CiberConsejos ayuda Prevención

Esta sección está dedicada a recomendaciones para Orientar y Prevenir Incidentes mediante CiberConsejos.  


Una brecha de seguridad puede paralizar la funcionalidad operativa, causar fugas de datos, dañar la reputación de una empresa y causar complicaciones regulatorias. Y para las amenazas que superan las defensas, las organizaciones necesitan las herramientas y los conocimientos para responder de forma rápida y eficaz.
                                                                            ¿Tu empresa sabría qué hacer ante un CiberAtaque?

                 
                                                                                          Aquí te Orientamos a gestionar los posibles incidentes.  

28/03/2022 Prevención

¿Qué es el Scam? 

El scam una modalidad de estafa online consistente en el envío de correos electrónicos que incluyen un enlace a una web maliciosa en la que se nos pide introducir información confidencial (como contraseñas bancarias o datos asociados a las tarjetas de crédito). Estos datos son utilizados para entrar a nuestras cuentas bancarias o realizar otro tipo de fraude. Un ejemplo: imagina que llega a nuestra bandeja de entrada un correo en cuyo asunto dice ‘Ayuda urgente Ucrania’. Confiados, lo abrimos y, tras leer un breve texto sobre las penalidades que están sufriendo los ciudadanos de kiev, clicamos en el enlace que nos lleva a la web de una supuesta organización solidaria.

Una vez en el site, nos piden nuestras contraseñas bancarias para que podamos colaborar económicamente. Si las introducimos, estaremos siendo víctimas de esta estafa.

¡Cómo reconocer y evitar el el ‘scam’!

Es importante saber que ninguna entidad auténtica va a solicitar nuestros datos personales de esta forma. Con la crisis de Ucrania en pleno auge, es probable que se produzca una avalancha de mails falsos que insten a los incautos a dar sus contraseñas para colaborar con una supuesta campaña de ayuda.

Cualquier correo electrónico que te anime a introducir tu contraseña bancaria o entrar en un link para supuestos fines solidarios, no procede de ningún banco, la única función de ese mensaje es sustraer tus datos y, probablemente, tu dinero.







¿Qué es y como evitar el Phishing?

Uno de los términos más utilizados en materia de ciberseguridad es el phishing. Se utiliza generalmente para referirse a todos aquellos fraudes o intentos de fraude que se realizan a través de internet para conseguir tus datos bancarios o personales.


¿Cómo puedes evitar el phishing?

La ciberseguridad es cosa de todos, y al garantizarla estarás mejorando no solo la integridad de tu información, sino también la del resto. Por esta razón, es importante seguir una serie de consejos sencillos y de sentido común para evitar que tu seguridad se vea comprometida.

  ¿Qué hacer si?...

Me han enviado un mail desde una dirección rara:

Los ciberdelincuentes pueden usar nombres muy similares o idénticos a los de las personas o entidades que intentan suplantar, pero generalmente los correos llegan desde direcciones extrañas o que no son las habituales desde las que recibes el resto de comunicaciones Por eso es importante prestar especial atención al dominio, (lo que viene después de la @, como por ejemplo, singular@tkpok o similar.

Si ves algo extraño, es muy posible que se trate de phishing. No obstante, algunos ataques más sofisticados también falsifican el dominio, por lo que lo mejor es que, en caso de sospecha, no pinches en ningún enlace y entres directamente a la página del banco poniendo la dirección en el navegador.

Los enlaces apuntan a una web que parece la del banco, ¿es real?...

Los correos y otros intentos de phishing suelen contener enlaces que apuntan a webs que simulan ser la original: , copian el logo, la identidad visual y otra serie de elementos con la intención de confundirte. Pero lo que no pueden copiar es el dominio: presta especial atención a la barra de direcciones y asegúrate de que es la correcta, de que no contiene variantes “sospechosas”, o de que no se trata de un subdominio. Para ello, mira bien lo que pone justo delante del “.es” o “.com”. Por ejemplo, prueva.es  en cambio prueba.es.co/kgt5mvg/.html  sería la que un atacante podría utilizar. Por eso, ante la duda, lo mejor es que entres directamente escribiendo la dirección en el navegador o, mejor aún, que entres en tu cuenta a través de la aplicación móvil de la app.

Tu banco nunca te pedirá tus claves completas....


¿Te han pedido todos los dígitos de tu clave de seguridad?

 
Este es un claro síntoma de sospecha, Por eso es importante que nunca reveles todas tus posiciones de la clave de seguridad, ni proporciones ninguna posición por canales de mensajería, como correos electrónicos, SMS, WhatsApp o redes sociales. Si sospechas, introduce datos ficticios; si los aceptan, es que es una web falsa.


Nunca reveles el PIN o el CVV de tu tarjeta a otras personas:

El PIN y el CVV son datos clave con los que se autorizan los pagos. No reveles estos datos por canales como el email, SMS, WhatsApp o redes sociales. Cuando uses el CVV para validar tus compras, asegúrate de que la conexión está cifrada (tiene el «https» habilitado) y de que estás en una página de confianza.


Usa tu contraseña solo en la app del banco...

