El año pasado se duplicaron las detecciones de ciberataques de ingeniería social en Latinoamérica con Brasil, México y Perú a la cabeza. Así lo aseguran expertos de ciberseguridad de Eset, quienes recuerdan que este tipo de ciberamenazas es utilizado por los cibercriminales para hacer creer a las posibles víctimas que están interactuando con empresas o personas auténticas.
Una amenaza muy vigente
Los ciberataques de ingeniería social tienen como fin engañar a los usuarios para que realicen una acción no deseada. Como, por ejemplo, descargar malware en el equipo, entregar sus credenciales de acceso, enviar otro tipo de información personal o desplegar publicidad no deseada en su dispositivo.
Según Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de la firma de ciberseguridad en Latinoamérica, “los ciberataques de ingeniería social son una amenaza muy vigente y afectan tanto a los internautas como a los usuarios corporativos. Los cibercriminales los suelen utilizar para robar información personal y financiera. Y también como estrategia para llevar a cabo ataques más sofisticados dirigidos a entidades gubernamentales o empresas”.
Consejos para protegerse
Con el objetivo de prevenir ciberataques de ingeniería social, es recomendable tener en cuenta estos consejos de ciberseguridad:
- Evitar abrir enlaces o documentos en correos electrónicos o mensajes de dudosa procedencia.
- Utilizar autenticación de doble factor en los servicios y aplicaciones que lo permitan. Así se refuerza la seguridad y se evitan accesos indebidos en caso de sufrir una filtración de credenciales.
- En caso de duda, intentar verificar por otros medios la autenticidad o procedencia de un mensaje. Y evitar no responder o acceder inmediatamente a lo solicitado sin haber comprobado su legitimidad.
- Es importante saber que las entidades financieras no solicitan por correo electrónico o mensajería instantánea información de los clientes como códigos de seguridad, claves, datos de tarjetas, etc.
- Finalmente, han de hacer un uso responsable del manejo de toda su información y procurar no facilitar datos personales, sobre todo, si la comunicación no ha sido iniciada por ellos.
Archivado en: