La ciberestafa es una técnica de ingeniería social en la que los atacantes recopilan información haciéndose pasar por una institución legítima o un amigo. Las ciberestafas tienen como objetivo engañar a las personas para que hagan clic en un vínculo, abran un archivo adjunto o revelen información confidencial, como información de identificación personal, detalles bancarios y crediticios o contraseñas. Los agresores utilizan el correo electrónico, la mensajería instantánea, las redes sociales e incluso las llamadas telefónicas para atacar a las personas. La ciberestafa puede ocurrir en el trabajo o en su vida personal.
Informes recientes de la industria muestran que hasta el 94 % de las organizaciones son víctimas de ataques de ciberestafa1 y que entre el 22 % y el 36 % de todas las filtraciones de datos involucran ciberestafa2. En el Informe de delitos en internet de 2021 del FBI, se registraron 323 972 víctimas de ataques de ciberestafa en 20213.
¿Cómo puede estar al tanto de las ciberestafas y protegerse de ellas? Hay cinco indicadores comunes en las ciberestafas, y son los siguientes:
Aunque lo más habitual es que se presente en forma de correo electrónico, la ciberestafa puede producirse de muchas maneras. A continuación se presentan algunas situaciones hipotéticas que muestran diversas ciberestafas. Aunque son ficticias, estas historias hacen hincapié en estrategias y técnicas reales utilizadas por los atacantes.
John no reconoció el número de teléfono, pero contestó la llamada de todos modos. La persona que lo llamó dijo ser un representante de su banco. Parecía profesional y necesitaba verificar con urgencia alguna actividad sospechosa en la cuenta de John, quien rápidamente proporcionó su información y se le dijo que el problema estaba resuelto. Siguió con su día, pero más tarde se dio cuenta de que había sido víctima de un ataque de ciberestafa por voz.
Stephanie escuchó sonar su teléfono y vio un mensaje de texto que parecía ser de su proveedor de telefonía móvil. El mensaje advertía de una factura vencida y amenazaba con cancelar su servicio si no hacía un pago inmediato. El mensaje proveía un vínculo que la llevaba a una página de pagos. Ingresó los datos de su tarjeta, aliviada de haber resuelto el problema. Más tarde, se dio cuenta de que su tarjeta había sido utilizada de manera fraudulenta. Había sido víctima de un ataque de ciberestafa por mensajes de texto.
Jonathan estaba navegando por un sitio web y vio un anuncio que ofrecía un producto gratuito. Todo lo que tenía que hacer era pagar el embalaje y el envío. Deseoso de aprovechar esa oferta por tiempo limitado, siguió el vínculo que lo llevó a un sitio web donde ingresó su información. El artículo no llegó en el plazo esperado y, cuando Jonathan intentó hacer un seguimiento, no pudo encontrar ninguna información sobre la empresa o el artículo que había comprado. Fue víctima de cebo.
Julie vio un póster mientras caminaba por la calle. Anunciaba entradas con descuento para un concierto local al que había querido asistir. Rápidamente escaneó el código QR en el cartel que la dirigía a un sitio para comprar los boletos. Como estaban casi agotados, Julie compró un boleto. Cuando no pudo acceder al boleto más tarde ese día, se dio cuenta de que había sido víctima de un ataque de ciberestafa por códigos QR.
Para evitar ser susceptible a ataques de ciberestafa u otras formas de robo de credenciales, asegúrese de tener habilitada la autenticación multifactor (como la verificación en dos pasos) en sus cuentas. Además, puede activar las alertas de seguridad que le notificarán si su cuenta se está utilizando en una computadora o dispositivo en el que nunca ha iniciado sesión.
Los ataques de ciberestafa son más comunes en los correos electrónicos, pero pueden ocurrir en cualquier cuenta que tenga una función de mensajería, incluidas las redes sociales. Independientemente de dónde haya iniciado sesión, ¡esté atento a las señales comunes de ataques de ciberestafa!
Si sospecha que ha sido víctima de un ataque de ciberestafa, es importante que actúe rápidamente para minimizar las posibles consecuencias. Primero, cambie cualquier contraseña que pueda haber sido vulnerada. Asegúrese de que la contraseña sea segura y única; lea cómo crear contraseñas seguras aquí. Si aún no lo ha hecho, asegúrese de habilitar la autenticación multifactor o de dos factores (MFA/2FA) en los dispositivos y las cuentas afectados. Si lo desea, revise su computadora o dispositivo en busca de virus o programas maliciosos. Si proporcionó alguna información financiera, comuníquese con su banco o emisor de tarjeta y avíseles de la posibilidad de fraude. Por último, monitoree sus cuentas para detectar cualquier actividad no autorizada o sospechosa.
La defensa más importante contra los ataques de ciberestafa es la educación y la vigilancia. Aprender a reconocer las tácticas comunes utilizadas por los atacantes y mantenerse alerta le ayudará a evitar caer en estas estafas. Recuerde: verifique siempre la autenticidad de las solicitudes de información personal, tenga cuidado con las solicitudes u ofertas inusuales que sean demasiado buenas para ser verdad y no ceda a una sensación de urgencia percibida. Usted es el mejor escudo para mantener su información a salvo.
Ciberestafa: https://www.checkpoint.com/cyber-hub/threat-prevention/what-is-phishing/the-top-5-phishing-scams-of-all-times/
Ciberestafa por voz: https://www.terranovasecurity.com/blog/examples-vishing
Ciberestafa por mensajes de texto: https://caniphish.com/what-is-smishing#Examples
Ciberestafa por códigos QR: https://www.hbs.net/blog/quishing/