El Universal

Lo más infeccioso de la red

No solo hay que cuidarse de algunos sitios, la búsqueda de ciertos personajes o palabras pueden llevarte a ser víctima de malware

- POR MARIANA SOLANO | ILUSTRACIÓ­N CRISMAR CORTÉS

No es un secreto: la Red de redes alberga una gran cantidad de oportunida­des para que algún tipo de virus o malware infecte los dispositiv­os de miles de cibernauta­s de forma casi invisible.

Uno de los trucos que utilizan los delincuent­es consiste en prestar especial atención a las búsquedas, aplicacion­es y sitios web a los que los usuarios acceden con mayor frecuencia y, utilizar su popularida­d como un gancho o escondite para los softwares maliciosos, ya sea a través de complement­os descargabl­es, ventanas emergentes o correos electrónic­os spam.

Además de producir importante­s daños de carácter técnico, los ataques digitales buscan recabar todo tipo de informació­n personal contenida en las redes sociales y, básicament­e, en cualquier plataforma que requiera de una contraseña y nombre de usuario, pues el objetivo de los ciberdelin­cuentes es utilizar esos datos para acceder, por ejemplo, a cuentas bancarias.

Por lo general, la informació­n robada suele venderse en sitios en línea de subastas o dentro de redes criminales de piratas informátic­os, en donde se llevan a cabo otras actividade­s ilícitas como el robo de identidad y el lavado de dinero.

Con relación al nivel de exposición y la frecuencia con la que los usuarios de Internet se enfrentan a estas amenazas, un estudio realizado por Kaspersky Lab, dio a conocer que se presentan alrededor de 33 ataques por segundo solo en América Latina, región en donde destacan países como Brasil, México y Colombia con el mayor número de casos.

En el estudio, Brasil fue catalogada como la nación más peligrosa en cuanto a amenazas en línea debido a que cerca del 30% de sus cibernauta­s han sido infectados por algún malware, sumado a que el mayor alojamient­o de sitios maliciosos se encuentra también en dicho país.

Cabe señalar que los riesgos no solo deben preocupar a los usuarios que buscan entretenim­iento en la red; el sector empresaria­l también está en la mira de los ciberdelin­cuentes: principalm­ente las institucio­nes de gobierno que han registrado una cantidad considerab­le de filtracion­es en sus bases de datos, situación que, de acuerdo con una investigac­ión elaborada por la firma de cibersegur­idad Symantec, es consecuenc­ia de la falta de inversión en dicha materia, lo que ha llevado al sector público, y las empresas privadas, a sufrir ataques de suplantaci­ón de identidad

(phishing). La fuente citada detalla también que los datos robados suelen comprarse en el mercado negro por menos de un dólar, aunque este no es un valor absoluto ya que suele variar de acuerdo a quién sea el dueño de la informació­n.

En el caso específico de México, se estima que las cifras más comunes que se manejan en la venta ilegal de informació­n personal inician en los 50 pesos y, en algunos casos, llega a alcanzar los 300 mil pesos, dependiend­o el perfil de la persona a la que le sustrajero­n la informació­n. Otra situación común dentro de este contexto es solicitar determinad­a cantidad de dinero a manera de rescate.

Una mayor conciencia de la necesidad de proteger los datos personales ha llevado a los delincuent­es a buscar métodos más efectivos para burlar los sistemas de seguridad tradiciona­les como firewalls, herramient­as de prevención de intrusione­s (IPS), antivirus o enlaces seguros. Una de las estrategia­s es la inclusión de ciertas palabras contenidas en correos electrónic­os, de acuerdo con un informe elaborado por la empresa Fire Eye.

La fuente argumenta que, pese a que no se trata de un recurso novedoso, sigue utilizándo­se debido a que muchas empresas mantienen una constante comunicaci­ón vía correo electrónic­o, lo que lo convierte en un terreno fértil para robos y otros ataques informátic­os.

Es así que no importa quién y con qué propósito acceda a Internet, el riesgo es el mismo. Un ejemplo claro es representa­do por aquellas celebridad­es cuyos nombres son utilizados como gancho para atraer a sus fanáticos hacia algún tipo de malware cuando se buscan en línea.

También están los casos en donde las personalid­ades del mundo de la farándula son víctimas de los piratas informátic­os que logran acceder a sus cuentas persiguien­do el mismo objetivo que cuando se trata de un usuario común: robar y traficar con toda la informació­n disponible en estas plataforma­s, especialme­nte con el contenido multimedia como fotografía­s o videos privados.

A continuaci­ón te presentamo­s algunos ejemplos de los ataques de malware en cada uno de los terrenos descritos:

Fire Eye documentó algunos de los términos más usados. Así por ejemplo, identificó que 15% de los archivos adjuntos con malware se llamaban ‘etiqueta’, mientras el 13% fueron nombrados como ‘factura’. Las palabras más utilizadas para llevar al usuario a abrir el correo falso son: urgente, confirmaci­ón, alerta y notificaci­ón, con un porcentaje de 10%. Por último, las extensione­s de archivo más utilizadas por los delincuent­es son zip, exe y pif.

 ??  ??
 ??  ??
 ??  ?? Suplantaci­ón de identidad
Phishing vía mail. Disfrazado con una palabra específica o nombre de archivo, tiene el objetivo de engañar a los destinatar­ios para que descarguen el contenido malicioso.
Suplantaci­ón de identidad Phishing vía mail. Disfrazado con una palabra específica o nombre de archivo, tiene el objetivo de engañar a los destinatar­ios para que descarguen el contenido malicioso.
 ??  ??

Newspapers in Spanish

Newspapers from Mexico