ÚLTIMAS
NOTICIAS

Consejos contra la ciberdelincuencia

ataque cibernético en Salud
Haga clic para compartir en su red preferida:
  • “Consejos contra la ciberdelincuencia” es un artículo en la voz del experto para que luego no tengamos en lamentarnos por descuidos de nuestra parte.

Por William Martínez P*. | Los aguinaldos ya están comenzando a entregarse, y los cibercriminales buscarán obtener el suyo a costa de sus víctimas. ¿Cómo estar preparados? Estos son unos consejos, para las personas y las entidades bancarias, que harán el trabajo un poco más difícil a los hampones.

Paso 1: Evitemos caer en las trampas

Hay muchas formas en las que nos pueden engañar para poder obtener dinero o entrar a nuestras cuentas bancarias. Revisemos algunas:

  1. No usar enlaces de Google. Hace poco, cuando el Banco de Costa Rica instaba a sus clientes a cambiar el nombre de usuario, unos ciberdelincuentes hicieron un truco: pagaron a Google para que este mostrara su enlace cuando se buscara el nombre del banco. Google no sabía que ese enlace era una copia del sitio real del BCR para robar credenciales, cuando se les avisó lo eliminaron. Puede pasar de nuevo, así que mejor digite el nombre del enlace en el navegador, es más seguro.
  2. No siga enlaces de ningún correo, mensaje de Whastapp o mensaje de texto. Usualmente esos mensajes le dan malas noticias: que su cuenta está suspendida, que alguien está sacando su dinero, que su página de Facebook está bloqueada, y todos pedirán que siga un enlace para solucionar el problema. No lo haga, esos enlaces son un engaño. Si tiene dudas mejor llame directamente al banco.
  3. No haga caso a llamadas de bancos. Es uno de los ataques más comunes: lo llaman para indicar que hay problemas e intentan que usted le de los datos que llegaron a su correo o a su teléfono, un “código especial” para solucionar su problema. Usan hasta la musiquita del banco y simulan el número para que parezca real. Es mentira, al otro lado del teléfono hay un cibercriminal haciéndose pasar por usted en el sitio del banco y solicitó un cambio de contraseña o hacer un traspaso. Ese código que le piden es el que el banco envía para verificar que es usted, y usted se lo está dando al maleante. No lo haga, cuelgue y llame directamente al banco.
  4. Si un conocido suyo lo contacta por Whastapp pidiéndole dinero, no caiga en la trampa. Los ciberdelincuentes tienen trucos para robar la cuenta de una persona y cuando lo logran envían mensajes a todos los contactos pidiendo dinero. Si un conocido le pide dinero, mejor llámelo directamente y verifique de viva voz si es cierto.
  5. Evite participar en ofertas de redes sociales. Los ciberdelinquentes pueden, de forma muy fácil, crear cuentas en redes sociales con los logos y colores de entidades conocidas, como los bancos, instituciones del estado o empresas. Luego publican mensajes invitando a participar en ofertas, certámenes, rifas de viajes, carros, etc. Usted las ve en Facebook, Instagram, etc y cree que son reales, le da click en los enlaces y entra a sitios falsos que intentarán quitarle sus datos. 

Paso 2: Esté alerta

Los bancos y entidades financieras han adoptado la sana costumbre de avisar cuando hay movimientos de dinero. Enviarán correos, mensajes de texto y en algunos casos podrían llamar para consultar sobre el movimiento. Esté atento a ese correo o teléfono para detectar si hay movimientos que no son suyos y llame a la entidad (no sigua ningún enlace) para verificar la información.

Si encuentra en redes sociales, mensajes de whatsapp o el correo mensajes sospechosos, avise a los demás, reporte las publicaciones, notifique a la institución si es posible. 

Paso 3. Actué rápido si ha sufrido una estafa

Debe presentar la denuncia ante el OIJ, notificarlo a la institución y posiblemente tenga que cambiar sus contraseñas. No espere nada, la actuación inmediata podría evitar que el daño sea mayor. Lamentablemente, la recuperación del dinero robado no siempre es posible, pero lo peor es desistir en la denuncia.

Parte 4. Consejo a las instituciones bancarias

Los sistemas se dividen en capas, y la seguridad debe aplicarse a cada una de ellas. La primera capa es la que identifica al cliente. Es una de las más débiles porque los clientes son personas que pueden ser engañadas. Es responsabilidad del banco hacerle más difícil a los ciberdelincuentes el robo, validando cada paso.

  1. Validar la identidad del cliente no solo al ingreso, sino cada vez que hace una transacción que afecte su capital o muestra información confidencial.
  2. Requerir identificación adicional para movimientos atípicos, como el cambiar el monto máximo de transferencias o el traspaso de fondos grandes a destinatarios a los que no se acostumbra a transferir. 
  3. Contener los movimientos grandes hasta que no se haya validado con el cliente directamente, a viva voz. 
  4. Imponer tiempos de espera (no poder hacer movimientos hasta 24 horas después de haber cambiado el tope de transferencias, y notificar ese cambio de tope). 
  5. Solicitar aprobación del receptor de dineros. Muchas personas reciben dinero en sus cuentas de parte de estafadores sin saberlo. Congelar dichos traspasos hasta no tener aprobación del dueño de la cuenta destino.

*William Martínez P es especialista en temas cibernéticos y de ciberseguridad.

Haga clic para compartir en su red preferida:

Leave a Reply

Your email address will not be published.