¡Aprende a proteger tu dinero de los ciberdelincuentes aquí, en Consejo Financiero!
Una de las actividades ilegales de mayor crecimiento en la actualidad es el Cibercrimen o más conocido como los delitos financieros, consistentes en el acceso por parte de Hackers sin previo consentimiento a la información y datos que son propiedad de personas, empresas o gobiernos de forma física o virtual, con el fin de obtener millonarios beneficios económicos.
De hecho se calcula que el impacto económico de esta actividad es de unos USD$ 3 trillones a nivel mundial, un cifra incluso superior a la del narcotráfico (USD$1 trillón).
¿Sabías que si usas un teléfono móvil, utilizas el correo electrónico, navegas por internet o retiras dinero de un cajero automático eres a diario blanco de los ciberdelincuentes? Mira, Ellos trabajan diligentemente organizados en bandas para extorsionarte, desocupar tus cuentas y tus tarjetas de crédito.
Por tal razón en este episodio conoceremos cuales son las principales modalidades de fraudes de los que puedes ser víctima y sobre todo cómo puedes llegar a evitarlos.
EL PHISHING
La primera modalidad de la ciberdelincuencia es el phishing, que consiste en la suplantación de un sitio web, usualmente la página de tu banco, con el fin de obtener tu información personal, como contraseñas, datos de tus tarjetas de crédito y números de cuentas bancarias. ¿Cómo lo hacen? Te pueden enviar correos electrónicos fraudulentos, pueden instalar una página web falsa en tu barra de favoritos o te pueden dirigir a un sitio web falso, idéntico al que normalmente usas.
¿Bueno y que tips puedes implementar para evitarlo?
1. EN primer LUGAR, Aprendiendo A IDENTIFICAR CLARAMENTE LOS CORREOS ELECTRÓNICOS SOSPECHOSOS DE SER PHISHING
Este tipo de correos se caracterizan por usar los nombres y la imagen de empresas reales y la dirección de correo del remitente aparece usualmente con el dominio de la empresa y en el cuerpo del correo usan la misma tipografía del banco. Pueden ser correos muy profesionales, pero hay que prestar atención a los detalles. ¿Como cuales?
Por una lado, busca errores ortográficos: Si, Muchos correos de Pishing son hechos por hackers extranjeros y vienen traducidos al español, con algunos errores ortográficos o incluso errores de redacción.
Por otra parte, este tipo de correos SIEMPRE te llevan a realizar una acción específica con el fin de obtener tu información, ya sea ofreciéndote un regalo o solicitando tu información para supuestamente desbloquear tu cuenta o actualizar tus datos, dando clic en un link para descargar un archivo o para llevarte a un sitio web falso.
Otra variante de este tipo de correos es la llamada “carta nigeriana” consistente en un correo electrónico enviado supuestamente por un rico Nigeriano que te pide ayuda para recuperar una cuantiosa fortuna. Para ello, debes enviarle tus datos bancarios para que te consignen supuestamente allí el dinero, pero lo que realmente están haciendo es robar tus datos.
Te recomiendo una herramienta muy buena para analizar correos sospechosos. Se llama MX Toolbox, en la cual dependiendo el tipo de correo que uses ya sea Hotmail, Gmail, yahoo o Outlook puedes generar algo que se llama el encabezado del correo, consistente en un análisis técnico del mismo. Para analizar este encabezado, copias el mismo y lo pegas en esta herramienta seleccionando Analize Headears, que en español significa “analizar encabezados” y la herramienta te dice si es un correo malicioso. Te dejo el enlace de esta herramienta en las notas del programa.
