Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas

viernes, 12 de septiembre de 2014

Lo que debes tomar en cuenta antes de publicar fotos de tus hijos en las redes sociales

Lo que debes tomar en cuenta antes de publicar fotos de tus hijos en las redes sociales

Cumple de "Juanito Perez", Felicidades por tus 8 Añotes, 

Tu papa El conejo Perez y Mama Ana Paez Te amamos
Todos tenemos niños pequeños en nuestras vidas. Hijos, sobrino, primos… Y casi todos tenemos un smartphone y acceso a redes sociales. Muchas veces colgamos fotos en Facebook, Twitter o Instagram de niños pequeños sin pensar. Después del robo masivo de las fotos de famosos, las miles de fotos que se suben a internet, en especial en las redes sociales de las vacaciones, del cumpleaños, de la graduación, del día de campo, estas que propios y extraños pueden ver, a esto aúnale que actualmente los padres consienten a los hijos por X o Y motivo comprándole su primer smartphone, el problema de la seguridad en sus diferentes vertientes, está en boca de todos.

Con todo ello el debate sobre las medidas de seguridad que hemos de tomar sobre la intimidad de nuestra familia y especialmente de nuestros hijos está muy vivo;
Si es así puedes estar cometiendo un grave error. En Internet no sólo están tus amigos y familiares. Que vean las fotos de tus hijos o sobrinos puede ser muy peligroso si no sigues ciertas precauciones básicas muy importantes para proteger su privacidad y seguridad. Si tienes unos hijos guapísimos o unos sobrinos espectaculares puedes seguir publicando sus fotos en Facebook. Pero antes asegúrate de seguir estos consejos al compartir fotos de niños en redes sociales sin peligro. 
  • Evita que en la foto aparezca información  sobre los lugares que frecuenta, como su escuela o un parque, asi como Etiquetas de lugares (los que fueron al evento, saben a donde fue) y si alguien te pregunta, mándalo en un mensaje privado.
  •  Nunca fotografiarlos junto a tu coche, y mucho menos que salga la matrícula del vehículo.
  • Los datos que añadas a la foto pueden identificar al menor. Por ejemplo, su nombre y apellidos al nombre del archivo de la foto.
  • Nunca, nunca, nunca publiques información sobre los horarios del niño y las actividades que realiza habitualmente. "El viernes tiene practica de natación de 15:00 a 17:00 horas en el CREA, con su maestra Jovana" 
  • Cuando publiques una foto de niños evita incluir información que haga pensar que están solos.algo como “los echo mucho de menos cuando trabajo”, “En la Ciudad X llego el fin de semana los extraño angelitos”, de manera indirecta  
  • publicar fotos que incluyan uniformes del colegio o camisetas identificativas de sus equipos. Muy MALA IDEA estos datos podrían permitir a un extraño localizar a los menores.
  • Si haces la foto con un dispositivo "intelifgente", es decir con GPS asegúrate de que la función de localización está desactivada o que esos datos se han borrado. Si lo está se podría rastrear dónde se hizo la foto y encontrar al niño.
  • Comparte esta información con tus amigos y familiares y que entiendan la gravedad de publicar fotos de niños en internet. Pídeles que no publiquen fotos de tus hijos sin tu consentimiento.
  • Felicidades A "Juanito Perez" Inicia una nueva etapa en
    la escuela "chewacca the wookie", en San Juan de los limones
    Municipio de Noteveo Guerrero 
  • Recuerda que tras publicar una foto de tu hijo en Twitter o Facebook, incluso aunque la compartas sólo con tus amigos, debes dar por hecho que desde ese instante es completamente pública. Y hagas lo que hagas es posible que jamás seas capaz de eliminar esa foto de internet.

Y además de su propia seguridad, las fotos que publicamos son de menores, aún inconscientes del impacto que pueden tener en sus vidas. Imagina que cuando te haces adulto tienes toda tu vida fotografiada y publicada en internet sin que hayas podido tomar una decisión responsable y madura sobre si te parecía bien o no. ¿A que no te gustaría? Tú debes ser el responsable. No publiques fotos que te parecería mal que fueran públicas de ser tuyas.
En definitiva, toma las medidas necesarias para que todas las fotos sean 100% anónimas y no haya manera de rastrearlas, ni de identificar al menor. Desgraciadamente un niño pequeño es fácilmente manipulable y con muy pocos datos se le puede engañar para que acompañe a un extraño.

Finalmente creo que se tendría que es importante aportar una décima norma que resume todas las anteriores, sentido común; no hace falta vivir obsesionados con la seguridad, ni dejar de vivir nuestras vidas normalmente, pero lo cierto es cada vez hay más millones de personas conectadas a internet.

miércoles, 3 de septiembre de 2014

¿Virus en Facebook?


Te han llegado últimamente mensajes a tu bandeja de entrada que dicen "mira como saliste en el video", o "mira este video que hice con tus fotos" y vienen una serie de iconitos y un link a una pagina externa, y al abrir esta se instalará un script que generá una cadena de mensajes a tus amigos conectados, y ocasionalmente te etiquetan en una publicación desde un perfil de Facebook con el mismo mensaje y si lo propagas se enviará a todos tus contactos de Facebook varias veces al día.

Si ya lo has abierto NO INSTALES NINGÚN PLUGIN, COMPLEMENTO, EXTENSIÓN para poder "ver el video"   

Si ya lo has instalado ve a la parte de plugins/complementos/extensiones del navegador que has usado y elimina "Youtube extension 1.4.0" (aviso: puede que tenga otro nombre). y si no sabes el nombre, elimina todos y vuelve a instalar desde la página de complementos. 

Para Internet Explorer la ruta es: HERRAMIENTAS > ADMINISTRAR COMPLEMENTOS 



Firefox


Para Mozilla Firefox: Abre el menú y selecciona Complementos, (pulsa Ctrl+Mayus+A)

  


Para Google Chrome: Abre el Menú, Configuracion y elige, en el menú lateral EXTENSIONES (PLUGINS) .








REINICIA EL NAVEGADOR, es decir, cierra todas las ventanas de Mozilla Firefox, Internet Explorer o el navegador que uses y luego vuelve a abrirlo.
Para mayor seguridad, Instala algún Antimalware (como el malware bytes) por ejemplo y con este podrás eliminar algun otro código malicioso que haya sido descargado.




Como darte cuenta de que tienes algún malware?. aveces el navegador se cierra solo, te quiere descargar cosas automáticas, o la mas común te abre ventanas a diestra y siniestra de videos extranjeros, de publicidad o de bajar algun programa para "reparar tu computadora", etc, en el mejor de los casos, en otros te enlaza a sitios para adultos, pero esto te puede bajar otro malware mas fuerte tipo RAMSOMWARE que este te "secuestrará" los archivos de tu computadora, tales como el Criptolocker, o el Virus de la Policía. 



Si te ha llegado este puedes hacer  y lo haz abierto, puede ser que tu dispositivo se haya infectado con este malware   













lunes, 25 de agosto de 2014

Malware = Virus Informáticos

Malware
La palabra Malware es la contracción de las palabras en inglés “Malicious Software” un término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o alterar el funcionamiento normal de una computadora sin el permiso o conocimiento del usuario. 

Dentro de este grupo podemos encontrar términos como: Virus, Troyanos (Trojans), Gusanos (Worm), keyloggers, Botnets,  Ransomwares, Spyware, Adware, Hijackers, Rootkits, Bootkits, Rogues y otras mas. 

También se le suele denominar amenaza lógica, el cual tiene la característica de ejecutarse(trabajar) en segundo plano sin que los usuarios noten su presencia, afectando el rendimiento del sistema. Las amenazas lógicas técnicamente son denominadas como códigos maliciosos y de manera popular generalmente son conocidos como virus informáticos. 

En la imagen se muestra el fragmento de un código escrito el lenguaje Visual Basic Script, el cual cuando se ejecuta en una computadora las unidades de CD/DVD se abren y cierran continuamente. aunque este código se pudiera considerar inofensivo ya que solo provoca molestia a los usuarios, existe una gran diversidad de estos malware que generan daños a los archivos y al sistema operativo.

