HOME / EDUCACIÓN FINANCIERA
Educación Financiera

Educación Financiera

Conceptos económicos

Planificación

Ahorro / Inversión

Endeudamiento responsable

Protección

Ciberseguridad

Ciberestafas

¿Qué son las Ciberestafas?

Las ciberestafas corresponden a un conjunto de acciones maliciosas que tienen como objetivo engañar a las personas a través de la ingeniería social u otras técnicas que permiten al ciberdelincuente simular “algo” que las personas creen que es “real”, pero no lo es. Con esto el ciberdelincuente puede llegar a robar información personal, contraseñas, detalles de cuentas bancarias, números de tarjetas de crédito u otros, para luego generar fraudes con la información adquirida.

Ingeniería social

La ingeniería social es un conjunto de técnicas de engaño que utilizan los ciberdelincuentes para que personas o trabajadores de empresas entreguen información: sensible, confidencial, personal, bancaria, o cualquier información que les permita obtener algún beneficio económico.

Existen diferentes técnicas de ingeniería social, dentro de las más utilizadas tenemos:

¿Qué es el phishing?

El Phishing es una estafa enviada a través de un correo electrónico, donde el ciberdelincuente suplanta la identidad de una persona o entidad de confianza, incitando a su víctima a que realice alguna de estas acciones:

  1. Hacer clic en enlaces o link insertos en el cuerpo del correo. Al hacer clic a estos links podrían llevar a la víctima a sitios fraudulentos o infectar su equipo con programas maliciosos o brindar control remoto del mismo al ciberdelincuente.
  2. Descargar/abrir un archivo que esté adjunto en el correo. Estos generalmente contienen algún programa malicioso que podría infectar el equipo o brindar control remoto del mismo al ciberdelincuente.
  3. Entregar información confidencial. Estos correos solicitan que entreguemos información como, por ejemplo: contraseñas, detalles de cuentas bancarias, números de tarjetas de crédito, datos de clientes u otros.

Señales de alerta para identificar un Phishing:

  • Remitentes desconocidos o correos que no estamos esperando. Siempre debes estar atento a posibles cambios en letras del dominio del remitente.
  • Alerta o urgencia en el asunto o cuerpo del correo. Estos buscan llamar tu atención.
  • Link inserto o archivos adjuntos. Estos correos te incitan hacer clic en link insertos en el mensaje o a descargar archivos adjuntos.
  • Errores ortográficos y gramaticales en la redacción.

El Vishing es una estafa realizada a través de una llamada telefónica, donde el ciberdelincuente llama a la víctima, suplantando la identidad de un ejecutivo, empleado público o incluso algún familiar y busca persuadir a su víctima generando un sentido de urgencia o beneficio, para luego obtener información confidencial para posteriormente generar fraudes con la información adquirida.

Dentro de los contextos más habituales de estas llamadas se encuentran:

  • Movimientos inusuales de cuentas bancarias, bloqueos de productos, falla en los sistemas, etc.
  • Ocurrencia de un accidente o secuestro de persona cercana o familiar (Cuento del tío).
  • Ganador de un concurso.

¿Qué son las Ciberestafas?

  • Número desconocido o anónimo.
  • Es una llamada que no espero y no solicité.
  • Objetivo de la llamada es solicitar claves bancarias, contraseñas de acceso, digipass, clave única, número de documento, entre otros datos confidenciales que debemos proteger para evitar ser víctima de fraudes.
  • La persona que llama no responde a las preguntas ni proporciona detalles sobre la situación.

El Smishing es una estafa enviada a través de un mensaje de texto (SMS), donde el ciberdelincuente suplanta la identidad de una persona o entidad de confianza, busca persuadir a su víctima generando un sentido de urgencia o beneficio e inducirla a que realice alguna de estas acciones:

Dentro de los contextos más habituales de estas llamadas se encuentran:

  1. Hacer clic en enlaces o link insertos en el cuerpo del mensaje. Al hacer clic a estos links podrían llevar a la víctima a sitios fraudulentos o infectar su dispositivo con programas maliciosos.
  2. Entregar información confidencial. Estos mensajes solicitan que entreguemos información como, por ejemplo: contraseñas, detalles de cuentas bancarias, números de tarjetas de crédito, datos de clientes u otros.

Señales de alerta para identificar un Smishing:

  • Número desconocido.
  • Mensaje finge ser emitido por una entidad de confianza (banco, comercios u organismos gubernamentales) alertando una situación de urgencia u oportunidad.
  • El mensaje contiene un enlace o link que nos proporcionará más información o solución.
  • Faltas de ortografía y errores gramaticales.

El Baiting es una técnica de engaño, donde el ciberdelincuente deja una oportunidad tentadora o carnada a la víctima (por ejemplo, un pendrive USB olvidado), para que esta pueda conectarlo voluntariamente a su computador. Con esto el ciberdelincuente logra introducir un programa malicioso en el computador de la víctima obteniendo información personal o control remoto del mismo.

Señales de alerta para identificar un Baiting:

  • Dispositivos de almacenamiento extraíble (CD, DVD, USB, etc.) olvidados en la calle o dentro de alguna oficina