¿Cómo evitar ataques de Phishing y de Ingeniería Social?

La clave es no entregar información confidencial, a menos que se esté completamente seguro de conocer que la persona que lo solicita es quién dice ser, y además, es quien debe tener acceso a la información que está solicitando.

Hoy en día la aparición de conceptos y mecanismos de control para resguardar la tecnología de información y los procesos que respaldan, tienen un amplio alcance a lo largo y ancho de todos los sectores del mercado, así como también se expande de manera horizontal y vertical en cada organización. Sin embargo, esos mecanismos de control pudieran ser poco efectivos, sino están complementados con un “actitud adecuada” de los usuarios con respecto al uso de los activos de información. De allí, que la ingeniería social se ha convertido en un “problema serio”, y por tal razón se dice que “el eslabón más débil de la seguridad, es el factor humano”.

¿Qué son los ataques de ingeniería social?

La ejecución de ataques basados en ingeniería social, requiere que un atacante utilice la interacción humana (habilidades sociales) para obtener información de una organización, sus sistemas o tecnología de información. En este sentido, hay que tener mucha precaución, debido a que un atacante podría percibirse como una persona “confiable”, posiblemente indicando que es un nuevo empleado, una persona de servicio generales, o un consultor, mostrando inclusive identificación que avalen su identidad. El método más sencillo de realizar este tipo de ataque, es haciendo preguntas sencillas por medio de la cuales, una persona podría recopilar información suficiente para intentar vulnerar la red de una organización. En ocasiones, cuando un “intruso” no puede obtener información de una fuente, podría contactar a una persona dentro de la misma organización y usar la información parcial, obtenida de la primera fuente para tratar de validar su identidad.

¿Qué son los ataques de phishing?

Una de las variantes de ingeniería social es el “phishing”, en el cual se utiliza el correo electrónico o sitios Web “maliciosos” para solicitar información personal, y en particular, la relacionada a la información financiera, bancaria. Los atacantes envían falsos correos que aparentemente provienen de Instituciones Financieras confiables, para requerir información de su cuenta personal bancaria, a menudo sugiriendo que hubo un problema y que se debe reingresar los datos de identificación y la clave de acceso, de tal manera, que cuando los usuarios responden entregando la información referida anteriormente, los atacantes pueden usarla para ganar acceso a sus cuentas. De allí en adelante, la historia es triste…!!

¿Cómo evito ser una víctima?

Como hemos visto, la identificación y prevención de este tipo de ataques, sugiere que cada usuario debe estar alerta a quien entrega la información, y sobre todo, en qué condiciones o por cuáles medios. En este sentido, a continuación entrará una lista de algunos consejos que puede aplicar, para evitar se una víctima de un ataque de ingeniería social:

- No entregue información personal o de la organización para la cual trabaja (estructura organizativa, topología de red, debilidades conocidas, características de sistemas y tecnología), a menos que se asegure a quién está entregando la información, para que va ser utilizada, y los requerimientos de acceso que se requiere.

- No indicar información se sus cuentas personales por medios electrónicos (como por ejemplo, e-mails). No responda correos que solicitan esa información.

- Colabore con su empresa: no utilice medios como Internet, para el envío de información confidencial, sin antes verificar la seguridad del Web site a utilizar. Asimismo, verifique el sitio Web (URL) que está utilizando (a veces los sitios Web falsos, tienen tan sólo una pequeña variación de los sitios reales, por lo cual debemos ser muy cuidadosos).

- Sea precavido con llamadas o correos no solicitados.

- Si usted no está seguro de la legitimidad de un correo electrónico, trate de verificarlo contactando a la empresa que lo envió directamente.

> Instale y mantenga software antivirus, firewalls, sistemas de identificación de intrusos (IDSs) y filtros de correo electrónico para.

Pese a todas estas recomendaciones, es probable que usted pueda ser víctima de un ataque de ingeniería social, en consecuencia, tomen en cuenta las siguientes acciones:

¿Qué debe hacer si piensa que usted es una víctima?

- Si sospecha o cree que hubo de su parte una revelación de información confidencial, comuníquelo y repórtelo a las instancias adecuadas y por los canales regulares dentro de su organización. De esta forma, la organización podrá estar alerta ante cualquier actividad inusual.

- Si sospecha que sus cuentas bancarias están comprometidas, contacte a su Institución Financiera inmediatamente y trate de inhabilitar las cuentas que pudieran verse afectadas.

Espiñeira, Sheldon y Asociados, Firma miembro de PricewaterhouseCoopers



Comentarios

 

Estos comentarios son moderados y no aparecerán inmediatamente.

 



En esta sección

¿Cómo ha cambiado el perfil de jugador y cuál es el futuro del videojuego?

El 37,5% de los nueve millones de videojugadores españoles ya son mujeres.

Comentarios

.Kid, un dominio apto para niños

Evitará imágenes violentas y pornográficas

Comentarios

10 sugerencias útiles para lidiar con los ciberacosadores y abusones

En inglés se usan varias palabras para denominarlos: griefers, snerts, cheese players, twinks o simplemente, cyberbullies; según Microsoft es muy probable que uno de esos bravucones haya molestado a un niño cerca de usted al menos una vez mientras participaba en juegos de varios jugadores a través de la red; estos desadaptados son el equivalente en Internet de los bravucones de la calle que se divierten molestando a los demás.

Comentarios

Amenazas que utilizan la Ingeniería Social

Hoy en día, esta práctica es el método más utilizado y el que más niveles de propagación alcanza dentro de los nuevos malware.

Comentarios

Amnistía Internacional: “El Gobierno tiene que regular el mercado de los videojuegos"

Alemania y Reino Unido han impulsado leyes para regular el mercado.

Comentarios

Baja la edad de los menores víctimas de delitos a través de Internet

El acoso, ya sea sexual o de otro tipo, por medio de los sistemas de mensajería, conversación o videoconferencia, suele ser la situación de riesgo más habitual.

Comentarios

Buscan proteger a la familia de riesgos de usar internet

Proteger a la familia, al patrimonio y a la identidad de los usuarios de Internet; educar a los niños y padres de familia de Latinoamérica en el uso seguro y responsable de la red son algunos de los objetivos que busca la campaña “Navega Protegido”, auspiciada por Microsoft, Fundación Ricky Martin, Paniamor y Radiográfica Costarricense S.A., entre otros, comentó Gustavo Quesada, gerente de Microsoft Costa Rica, durante una visita realizada al director del DIARIO EXTRA, William Gómez.

Comentarios

Chicos en manos de Internet

La difusión de Internet en los hogares ha llevado a que los chicos se internen durante horas en la computadora, sin ninguna participación de los padres. Prevenir riesgos y acercarse más son las conductas que se esperan de los adultos.

Comentarios

Crean una web para reclamar por contenidos televisivos no aptos para menores

Para velar por el cumplimiento del Código de Autorregulación

Comentarios

Dos de cada tres menores que acceden a Internet en España ignoran sus riesgos

Internet es una herramienta poderosa tanto para la comunicación como para el aprendizaje, pero también entraña ciertos riesgos...

Comentarios