Virus informáticos
Un virus informático es un malware creado para causar algún daño al sistema alterando su funcionamiento normal, en algunos casos puede llegar a borrar información sin el consentimiento de los usuarios. Algunos virus se replican así mismos para realizar la contaminación y otros necesitan que el usuario invoque algún evento que desencadene las instrucciones de contaminación. 

Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a los humanos, donde los antibióticos en este caso serían los programas Antivirus.

Los virus informáticos representan uno de los mayores problemas para los usuarios de computadoras, afectan en mayor o menor medida a casi todos los sistemas operativos conocidos y usados en la actualidad, pero las mayores incidencias se dan en el sistema operativo Windows debido a su gran popularidad como sistema operativo entre las computadoras personales, la falta de seguridad en esta plataforma al permitir la instalación de programas ajenos a éste sin requerir ninguna autenticación por parte del usuario y la escasa formación de un número importante de usuarios de este sistema, esto ha sido la principal causa, la cual es aprovechada constantemente por los delincuentes informáticos.

Las principales vías de infección son:
  • Redes Sociales.
  • Sitios webs fraudulentos.
  • Redes P2P (descargas con regalo)
  • Dispositivos USB/CDs/DVDs infectados.
  • Sitios webs legítimos pero infectados.
  • Adjuntos en Correos no solicitados (Spam)

Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:
  • Mensajes que ejecutan automáticamente programas (como el programa de correo que abre directamente un archivo adjunto).
  • Ingeniería social, mensajes como ejecute este programa y gane un premio, o, más comúnmente: Haz 2 clics y gana 2 tonos para móvil gratis.
  • Entrada de información en discos de otros usuarios infectados.
  • Instalación de software modificado o de dudosa procedencia.


¿Cómo eliminar un virus informáticos?
Si sospecha haber sido víctima de un virus o malware en su equipo, le recomendamos actualizar su antivirus y realizar un escaneo completo de su computadora.

Fuente:  @4LF4-83.

viernes, 25 de julio de 2014

Bloqueo de llamadas en Android para evitar llamadas de Extorsión.


Ante el incremento de denuncias de llamadas de extorsión telefónica y secuestro virtual que se ha registrado en el estado de Guerrero, estamos trabajando arduamente para combatir estos delitos y mitigar el impacto en la sociedad, sabemos que no es una tarea fácil por ello es necesario la participación de la ciudadanía en la prevención y combate.


Hemos buscado herramientas que permitan de una manera fácilmente protegernos ante posibles llamadas de extorsión, existen muchas herramientas en el mercado para teléfonos móviles que nos permiten bloquear llamadas entrantes de números telefónicos no deseados.

En México el uso  de teléfonos móviles se ha incrementado cada año especialmente en niños y jóvenes que son nativos digitales, es por ello tomar las medidas necesarias para evitar extorsiones telefónicas.

Sistema Operativo para teléfono móvil  mas utilizado en México
http://gs.statcounter.com
En la imagen anterior se observa que el sistema operativo para teléfonos móviles mas popular es el Android, es por ello que en nos enfocaremos en una herramienta destinada para ese sistema operativo.

Existen muchas herramientas, sin embargo les recomendamos Blacklist Plus la cual es un bloqueador de llamadas y filtro de mensajes no deseados que hemos probado y que ha funcionado correctamente, muy útil para instalar en teléfonos de menores de edad para protegerlos de llamadas no deseadas y solo los números telefónicos autorizados puedan comunicarse.

Con esta herramienta puedes añadir a la lista negra cualquier contacto o número de los registros de llamadas y mensajes, una serie de números de teléfono que empiecen por unos dígitos determinados. Todos los números y sinónimos de textos, de cualquier formato, pueden añadirse tanto a la lista negra como a la blanca. Bloquea perfectamente llamadas y SMS. Al utilizar la lista blanca y los diversos modos de bloqueo, tendrás la oportunidad de definir con precisión el círculo de personas que pueden ponerse en contacto contigo.

