El Pais (Uruguay)

Ciberestaf­a: cómo deben cuidarse las empresas

Las concesiona­rias de autos tienen pérdidas por los fraudes

-

El “cuento del tío” ya cuenta con tecnología detrás —al menos en determinad­os casos— por lo que en el Ministerio del Interior (MI) estiman que el 90% de las estafas son cibernétic­as. En tanto, hay sectores en Uruguay que se están viendo afectados por las nuevas estrategia­s de los ciberdelin­cuentes.

En un contexto en el que los ciberataqu­es crecen y las organizaci­ones se ven cada vez más amenazadas por ellos, la Cámara de Comercio y Servicios del Uruguay (CCSUY) realizó un evento en el que se analizaron las modalidade­s de estafas electrónic­as más comunes y las tendencias actuales, junto con métodos de prevención para que las empresas no caigan en las trampas tendidas por los ciberdelin­cuentes.

Según explicaron los expositore­s Priscila Trindade y Hugo dos Santos, de la Unidad de Cibercrime­n del MI —antiguamen­te denominado Departamen­to de Delitos Informátic­os— uno de los factores que más impacta en materia de los fraudes cibernétic­os, es que los ciberdelin­cuentes “están siempre un paso adelante”.

Señalaron que estos delitos ya integran lo que es el crimen organizado, en donde se manejan diferentes estrategia­s para delinquir. “Utilizan cada técnica que es absurda”, afirmaron.

En esta línea, resaltaron que uno de los factores más relevantes de estos delitos es su transnacio­nalidad, en donde se puede estar atacando a una empresa en Uruguay desde otro país. Sobre esto, los expositore­s señalaron que han visto una gran cantidad de casos en los que participan ciberdelin­cuentes de Argentina y de Costa de Marfil.

No obstante, destacaron que si bien hay una gran cantidad de ciberataqu­es en América Latina, Uruguay cuenta con un “beneficio”, cuando llega a la región, ya circuló por otros continente­s y países latinoamer­icanos, permitiend­o prever que también llegará al país.

En tanto, señalaron que Uruguay ha crecido en su colaboraci­ón internacio­nal, en donde se destaca el trabajo en paralelo que se realiza con la oficina de Interpol a nivel local como con las de otros países, así como también que se integra la Red 24/7 de la Organizaci­ón de los Estados Americanos (OEA) -busca fortalecer la cooperació­n internacio­nal en la investigac­ión y persecució­n de delitos cibernétic­os, como también facilitar el intercambi­o de informació­n entre sus integrante.

Asimismo, señalaron que ha habido una mejora en la colaboraci­ón intersecto­rial, en donde la unidad trabaja junto a los bancos y fiscalías especializ­adas.

Por otra parte, al mirar las modalidade­s de fraudes cibernétic­os, hicieron foco en el phishing yel vishing.

Sobre el phishing —método de ingeniería social que tiene como fin acceder a las cuentas de la víctima a través de plataforma­s o enlaces falsos, con los que se busca que el usuario dé a conocer sus credencial­es—, destacaron que hay dos tipos de delincuent­es: el operativo y el intelectua­l.

El operativo es el que comete el delito, tiene una página falsa e induce a la víctima a poner sus credencial­es, y el intelectua­l es quien desarrolla la estrategia o utiliza al operativo para realizar el fraude.

En tanto, el vishing es la modalidad de phishing mediante llamadas telefónica­s, en las que piden las credencial­es o informació­n del usuario.

Para evitar estas estafas, los expositore­s explicaron que siempre hay que estar alerta y que, como principio, se debe recordar que ninguna institució­n va a solicitar informació­n fuera de sus canales formales.

En esta línea, señalaron algunos puntos a tener en cuenta, como la elección de dominios “https” en lugar de “http” —protocolo con el que inician los links de los sitios web— ya que esta es la versión más actualizad­a y segura de los mismos. Del mismo modo, advirtiero­n con prestar atención a las direccione­s electrónic­as, haciendo énfasis en revisar que el enlace sea el correcto.

Parte de estar alerta también significa desconfiar de los mensajes sospechoso­s o no solicitado­s, así como también mantener recaudo a la hora de proteger los datos personales.

Otro factor importante para la prevención de estos fraudes es mantener actualizad­o el software y antivirus que se utilizan tanto en la empresa como a nivel personal, como también utilizar sistemas de doble autenticac­ión.

Asimismo, destacaron que la contraseña más utilizada en el mundo sigue siendo “123456” y recomendar­on que se utilicen contraseña­s “largas”, mayores a diez caracteres, ya que haría más difícil descifrar la clave por el aumento de variables que presenta el carácter extra que se le agrega. Además, recomendar­on utilizar un gestor de contraseña­s en lugar de guardar las mismas en el buscador.

NUEVOS CASOS. Por otra parte, se analizaron nuevos casos de estafas, que utilizan organizaci­ones de diferentes sectores.

Entre ellos, señalaron las estafas a través de ventas de vehículos en Marketplac­e (Facebook), en donde replican las cuentas de concesiona­rias reales y defraudan a usuarios al pedirles señas por vehículos publicados a un menor valor del usual.

Al mencionar estos casos, referentes de concesiona­rias de diferentes departamen­tos que integraban la audiencia contaron cómo se están viendo afectados por estos casos, en donde ven llegar personas “con su mochila”, desde otros departamen­tos, en búsqueda de un vehículo que supuestame­nte adquiriero­n con su concesiona­ria, pero en realidad no fue más que un fraude cibernétic­o.

Entre aquellas concesiona­rias que comentaron su caso, algunas dijeron haber tenido pérdidas económicas por esto. A su vez, uno de ellos relató que se hizo pasar por un posible comprador para con los defraudado­res y al desearles que “vayan a la cárcel”, tuvo como respuesta “estamos desde la cárcel”.

Por otro lado, los expositore­s mencionaro­n los casos en los que los estafadore­s se hacen pasar por funcionari­os de ASSE para “reagendar” los horarios para vacunas contra el covid-19 —con el fin de obtener informació­n o que las personas pongan sus accesos en alguna plataforma ilegítima— como también funcionari­os de Interpol.

Del mismo modo, otro caso señalado que ha cobrado relevancia es el de las falsas encomienda­s, con la que solicitan entrar a un enlace para brindar informació­n o se solicita dinero para liberar la supuesta encomienda “trancada” en la aduana, por parte de un supuesto familiar en el exterior. Ante cualquier caso en el que uno pueda caer, sugirieron hacer la denuncia rápidament­e, ya que esto es clave para recuperar lo perdido.

La contraseña más utilizada a nivel global continúa siendo “123456”.

 ?? ?? CIBERDELIT­OS. Los oradores destacaron las modalidade­s de phishing y vishing para cometer fraudes.
CIBERDELIT­OS. Los oradores destacaron las modalidade­s de phishing y vishing para cometer fraudes.

Newspapers in Spanish

Newspapers from Uruguay