Tu código de validación móvil es la contraseña que has definido para validar las operaciones que haces a través de la app del banco en tu móvil o Tablet.

En algunos casos (y en otras entidades) se generan códigos aleatorios que se envían por SMS. Estos códigos solo deben introducirse en la app como parte del proceso de validación. Nunca proporciones estos códigos a terceros a través del teléfono ni cualquier otro canal.


Acciones a Tomar en Caso de un Ataque de Phishing

El phishing es una técnica de fraude en línea que se utiliza para engañar a las personas y obtener información confidencial de manera fraudulenta. En caso de ser víctima de un ataque de phishing, es importante seguir los siguientes pasos:

Paso 1: Identificar la Información Comprometida
El primer paso es identificar qué tipo de información se ha comprometido. Esto puede incluir datos personales, financieros o de acceso a cuentas online.

Paso 2: Conservar el Correo Electrónico Sospechoso
Es importante conservar el correo electrónico sospechoso, ya que puede ser necesario para futuras investigaciones o para presentar una denuncia.

Paso 3: Informar a las Entidades Financieras y Plataformas de Pago Online
Es crucial informar a las entidades financieras y plataformas de pago online lo más rápido posible. Es posible que sea necesario anular todas las tarjetas y prevenir cualquier actividad de crédito.

Paso 4: Cambiar las Contraseñas
Es recomendable cambiar todas las contraseñas de las cuentas que puedan haber sido comprometidas.

Paso 5: Presentar una Denuncia
Es importante presentar una denuncia ante las autoridades pertinentes para que se pueda investigar el incidente.

Paso 6: Contactar con el Proveedor de Internet y la Policía.
Si se ha sufrido algún daño o se cree que los datos personales se han visto afectados, es recomendable ponerse en contacto con el proveedor de Internet y con la policía.

Es fundamental actuar rápidamente tras un ataque de phishing para minimizar el daño. La prevención y la respuesta rápida son clave para protegerse contra este tipo de amenazas en línea. Recuerde siempre verificar la autenticidad de los correos electrónicos y nunca compartir información personal o financiera a través de enlaces sospechosos.


¿Qué es el Vishing y comó puedes evitarlo?



Si has recibido una llamada en nombre del banco alertándote de que alguien está utilizando tus tarjetas, o de una compañía de teléfono para devolverte dinero por un error en tu factura, cuidado, podrías estar sufriendo un ataque de vishing. Y es que, con la excusa de solucionar el problema, te piden tus datos financieros o las claves únicas que recibes por SMS para usarlos fraudulentamente.Como el phishing y el smishing, se trata de fraudes cometidos por los delincuentes aprovechando las nuevas tecnologías. Lo único que cambia es el medio por el que se realizan.

Cómo proteger mi privacidad en internet...
 El vishing es un fraude que se realiza a través de una llamada telefónica con el objetivo de conseguir los datos personales o bancarios de una persona. Para obtener esta información, los delincuentes suplantan la identidad de un tercero y consiguen mediante el engaño los datos financieros. Se denomina vishing por la combinación de voice (voz) y phishing.

Estas llamadas fraudulentas pueden tratar de suplantar a diferentes personas o buscar otras formas de obtener tus datos bancarios. Estas son algunas de las más habituales:

Comercial de una compañía telefónica...


Llama para comunicarte un error en la factura y te pide los datos bancarios para hacerte la devolución. También puede pedirte tus datos financieros con la excusa de que tu compañía tiene un acuerdo con el banco para realizar descuentos. Recuerda, nunca debes dar los datos que te soliciten en la llamada, pues tu compañía ya tiene todos los datos necesarios para hacer esa hipotética devolución.

Persona interesada en algo que vendes por internet...


Si vendes productos de segunda mano por internet, los estafadores pueden hacerse pasar por compradores interesados en aquello que vendes. En este caso, tratan de obtener tus datos bancarios completos con la excusa de que es para agilizar el pago.

La llamada de alguien que se identifica como empleado del banco...

Normalmente para comunicar al cliente que se está realizando una operación fraudulenta con su tarjeta u otra incidencia grave. Para solucionar el problema te solicitan los datos de la tarjeta o una clave única que recibes por SMS, y con esos datos pueden realizar compras o una transferencia. En ocasiones incluso puede que te den ciertos datos de tus cuentas (que son públicos o que han obtenido a través de phishing) para que confíes en ellos, pero nunca debes dar esa clave única, pues es un dato que el banco nunca te pedirá si te llama.

Cómo evitar ser victima de estas llamadas fraudulentas...

La forma más efectiva de evitar el vishing es no facilitar ninguna información personal ni bancaria a través del teléfono) cuando recibas una llamada, especialmente las claves únicas que recibas por SMS). Tanto el banco como la compañía telefónica disponen de la información necesaria para realizar las gestiones, por lo que no es necesario que se la proporciones de nuevo a quien está llamando. Ante cualquier sospecha cuando recibas una llamada alertándote sobre un fraude, lo primero que debes hacer es ponerte en contacto con el banco) a través de otro medio para verificar la veracidad de la información. Por otro lado, si la llamada es para que te pongas en contacto con otro número de teléfono, no llames a ese número.