Noticias

Estas nuevas estafas te robarán el dinero, así puedes protegerte

Nuevas estrategias de ataques

Los piratas informáticos se actualizan constantemente para lanzar ataques cibernéticos y robar datos, dinero, contraseñas o hacer que un sistema empiece a ir mal. Algo muy habitual es que utilicen la ingeniería social para estafar a la víctima y lograr que cometan algún error. En este artículo vamos a hablar de las nuevas estafas, las estrategias más presentes hoy en día, con el objetivo de evitarlas y mantener siempre los dispositivos protegidos.

Nuevas estrategias para estafar

Nos hacemos eco de un informe que han realizado desde SafeGuard Cyber, donde muestran cuáles son las estrategias más presentes en la actualidad. Son técnicas de ingeniería social que utilizan los cibercriminales para lograr estafar a la víctima sin que se den cuenta de ello.

En los últimos tiempos están utilizando aplicaciones de mensajería como punto de entrada para atacar. Un ejemplo es Slack, muy usado en empresas de todo tipo. Un clásico es simplemente utilizar el e-mail. Lo que hace el ciberdelincuente es ganarse la confianza de la víctima al usar la ingeniería social y hacerse pasar por un compañero de trabajo, por ejemplo, con el objetivo de ganar acceso o colar algún tipo de malware.

Pero hay muchos tipos de programas de mensajería y los piratas informáticos lo saben. Esto es algo que afecta a todo tipo de aplicaciones y también redes sociales. Son un medio muy usado para poder llevar a cabo ataques de ingeniería social y robar información, datos, exponer cuentas…

Una técnica presente, que hemos visto en varios ataques últimamente y que afecta especialmente a empresas, es falsificar reuniones virtuales a través de lo que se conoce como Deep Fake. Básicamente los atacantes van a usar la inteligencia artificial para simular una voz o imágenes y hacer creer a la víctima que están hablando con otra persona.

Podemos decir que estos son los pasos en ataque de ingeniería social:

  • Búsqueda y exploración: dedican tiempo a analizar a la víctima, conoce más de su entorno, etc.
  • Crear un perfil falso: es lo que van a utilizar para establecer contacto.
  • Construir la confianza: con esto logran que la víctima no sospeche y lograr así el objetivo.
  • Realizar el ataque: enviar malware, suplantar la identidad…
  • Explotación: en esta fase pueden explotar el sistema gracias a ese malware que han colado.

Evitar la mayoría de ataques en Internet

Qué hacer para estar protegidos

Como ves, los ciberdelincuentes pueden usar diferentes estrategias para colar malware que podrían robar tus cuentas bancarias a través de la ingeniería social. Es por ello que debemos estar preparados en todo momento y no cometer errores. El sentido común va a ser la principal barrera, ya que normalmente van a necesitar que cometamos algún error, como puede ser bajar un archivo, instalar un software malicioso, etc.

Pero también es esencial contar con buenos programas de seguridad. Tener un buen antivirus va a ayudar a detectar software malicioso y reducir el riesgo de que aparezcan problemas. Hay muchas opciones disponibles, tanto gratuitas como de pago, pero debes elegir muy bien cuál vas a utilizar y evitar problemas.

Por otra parte, es igualmente importante tener todo actualizado. En muchos casos los piratas informáticos van a aprovecharse de vulnerabilidades que pueda haber. Por ello, instalar todos los parches y actualizaciones puede ser de gran ayuda.

En definitiva, como ves hay diferentes estrategias de ingeniería social que están creciendo últimamente. Principalmente están aprovechándose de aplicaciones de mensajería, por lo que debes cuidar al máximo el uso de este tipo de software. Tener programas de seguridad o mantener todo actualizado es vital. Es buena idea activar la protección contra ransomware, por ejemplo.

El artículo Estas nuevas estafas te robarán el dinero, así puedes protegerte se publicó en RedesZone.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.