Ingeniería social digital, conócela y prevenla

Al robar tus datos personales, los delincuentes cometen diferentes delitos: desde retiro de efectivo, hasta robo de identidad. Conoce cómo prevenirte.

Los delincuentes cibernéticos irrumpen en computadoras y dispositivos para obtener información de sus víctimas, ya no solamente a través de herramientas tecnológicas y técnicas avanzadas de hackeo: han encontrado, ahora, que una de las formas más fáciles de robar información es a través del engaño, mediante un poco de ingeniería social digital.

En un inicio, el delincuente solía enviar correos electrónicos de manera aleatoria a sus potenciales víctimas, utilizando una serie de argumentos que iban desde la detección de un virus en el equipo de la persona, bloqueo de cuentas bancarias o tarjetas de crédito, avisos de cargos fraudulentos, notificaciones del buró de crédito, incluso hasta del servicio de recaudación de impuestos, entre muchos otros.

Dichos correos, perfectamente disfrazados con los elementos de imagen de la supuesta instancia que los envía, lograban, en muchos de los casos, confundir al destinatario.

Al recibir el correo, la víctima era invitada a realizar una serie de acciones en su equipo, a fin de validar su identidad y corregir la anomalía o aclarar la situación. Algunos delincuentes, incluso, tenían habilitados números de contacto telefónico para ofrecer "asistencia personalizada" a sus clientes y guiarles en el proceso.

En la actualidad, y ante la proliferación de las redes sociales y los telefónos inteligentes, dichos delincuentes han extendido sus redes para atrapar víctimas, a través de publicaciones en Facebook, Twitter, WhatsApp, LinkedIn y chats en línea, entre muchos otros, donde el contacto "directo" con las personas, en dichos ambientes, les ofrece una mayor probabilidad de éxito.

Evita ser una víctima más, utiliza tu sentido común y mantente atento ante:

Algo o alguien que denote urgencia para realizar una acción de tu parte.

La solicitud de información confidencial, o estrictamente personal, que la supuesta instancia debería ya de tener, respecto de tu persona u organización.

Algo que es "demasiado bueno para ser cierto".

Si recibes algun comunicado de este tipo y te inquieta la situación, comunícate de manera directa con la persona o instancia a los telefónos oficiales que poseas o identifiques en su sitio oficial de internet. Si tienes la sospecha de ser un comunicado malicioso, elimínalo de tu dispositivo.

Si se trata de una conversación con alguien, corta la comunicación. Si consideras que estás en la mira de un delincuente de este tipo y te sientes acosado, denuncia ante las autoridades correspondientes.

Evalúa el tipo de información que compartes en tus redes sociales, ya sea de manera directa o indirecta, a través de imágenes. Recuerda que en la medida en la que un delincuente posea mayor información de tu persona, mayor será su interés en ti y la posibilidad de intentar atacarte y hacerlo con éxito será, igualmente, mayor.

Prevente y evita la ingeniería social

La práctica de obtener información confidencial a través de la manipulación de usuarios legítimos de la misma, representa una técnica empleada por delincuentes y criminales con el fin de realizar, directa o indirectamente, algún acto que perjudique o exponga a una persona a un determinado riesgo o abuso, haciéndola víctima de algún delito o, incluso, involucrándola como cómplice.

Mediante la ingeniería social, los delincuentes se acercan a una persona de manera amistosa, creando "rapport", es decir, inspirándole confianza para conocer quién es, qué hace, a qué se dedica, lo que posee su familia, así como el rol que desempeña, dentro de una empresa u organización, que les proponga acceso a bienes o a información que puedan ellos traducir en dinero.

Este tipo de manipulación se realiza de manera presencial cuando la persona se encuentra cara a cara con el delincuente o, bien, de forma virtual con el empleo de llamadas telefónicas (vishing) e internet (phising), mediante su interacción en redes sociales o sitios y correos electrónicos donde, teniendo como herramientas el engaño y la confusión, los criminales buscan obtener preponderantemente contraseñas y números de tarjetas de crédito.

Los expertos en el tema señalan que la ingeniería social se basa en 4 principios:
La disposición de ayudar a otros.
La confianza que en primera instancia muchos tienen respecto de otros.
El hecho de que la gente no sabe o no le gusta decir "NO" a alguien.
El que a todos nos gusta que nos alaben.

Evita ser una víctima más tomando en consideración la siguientes recomendaciones:

Presencialmente.
Desconfía de personas desconocidas que pretendan establecer conversaciones de manera "casual" o de "ligues fáciles" en sitios públicos.

Asimismo, ten precaución respecto de colegas de trabajo que pretendan obtener información clasificada o confidencial a la que sólo tú tengas acceso, ya que pueden involucrarte en la comisión de un delito.

Telefónicamente.
Mantente alerta ante llamadas de supuestos funcionarios bancarios o de servicios que, incluso, te proporcionan tus datos: nombre, dirección y número de cuenta, aduciendo que requieren reconfirmar tus claves de acceso a su sistema, ante un supuesto bloqueo.

No proporciones información alguna y opta por comunicarte de manera directa a los teléfonos que aparezcan en tu estado de cuenta.

Internet.
Instala y mantén actualizado, en tu equipo de cómputo, un Firewall o muro para evitar acceso a tu información sensitiva, así como un antivirus.

Establece contraseñas robustas y de alta seguridad.

Crea cuentas específicas para los distintos usuarios y lleva a cabo un respaldo de tu información de forma frecuente, de preferencia en un disco duro diferente.

Evita publicar en redes sociales fotografías e información que denote tu nivel socioeconómico y verifica cualquier oferta de empleo o trabajo antes de proporcionar mayor información al supuesto empleador.

Comentarios