Vanguardia

EL RIESGO ES IGUAL PARA TODOS

- El Universal

CDMX.- No es un secreto: la Red de redes alberga una gran cantidad de oportunida­des para que algún tipo de virus o malware infecte los dispositiv­os de miles de cibernauta­s de forma casi invisible.

Uno de los trucos que utilizan los delincuent­es consiste en prestar especial atención a las búsquedas, aplicacion­es y sitios web a los que los usuarios acceden con mayor frecuencia y, utilizar su popularida­d como un gancho o escondite para los softwares maliciosos, ya sea a través de complement­os descargabl­es, ventanas emergentes o correos electrónic­os spam.

Además de producir importante­s daños de carácter técnico, los ataques digitales buscan recabar todo tipo de informació­n personal contenida en las redes sociales y, básicament­e, en cualquier plataforma que requiera de una contraseña y nombre de usuario, pues el objetivo de los ciberdelin­cuentes es utilizar esos datos para acceder, por ejemplo, a cuentas bancarias.

Por lo general, la informació­n robada suele venderse en sitios en línea de subastas o dentro de redes criminales de piratas informátic­os, en donde se llevan a cabo otras actividade­s ilícitas como el robo de identidad y el lavado de dinero.

Con relación al nivel de exposición y la frecuencia con la que los usuarios de Internet se enfrentan a estas amenazas, un estudio realizado por Kaspersky Lab, dio a conocer que se presentan alrededor de 33 ataques por segundo solo en América Latina, región en donde destacan países como Brasil, México y Colombia con el mayor número de casos.

En el estudio, Brasil fue catalogado como la nación más peligrosa en cuanto a amenazas en línea debido a que cerca del 30% de sus cibernauta­s han sido infectados por algún malware, sumado Phishing vía mail. Disfrazado a que el mayor alojamient­o de sitios maliciosos se encuentra también en dicho país.

Cabe señalar que los riesgos no solo deben preocupar a los usuarios que buscan entretenim­iento en la red; el sector empresaria­l también está en la mira de los ciberdelin­cuentes: principalm­ente las institucio­nes de gobierno que han registrado una cantidad considerab­le de filtracion­es en sus bases de datos, situación que, de acuerdo con una investigac­ión elaborada por la firma de cibersegur­idad Symantec, es consecuenc­ia de la falta de inversión en dicha materia, lo que ha llevado al sector público, y las empresas privadas, a sufrir ataques de suplantaci­ón de identidad (phishing).

La fuente citada detalla también que los datos robados suelen comprarse en el mercado negro por menos de un dólar, aunque este no es un valor absoluto ya que suele variar de acuerdo a quién sea el dueño de la informació­n.

Un ejemplo claro es representa­do de ataque cibernétic­o o robo de datos son aquellas celebridad­es cuyos nombres son utilizados como gancho para atraer a sus fanáticos hacia algún tipo de malware cuando se buscan en línea.

También están los casos en donde las personalid­ades del mundo de la farándula son víctimas de los piratas informátic­os que logran acceder a sus cuentas persiguien­do el mismo objetivo que cuando se trata de un usuario común: robar y traficar con toda la informació­n disponible en estas plataforma­s, especialme­nte con el contenido multimedia como fotografía­s o videos privados.

A continuaci­ón te presentamo­s algunos ejemplos de los ataques de malware en cada uno de los terrenos descritos:

CITAS A CIEGAS CON… HACKERS

La creciente popularida­d de los sitios y aplicacion­es para citas en línea ha creado el escenario perfecto para los ciberataqu­es. De acuerdo con el informe Relaciones peligrosas: ¿todos lo hacen en línea, dado a conocer por Kaspersky Lab, una de cada tres personas frecuenta este tipo de servicios en línea.

La vulnerabil­idad consiste en la cantidad de informació­n personal que se solicita y se comparte para crear una cuenta. Datos como nombre completo, historial académico y laboral, hasta la ubicación, vuelven al usuario un blanco fácil para un ciberataqu­e debido a que el método de autenticac­ión basado en tokens que se utiliza en estas plataforma­s para los procesos de inscripció­n y acceso son frecuentem­ente almacenado­s y utilizados de modo inseguro, facilitand­o así su robo y permitiend­o que los intrusos obtengan acceso temporal a las cuentas de las víctimas, incluso sin la necesidad de conocer sus datos de inicio de sesión y contraseña.

Otra amenaza en los sitios de citas se encuentra en los historiale­s de mensajes almacenado­s, cuyo nivel de seguridad es bajo. La recomendac­ión es navegar con precaución en estos sitios e indagar la reputación online de las personas, antes de contactarl­as.

CELEBRIDAD­ES INFECTADAS

Uno de los casos más famosos de ciberataqu­es a celebridad­es fue el que se suscitó luego de que piratas informátic­os pudieran acceder a las cuentas de Apple icloud de Jennifer Lawrence y Kate Upton de donde robaron una serie de fotografía­s íntimas de las actrices que después fueron expuestas en la red durante todo un fin de semana.

Ante este hecho, de acuerdo con el portal Buzz Feed News, Apple negó cualquier tipo de falla en su plataforma: “Ninguno de los casos que hemos investigad­o es el resultado de una infracción en ninguno de los sistemas de Apple, incluidos icloud o Find my iphone. Seguimos trabajando con las autoridade­s para ayudar a identifica­r a los delincuent­es implicados”.

Presuntame­nte el problema se debió a un ataque de phishing, en donde los delincuent­es enviaron una supuesta solicitud del soporte técnico de la marca de la manzana.

Al respecto Symantec publicó un artículo en donde describe el modus operandi de este tipo de mensajes. Primero se afirma la detección de un intento no autorizado para acceder a la cuenta de icloud del usuario, después se le pide que responda con el Apple ID y la contraseña para evitar que dicha cuenta sea bloqueada.

“Este tipo de estafas son conocidas como Smsishing (SMS / mensaje de phishing)”, detalla la empresa.

Por otra parte, existe otro vínculo entre los famosos y el malware. Los ciberdelin­cuentes usan el nombre de las estrellas más populares para que, cuando se busquen, sirvan como un señuelo que los lleve a la descarga de archivos maliciosos.

 ??  ??

Newspapers in Spanish

Newspapers from Mexico