Esta herramienta es un bloqueador de llamadas perfecto que puede colgar al instante las llamadas no deseadas o, simplemente, desconectarles el sonido, dependiendo del método de bloqueo que hayas seleccionado. No importa cuál sea tu elección, el registro de llamadas del teléfono estará libre de cualquier rastro de las llamadas bloqueadas.

Toda la información concerniente a las llamadas y mensajes bloqueados se guarda en el registro de la aplicación. Podrás hacer llamadas, escribir SMS o copiar textos sin salir del programa. También puedes desconectar el bloqueador de llamadas y el filtrado de mensajes en cualquier momento, seleccionando el modo de bloqueo adecuado.

Hay cuatro modos de bloqueo a tu disposición:
  • Lista negra (Agrega todos los números no deseados).
  • Todo, excepto la lista blanca (Bloquea todos los números que no estén en la lista blanca, muy útil para configurar en teléfonos de menores).
  • Todo, excepto los contactos (Similar a la anterior bloquea todos los números que no estén en la lista de contactos, muy útil para configurar en teléfonos de menores).
  • Todos los números (Esta opción prácticamente bloquea todos los números sin excepción alguna).


Métodos de bloqueo:
  • Colgar.
  • Silenciar.


Ventajas:
  • Muy sencillo y estable.
  • Interfaz fácil de usar.
  • Diversas configuraciones.

En las imágenes siguientes mostramos como configurar esta aplicación una vez que haya sido instalada en el teléfono móvil.




Fuente: https://play.google.com/store/apps y experiencia personal.


jueves, 24 de julio de 2014

¿En vacaciones tus hijos se divierten en Internet? ¡Protégelos!

La Red ofrece a los menores grandes posibilidades de relacionarse y aprender, pero los padres deben tomar precauciones a tiempo para evitar sorpresas desagradables.

En tu tiempo libre acercarte a tus hijos para conocer sobre su vida digital y hacer que sea segura, recuerda que las soluciones con control parental son un gran aliado.

Llegan las vacaciones de verano y los niños tienen mucho tiempo libre. Cada vez es más frecuente que disfruten de su tiempo de ocio desde una computadora o dispositivo móvil y se conecten a Internet para jugar, escuchar música, conversar con amigos y familiares mediante mensajeros instantáneos; pero no todo es diversión en la Red, la ciberdelincuencia está muy presente y por ese motivo los menores y los padres deben ser conscientes del peligro que corren cuando navegan o utilizan las redes sociales, sistemas de mensajería instantánea y correo electrónico.

Para Kaspersky Lab son 4 los principales peligros a los que se enfrentan los menores en Internet.

1.- Los buscadores
Los sistemas de búsqueda (Google, Bing, Yahoo por mencionar algunos) pueden presentar resultados completamente inesperados a las solicitudes más inocentes. Un ejemplo sencillo: cuando un menor quiere encontrar algunos juegos introduce la búsqueda "paginas de juegos". El buscador ofrece enlaces a diferentes portales de juegos. A primera vista, no hay nada extraño, las respuestas son las previstas. Pero si seguimos los enlaces, en uno de cada dos portales, aparte de las categorías "para niños" y "para niñas", habrá la de "para adultos.

Además, los delincuentes, con la ayuda de métodos de optimización de búsqueda pueden promover intencionadamente enlaces peligrosos que aparecerán entre los primeros resultados. Con gran frecuencia estos enlaces conducen a sitios de dudoso contenido (por lo general, páginas de estafas o pornografía), no aptos para menores.

2.- Redes sociales
A los niños les gustan las redes sociales y es precisamente su popularidad lo que atrae a los ciberdelincuentes. Éstos hacen grandes esfuerzos para obtener acceso a cuentas ajenas y para ello crean copias exactas de páginas conocidas (esto es conocido como Phishing) para robar los nombres de usuario y contraseñas. Como resultado, los delincuentes obtienen acceso a la información personal del usuario y pueden utilizar la cuenta robada para enviar enlaces maliciosos, spam y estafas.

3.- Mensajería instantánea
Entre los niños y adolescentes el chat es el segundo sistema de comunicación más utilizado, tras las redes sociales. Actualmente hay mucho “spam para chats”, que consiste en la oferta de servicios de carácter sexual y de objetos relacionados con el sexo.

Para proteger a los usuarios de esta publicidad, en muchas aplicaciones y chats online existen funciones especiales que pueden bloquear el spam.

4.- Correo electrónico
Hoy en día muchos servicios de correo electrónico están trabajando en sistemas de filtrado de spam. Por ejemplo, si el menor recibe todo el tiempo mensajes de un único remitente y el filtro antispam corriente los deja pasar, se puede configurar el filtro de tal manera que bloquee todos los mensajes que tengan determinados parámetros (dirección del remitente, dominio desde el que se envía el mensaje, palabras clave en el texto y tema del mensaje.).

¿Cómo protegemos a los niños en la red?
No controlar las relaciones que los niños establecen en Internet, puede traer graves consecuencias. Para hacer que la vida en Internet de los niños tenga menos riesgos, los padres también tienen que educarlos para el mundo digital.

Lo que el niño debe saber que en Internet:
  • Evitar enviar a desconocidos (por correo, en las redes sociales o en los chats) algun tipo de información de contacto, para evitar posibles acosos.
  • No acudir a citas personales con desconocidos. Es mejor ignorar esas proposiciones y si la persona insiste demasiado, dejar de comunicarse con ella.
  • No hay que publicar la dirección de correo electrónico en foros, comunidades o redes sociales, porque puede convertirse en víctima de los spammers que llenarán el correo de mensajes basura.
  • Evitar seguir los enlaces en los mensajes de remitentes desconocidos, pueden proceder de ciberdelincuentes que han incluido un enlace de una página clonada (Phishing).
  • No prestar atención a las propuestas de regalos, dinero fácil, mensajes de herencias, etc. Estos mensajes los envían sólo los estafadores.
  • En general, el niño debe relacionarse en las redes sociales con las mismas precauciones que lo hace en la vida real.


¿Qué deben hacer los padres?
Las soluciones de seguridad son sólo el primer paso firme para proteger a los niños de los aspectos negativos que pueden derivar de un mal uso de Internet. El control parental es un gran aliado en estos casos ya que permite:

  • Filtrar los contenidos indeseables de la web (recursos de contenido erótico, extremista o violento).
  • Activar la función de “búsqueda segura”.
  • Evitar que el niño visite determinados sitios web o grupos para adultos en redes sociales.
  • Supervisar la correspondencia del niño en las redes sociales y la mensajería instantánea y limitar sus relaciones con personas sospechosas.
  • Prohibir el envío de cualquier tipo de dato personal.
  • Bloquear los sitios phishing y pornográficos.
  • Proteger contra el spam (Correo de publicidad).
  • Mantener una relación y un diálogo abierto con el menor con el fin de hacerles entender estos peligros y aprender a disfrutar de todas las ventajas que ofrece Internet de forma sana.



martes, 3 de junio de 2014

Malware


Son programas utilizados para llevar a cabo acciones maliciosas. El término malware es una combinación de las palabras software y malicioso  (MALicious softWARE) . El objetivo final de la mayoría de los cibercriminales es instalar algún tipo de malware en las computadoras o dispositivos móviles. (Celulares o Tablets) Una vez instalados, estos atacantes pueden obtener potencialmente el control completo sobre ellos. Mucha gente tiene la idea errónea de que el malware solo es un problema que se presenta en las computadoras Windows. Mientras que Windows es ampliamente utilizado, el malware puede infectar a cualquier dispositivo informático, incluyendo teléfonos inteligentes y tabletas. De hecho el software malicioso que infecta los dispositivos móviles ha ido creciendo cada día. Recuerda que todo el mundo puede ser blanco de este tipo de ataques. Para los ciberdelincuentes, entre más computadoras o dispositivos logren infectar, incrementan las posibilidades de tener mayores ganancias.


