Educación financiera - 30 de noviembre de 2021.

Fraudes de ingeniería social: qué son y cómo prevenirlos

Hoy en el Día Mundial de la Ciberseguridad te contamos qué son los fraudes de ingeniería social y cómo prevenirlos. Aprender a identificarlos y prevenirlos es fundamental.

Según la Oficina de Seguridad del Internauta (OSI), la ingeniería social consiste en “engañar o manipular a las personas para conseguir su información personal, como contraseñas y datos bancarios, o para acceder a sus equipos con el fin de instalar software malicioso o malware de forma inadvertida”. La razón por la que los ciberdelincuentes recurren a este tipo de prácticas es que asumen que los humanos. Al fin y al cabo, los programas antivirus y los dispositivos electrónicos están programados para repelerlos y se actualizan constantemente.

Solo en lo que vamos de año, el Instituto Nacional de Ciberseguridad (INCIBE) ya ha alertado de, al menos, veinte grandes fraudes de ingeniería social, en los que se suplantó la identidad de empresas de paquetería, entidades financieras, gigantes tecnológicos, grandes almacenes e incluso la propia Agencia Tributaria durante la campaña de la renta.

Una forma de clasificar los distintos tipos de fraudes de ingeniería social es hacerlo utilizando los medios que utilizan los ciberdelincuentes. La vía preferente de los fraudes es, según INCIBE, el correo electrónico y la práctica se conoce como phishing.

En estos casos, el usuario recibe un mail donde se le anima a clicar en un hipervínculo desde el que se le descargará, automáticamente, un software malicioso que podría secuestrar su ordenador o llenarlo de virus. También puede ser que se le invite a entrar en una página web clonada (por ejemplo, una copia ilegal de la Web de la Seguridad Social) y a introducir allí los datos de sus tarjetas o sus credenciales de la banca digital. Los ciberdelincuentes le prometerán a cambio, muy probablemente, algún tipo de recompensa económica.

No existe una gran diferencia entre el contenido y la intención de los mensajes cuando hablamos de phishing y SMShing, que ocurre cuando el fraude se lleva a cabo por SMS o las aplicaciones de mensajería instantánea y no por email.

Sí que existen algunas diferencias, sin embargo, si los ciberdelincuentes se ponen en contacto mediante una llamada telefónica. En estos casos, que se denominan vishing, intentan engañar o manipular a sus víctimas a viva voz y las presionan para que tomen decisiones urgentes. Parece más fácil suplantar así al equipo técnico de una empresa informática, solicitarles a los usuarios la información de sus equipos y guiarles a lo largo de una serie de pasos que los llevarán a ceder el control del ordenador.

Más allá de la tecnología que se emplee, como advierte la Interpol, un usuario sabe que ha sufrido una estafa de ingeniería social cuando alguien se ha comunicado a distancia con él suplantando a un amigo, familiar o jefe, y le ha convencido de que desembolse un importe por algún motivo que pudiera tener sentido para él. O cuando los ciberdelincuentes acceden a sistemas de correo electrónico para obtener información sobre sistemas de pago corporativos, y posteriormente engañan a empleados para que realicen transferencias a sus cuentas bancarias. O cuando las comunicaciones se utilizan para forzar a sus víctimas a invertir en títulos financieros fraudulentos o sin valor.

Cómo se pueden prevenir los fraudes de ingeniería social

Para prevenir todos estos fraudes y que no les sorprendan a los usuarios con la guardia baja, es recomendable tomar estas cuatro precauciones:

1) No compartir información confidencial en internet o con personas o empresas que no sean claramente fiables. Los casos especialmente sensibles son aquellos en los que esa información permita suplantar a un particular o una empresa en sus cuentas bancarias.

2) Si el remitente no está totalmente contrastado, es mejor no clicar o acceder a la dirección de un link que se reciba vía email o SMS para actualizar datos personales o bancarios.

3) Lo ideal es actualizar el antivirus y evitar no solo descargarse archivos extraños o con remitentes desconocidos, sino también clicar en hipervínculos de comunicaciones dudosas o no solicitadas y, finalmente, continuar una conversación cuando pidan datos confidenciales y la llamada o el mensaje resulten sospechosos o se realicen desde un número de teléfono poco habitual.

4) Es clave que los usuarios no autoricen ningún pago ni operación financiera con una entidad desconocida que se ponga en contacto con ellos. Incluso si creen que la conocen, no está de más que se comuniquen directamente con ella llamando, posteriormente, al teléfono de su Web oficial.

Como se ve, lo mejor es prevenir y tomar algunas precauciones. No hay por qué alarmarse, pero sí existen muchos motivos para estar atentos a la evolución de los fraudes de ingeniería social, porque son muy frecuentes. Y un buen aliado para los usuarios será su asesor financiero, que estará disponible para resolver sus dudas sobre los casos en los que los ciberdelincuentes puedan invitarles a actualizar determinados datos o realizar una transferencia. Merece la pena recordar que las entidades nunca les solicitarán a sus clientes ni actualizaciones ni transferencias sin la intervención de un asesor financiero. Y que, por eso mismo, tanto su entidad como su asesor están allí para ayudarles a protegerse.


Fuentes

https://www.osi.es/es/actualidad/blog/2019/12/04/sabias-que-los-ataques-de-ingenieria-social-suponen-el-93-de-las-brechas
https://www.incibe.es/sites/default/files/contenidos/boletines/doc/05.12.19_boletin_seguridad_incibe.pdf

La información suministrada en este documento está basada en criterios objetivos e información fiable, pero no constituye oferta, ni solicitud para comprar o vender el producto financiero analizado, quedando la opinión expresada en la fecha de emisión del análisis, sujeta a cambios experimentados por los mercados. Deutsche Bank no se responsabiliza de la toma de decisiones que se fundamenten en esta información".Deutsche Bank Sociedad Anónima Española. All rights reserved. Deutsche Bank, S.A.E.-RM Madrid,T.28100, L. 0,F.1, S.8, hoja M506294, inscripción 2, -CIF . A-08000614