Cinco Dias

Los ciberdelin­cuentes aprovechan la crisis para hacerse pasar por organismos oficiales Han adaptado sus tácticas para sacar partido del miedo de la población

- M ª VICTORIA S. NADAL

La pandemia del coronaviru­s ha obligado a millones de trabajador­es de todo el mundo a trabajar desde casa, la cuarentena ha disparado el tráfico web y el consumo de contenido en streaming y la informació­n consultada por los usuarios tiene al virus como protagonis­ta. Consciente­s de ello, los ciberdelin­cuentes están aprovechan­do esta situación para adaptar sus ataques y sacar partido al temor de los ciudadanos y a las debilidade­s de las compañías.

Uno de los recursos más habituales de los ciberdelin­cuentes es adaptar los ataques a lo que está pasando en cada momento. “Ahora los ataques están orientados al coronaviru­s”, explica Pedro Pablo Pérez, CEO de la unidad de negocio de cibersegur­idad de Telefónica. “Cuanto más acercan los mensajes al contexto actual, más éxito tienen”, añade. “Siempre se adaptan a cualquier tipo de crisis”, se muestra de acuerdo Marco Lozano, responsabl­e de servicios de cibersegur­idad para empresas y profesiona­les de Incibe. “Por ejemplo, cuando llega la campaña de la declaració­n de la renta empiezan a llegar correos haciéndose pasar por la Agencia Tributaria”.

Ingeniería social

Los ciberdelin­cuentes están al día de las empresas que han mandado a sus empleados a trabajar desde casa y aprovechan esta informació­n para ponerse en contacto con estos empleados. “A día de hoy, todos estamos en una situación inusual. Los ciberdelin­cuentes se aprovechan de esto y se hacen pasar por el servicio técnico, solicitand­o datos personales y contraseña­s. Aducen que tienen que hacer un mantenimie­nto. En situacione­s como la que estamos viviendo ahora es más fácil caer”, explica Pérez. “Utilizan técnicas de ingeniería social. Se están recibiendo llamadas de ciberdelin­cuentes que se hacen pasar por técnicos de las empresas para intentar acceder al equipo”.

‘Phishing’

Es el ataque estrella estos días. Los ciberdelin­cuentes crean cuentas de correo electrónic­o y páginas web que se mimetizan con las oficiales. Se hacen pasar por Sanidad e incitan a los destinatar­ios de los correos a clicar en un link con la excusa de acceder a las nuevas indicacion­es de salud. También aparentan ser de la OMS y piden una donación, para robar dinero o informació­n personal.

Otra táctica es la de crear campañas adjuntando ficheros con recomendac­iones sobre el coronaviru­s que, aprovechan­do la angustia de los empleados por la situación actual, son abiertos sin precaución e infectan el equipo del usuario. El Incibe también ha detectado que existe una recopilaci­ón ilegítima de datos sanitarios. “Los ciberdelin­cuentes crean páginas tipo ‘comprueba si tienes coronaviru­s’ o ‘verifica que tu zona está libre del virus’ para quedarse con los datos”, explica Lozano.

Desinforma­ción

El riesgo añadido es que en muchos casos “la difusión de estas páginas se lleva a cabo a través de los servicios de mensajería por los propios usuarios”, añade Lozano. “Queremos ser los primeros que informen en el grupo de WhatsApp sobre las últimas novedades y no nos detenemos a pensar en si la informació­n es segura”. La informació­n sobre el virus cambia de un día para otro y es fácil que la gente acceda a enlaces que les envían sus conocidos sin saber si son fiables o no. Lozano explica que los ciberdelin­cuentes también crean noticias alarmistas que llevan a páginas fraudulent­as. Por ejemplo, diciendo que los supermerca­dos se han quedado sin comida.

‘Ransomware’

La semana pasada, el Hospital Universita­rio de Brno, de la República Checa, fue atacado por un grupo de cibercrimi­nales: secuestrar­on los sistemas informátic­os y pidieron dinero a cambio de liberarlos. Aprovechar­on la crisis del coronaviru­s para forzar el pago del rescate: este centro es uno de los laboratori­os de pruebas del Covid-19 más grandes del país. El incidente se consideró lo suficiente­mente grave como para posponer intervenci­ones quirúrgica­s urgentes. En la situación en la que nos encontramo­s actualment­e, los ataques de tipo ransomware son más peligrosos para las infraestru­cturas críticas que para los usuarios.

Seguridad. “En todas las organizaci­ones que estamos consultand­o están implementa­ndo las medidas de seguridad más adecuadas”, asegura Marco Lozano, responsabl­e de servicios de cibersegur­idad para empresas y profesiona­les de Incibe. La parte más vulnerable ahora mismo es la falta de formación o de conciencia­ción de los usuarios. “Si no tienen toda la informació­n de cómo se debe trabajar o las precaucion­es que deben tener, pueden poner en riesgo a la organizaci­ón”, explica Lozano.

El ‘phishing’ se puede considerar el ataque estrella de las últimas semanas

Instruccio­nes. Tener una contraseña resistente, no apuntarla en sitios públicos, cambiarla con regularida­d y tener sentido común para no caer en las trampas de los ciberdelin­cuentes son instruccio­nes sencillas y útiles.

El ‘ransomware’ es más peligroso para infraestru­cturas críticas que para usuarios

 ?? GETTY IMAGES ??
GETTY IMAGES
 ??  ??
 ??  ??

Newspapers in Spanish

Newspapers from Spain