Actualment los programas tipo Malware ya no son creados por hackers aficionados, sino por personal con conocimientos en informatica que se han convertido en criminales cibernéticos para potenciar sus ataques y obtener informacion la cual posteriormente la puedan usar para obtener un beneficio económico. Lo que normalmente obtienen  son datos confidenciales, nombres de usuarios y contraseñas, envío de correos electrónicos de spam, lanzamiento de ataques de denegación de servicio y la extorsión o el robo de identidad. Por ejemplo, el malware conocido como Cryptolocker  infecta y codifica todos los archivos de las computadoras. Una vez infectado y cifrado el equipo, estos atacantes exigen "un rescate" a cambio de descifrar los archivos. Tambien los programas conocidos como Keyloggers, los cuales suelen instalarse en algunos cybercafes, ocasionalmente, los usan para cuando tu entras a tus cuentas de correo o paginas de redes sociales, lo que tu escribes queda almacenado en un registro que mediante el mismo programa queda almacena y lo pueden visualizar, o bien el mismo programa se configura para que haga "el envío" a una cuenta de correo predeterminado. y una vez obtenidas las claves y nombres de usuarios, se dedican a "divertirse" usando las cuentas, eliminando tus amigos, escribiendo mensajes a tus amigos, o lo peor, como ya tienen tus datos, te contactan por correo, teléfono y te indican que tu cuenta ha sido  "hackeada" y para devolvértela tienes que hacer un deposito o algo asi.
  
Medidas de protección

Para la protegerte de un posible ataque a tu computadora y/o dispositivos móviles contra algún tipo de malware,  instala algún software antivirus de proveedores de confianza. Un antivirus es un software de seguridad diseñado para detectar y detener el software malicioso. Sin embargo, un antivirus no puede bloquear o eliminar todo el malware. pero devido a que los creadores innovan periodicamente un antivirus no es la unica defensa y no puedes confiar sólo en un antivirus para protegerte, es necesario tomar medidas adicionales como  asegurarte de que tu sistema operativo y aplicaciones estén habilitadas para instalar automáticamente las actualizaciones de seguridad. Mientras más actualizado esté tu software, más difícil es para los ciberdelincuentes infectar tu computadora o dispositivos móviles.
En segundo lugar, recuerda que tú eres una de las mejores defensas contra el malware. Comúnmente, las infecciones de malware implican ingeniería social, en donde los atacantes engañan a las víctimas para que instalen programas maliciosos.

Un ejemplo común son los ataques de phishing, estos son mensajes de correo electrónico que parecen ser legítimos pero que en realidad son falsificaciones diseñadas para poder engañar e infectar computadoras puede enviarte un correo electrónico simulando provenir un banco que casualmente es el tuyo y solicitando que des clic a un el enlace. Si lo haces, te lleva automáticamente a un sitio que intenta "hackear" o infectar tu computadora o Quizás recibas por correo una notificación de que tu paquete no pudo ser entregado, pidiéndote que abras el seguimiento de documentos adjuntos y, al hacerlo, tu
computadora se infecta. 

Los ataques de ingeniería social también ocurren por medio de otras tecnologías, como el teléfono. Por ejemplo, los atacantes pueden llamarte pretendiendo ser del soporte técnico de Microsoft e informarte que tu computadora está infectada. Su historia es una mentira, tu computadora está bien. Su objetivo es engañarte para creer que está infectada y luego hacer que les des acceso remoto a tu sistema o para que compres un software de seguridad falso. Utiliza el sentido común. Si un mensaje o llamada parece extraña, sospechosa o demasiado buena para ser verdad, probablemente sea un engaño.

Las redes sociales como Facebook utilizan medios de infección masivos como lo son las publicaciones que pueden provenir de uno de tus amigos, y se trata de un video, nota o algo que te llame la atención suelen tener tópicos como "Ve la fotos de la novia de Neymar Desnuda" , "Mira este video te dejará impactado", "Checa quien vista tu perfil de Facebook" o el ultimo mas conocido "Como Hackear una cuenta de Facebook", y pues la curiosidad mató al gato, te envía a una pagina desconocida y no conformes aún pide que le des clic en "Compartir" y así pegan el código malicioso para que lo abran tus contactos, Ojo con esto, lo que este tipo de páginas hace es descargar un script que permite instalar un malvare en tu computadora, pero como quieres ver mujeres desnudas o aprender a hackear cuentas de Facebook, le das clic a todo lo que dice la pagina y con esto logras infectar la computadora con algo que no puedes ver, realmente no va a pasar nada,  el programa comenzará a realizar las tareas para lo que fue diseñado y adiós información en un breve tiempo o lo que sea que realice el malware.


