente de Seguridad de la Información y Ciberseguridad de Banco Cuscatlán

Los ataques cibernéticos son ahora más frecuentes y cualquier persona es vulnerable ante ellos. Las grandes empresas y las transnacionales invierten mucho capital para resguardar sus datos, pero qué sucede con el ciudadano común y corriente que se ve amenazado por este delito.

Y para no ir muy lejos, en Costa Rica existe un estado de emergencia nacional; y una guerra declarada del gobierno contra los hackers que han robado información del gobierno tico.

En El Salvador, Banco Cuscatlán ha tenido ha bien advertir a sus clientes, usuarios y ciudadanos en general, a informarse sobre los ciberataques y no proporcionar información confidencial aunque los correos o mensajes que reciban parezcan verdaderos.

«Nosotros como banco jamás pediremos número de claves u otra información que sea confidencial de nuestros usuarios», apuntó Carlos Aguiluz, Subgerente de Seguridad de la Información y Ciberseguridad de Banco Cuscatlán.

A continuación, compartimos las preguntas que debes saber para protegerte de los secuestradores de datos:

INCIBE lanza una guía para actuar ante los ciberataques Página 1 de 0 -

 ¿Qué es Phishing?

El phishing es una técnica de ingeniería social que consiste en el envío de un email en el que los ciberdelincuentes suplantan la identidad de una empresa conocida o una entidad pública para solicitar información personal y bancaria al usuario. A través de un enlace incluido en el correo electrónico intentan redirigirle a una página web fraudulenta, para que introduzca su usuario, la contraseña de acceso a la banca digital, token, número de tarjeta de crédito, DUI, etc.

 ¿Cómo podemos identificar el Phishing?

Estos correos electrónicos fraudulentos, aunque suelen incluir imágenes de marca de la entidad, algunas veces contienen errores gramaticales e intentan transmitir urgencia y miedo para que el usuario realice las acciones que le solicitan.

¿Adicional al envió de links, que otros riesgos existen en estos correos de Phishing?

Un email de tipo phishing también puede llevar un archivo adjunto infectado con software malicioso. El objetivo de este malware es infectar el equipo del usuario y robar su información confidencial.

 ¿Existen variantes de Phishing?

Si, Este tipo de ataque también es ejecutado por los ciberdelincuentes a través de mensajes SMS (smishing), llamadas telefónicas (vishing), códigos QR.

¿Qué es Smishing?

Smishing es un ataque de ingeniería social basado en el envío de mensajes fraudulentos, ya sea mediante SMS o WhatsApp, en los que los ciberdelincuentes suplantan la identidad de una empresa legítima o persona y ofrecen a los usuarios falsos premios o promociones para obtener sus datos personales y bancarios.

Estos mensajes suelen tener un carácter urgente y solicitan al usuario realizar una acción inmediata, como llamar al número de teléfono que indican, responder al mensaje o pulsar en el enlace que contienen para que proporcione sus datos privados en la página web fraudulenta a la que los ciberdelincuentes intentan redirigir desde dicho enlace.

¿Qué es Vishing?

Vishing es una estafa ejecutada a través de llamadas telefónicas en las que los delincuentes suplantan la identidad de empleados de una empresa para obtener información personal confidencial de sus víctimas o para conseguir que instalen un programa malicioso en sus equipos.

Esta modalidad de ingeniería social se basa en la manipulación psicológica de las personas que responden a la llamada, ya que los estafadores utilizan un tono alarmista para generarles inquietud y pueden llegar a crear efectos de sonido similares a los de un call center o incluso clonar los audios de la empresa que están suplantando, con el objetivo de que el ataque sea más verosímil. Además, antes de llevar a cabo la estafa, los atacantes buscan en internet y en redes sociales información básica de las personas a las que se van a dirigir para conseguir que la llamada parezca legítima.

¿Qué es QRishing?

QRishing (phishing a través de códigos QR). Los códigos QR (códigos de respuesta rápida, por su traducción del inglés) contienen enlaces que redirigen a contenidos alojados en páginas web. Los teléfonos móviles inteligentes los escanean cuando se coloca la cámara sobre ellos mediante una aplicación descargada por los usuarios (aunque en la actualidad la mayoría de dispositivos ya incluyen de serie, entre sus funcionalidades básicas, la de lectura de estos códigos).

Los ciberdelincuentes, aprovechan las funcionalidades de los códigos QR para redirigir a los usuarios a páginas web fraudulentas. Estos correos electrónicos redirigen a páginas web que suplantan la identidad de una empresa y solicitan a los usuarios su información privada, como sus claves de acceso, o a páginas infectadas con software malicioso (malware), etc.

¿Qué es Ramsomware?

El Ramsomware es un tipo de ataque informático que los ciberdelincuentes ejecutan habitualmente a través de un archivo adjunto en un correo electrónico. Si el usuario descarga el archivo en su equipo, este software malicioso toma el control del mismo, «secuestra» la información y la cifra, dejándola inaccesible.

Después, los atacantes piden un rescate económico al usuario o empresa, a cambio de restablecer el correcto funcionamiento del sistema y de descifrar y devolverle su información.

¿Se debería pagar el rescate de los datos?

No se recomienda pagar el rescate en caso de sufrir un ataque de este tipo, dado que no existe ninguna garantía de recuperación de la información, aunque se realice el pago. Además, pagar la cantidad solicitada puede dar luz verde a los ciberdelincuentes para realizar otro ataque al mismo usuario o empresa para exigirle una mayor cantidad de dinero