Otra medida adicional es instalar un programa AntiSpyware o AntiMalware, en la red existen diversas opciones, no importa la que elijas, solo habrá que tener uno instalado.







martes, 6 de mayo de 2014

Las principales formas de ataque a los sistemas de pagos

Debido a los riesgos de los sistemas de pagos, Easy Solutions, líder en Protección Total Contra Fraude, explica las diferentes y más comunes formas de fraude y describe cómo los usuarios que desean realizar transacciones electrónicas lo pueden hacer de forma segura y las instituciones financieras pueden protegerse fácil y eficientemente contra los mismos.
  • Ingeniería social – El uso del engaño o la suplantación de identidad para obtener información sensitiva; por ejemplo, hacerse pasar por empleado de un banco para convencer a un usuario de revelar sus credenciales (usuario, contraseña)
  • Phishing – Un ataque online que involucra la ingeniería social y en el cual un atacante se hace pasar por el banco u otra entidad oficial mediante un sitio web falso. Este sitio es usado para robar la información del usuario y poder acceder a su cuenta.
  • Pharming – Un ataque que inserta un código malicioso en el servidor o en el archivo Hosts de un sitio web para redirigir los usuarios a sitios falsos que suplantan bancos u otras entidades y obtener sus credenciales.
  • Malware – Cualquier tipo de software con propósito malicioso usado para recolectar información sensitiva o interrumpir las operaciones normales de un equipo. Algunas variaciones de este software son los virus y troyanos, los cuales son descargados por los usuarios sin saberlo.
  • Ataques Man-in-the-Middle – Una situación donde un hacker intercepta los mensajes entre 2 partes; por ejemplo cuando un banco envía mensajes de texto al usuario para confirmar una transacción. El hacker captura los mensajes evitando que llegue a su destino y suplanta las partes involucradas para robar información sensitiva.
  • Ataques Man-in-the-Browser – Un tipo de malware que manipula en secreto el navegador de un usuario para no mostrar cierta información. Por ejemplo, un hacker puede robar dinero de la cuenta de una víctima utilizando este tipo de malware y sin embargo el navegador de la víctima no mostraría ningún movimiento extraño en el balance de cuenta.

¿Cómo pueden los bancos evitar ser víctimas de fraude?

  • Implementar una estrategia de protección integral de múltiples-capas. La mejor forma de protección contra los diferentes tipos de amenazas es la implementación de una plataforma con diferentes niveles de soluciones contra fraude para que las amenazas que no sean detenidas por una capa o en una instancia sean detectadas por otra.
  • Monitoreando su portal transaccional – Los bancos deben vigilar cada conexión a su portal online y buscar comportamientos sospechosos. Así mismo, deben estar al tanto de la creación de sitios web con nombres de dominio similares al suyo ya que probablemente serán utilizados en ataques de phishing.
  • Distribuyendo soluciones de navegación segura a sus usuarios– Los bancos deben brindar a sus usuarios programas que protejan sus dispositivos contra los diferentes tipos de malware.
  • Detección de anomalías transaccionales – Los bancos deben monitorear el comportamiento transaccional de sus usuarios para investigar cualquier movimiento que no concuerde con los patrones habituales de los usuarios.
  • Autenticación multifactorial fuerte – Los bancos deben proveer diferentes métodos para que sus usuarios validen su identidad en los portales online. Estos métodos deben ser mucho más fuertes que un simple nombre de usuario y una contraseña; por ejemplo, los tokens, la autenticación de dispositivos o información adicional que sólo el usuario conozca.
  • Pruebas de penetración y vulnerabilidad – Los bancos necesitan evaluar regularmente la infraestructura de sus redes para detectar vulnerabilidades que los hackers puedan explotar para cometer fraudes y asegurarse de solucionarlas tan pronto como sea posible.