2. en segundo lugar, VERIFICA telefónica o presencialmente LA FUENTE DE INFORMACIÓN DE TUS CORREOS ENTRANTES
Mira, Tu banco nunca te pedirá que le envíes tus claves o datos personales por correo. Nunca respondas a este tipo de preguntas y si tienes la más mínima duda, llama directamente a tu banco para verificar que el contenido del correo sea cierto
3. en tercer lugar, NUNCA ENTRES EN LA WEB DE TU BANCO dando clic EN los LINKS INCLUIDOS EN cualquier CORREO ELECTRÓNICO que te llegue
Como ya lo vimos, esto quiere decir que no debes hacer clic en los hipervínculos o enlaces que te adjunten en este tipo de correos, ya que de forma oculta te podrían dirigir a una web falsa idéntica a la de tu banco.
Para evitar esto, siempre digita la dirección web de tu banco en tu navegador. Preferiblemente no uses marcadores o favoritos para ir más rápido. Digita siempre la dirección completa.
4. en cuarto lugar REFUERZA LA SEGURIDAD DE TU computadora o teléfono móvil
manteniendo tus equipos protegidos contra cualquier ciberataque. Para ello se recomienda que:
De una parte, utilizar un sistema operativo licenciado en tu computador o dispositivo móvil, ya que la mayoría de personas suelen instalar versiones ‘piratas’ en sus equipos y esto te genera un riesgo.
Por otra parte, no cambies la configuración del sistema operativo de tu dispositivo móvil, ya que al hacerlo estos pierden las características de seguridad que vienen de fábrica.
Y además se recomienda mantener tu sistema operativo y navegadores actualizados, pues al hacerlo, recibes nuevas mejoras en parámetros de seguridad.
Y por supuesto debes Asegúrarte de tener el mejor software anti-virus adecuado para tu computadora como McAfee, Norton Anti-Virus, Microsoft Security Escencials, o uno muy bueno que se llama Kaspersky u otros programas similares. Asegúrate de actualizar dicho software y de hacer un análisis una vez a la semana para localizar y eliminar cualquier malware, spyware, virus y otros problemas. Si no quieres comprar software de seguridad, entonces hay programas como AVG que ofrece versiones gratis. No es lo ideal, pero es una opción.
5. en quinto lugar, asegurate de visitar WEBS SEGURAS, tanto para navegar y sobretodo a la hora de hacer compras.
Las webs seguras se caracterizan por empezar con ‘https://’ y debe aparecer en la barra de tu navegador un icono de un candado cerrado.
Cuando hagas compras por internet no solo verifica que el sitio comience por https sino que preferiblemente cuenten con un sello de seguridad como TRUSTe o VeriSign. Si el comercio virtual donde estas comprando no cuenta con estos sellos, corres el riesgo de enviar información de tus tarjetas u otra información personal a un sitio que puede ser fraudulento.
Para evitar navegar en páginas fraudulentas te voy a recomendar dos herramientas muy útiles: Una de ellas se llama Netcraft, una extensión que puedes instalar en la barra de navegación si usas Google Chrome, Opera o Firefox.
Al ingresar a una página, y darle clic al icono de Netkraft a mano derecha de la barra de navegación, este te informa el país origen de la página, el riesgo de Phising de la misma y otras características técnicas de la misma.
La segunda herramienta que te aconsejo tener es Phishtank, como Tanque de Phising en español, un sistema de verificación de phishing basado en la información suministrada por una comunidad donde los usuarios pueden consultar o reportar páginas web sospechosas. Lo único que debes hacer es ingresar la url del sitio y Phistank te informa si es un sitio en reportado como Phising o no
6. En sexto lugar REVISA PERIÓDICAMENTE TUS CUENTAS
¿Cómo? Teniendo el hábito de revisar tus productos bancarios en forma periódica, para estar al tanto de cualquier irregularidad en tus transacciones online. A veces los Ciberdelicuentes pueden desocupar tu cuenta o usar hasta el límite tus tarjetas de crédito, pero también pueden robarte cantidades pequeñas todos los meses, con el fin de que no te des cuenta.
7. En séptimo lugar, PROTEGE TU INFORMACIÓN PERSONAL
Tu información es el principal activo para los Ciberdelincuentes. Para salvaguardarla se recomienda:
- Primero, no publicando información valiosa para los criminales en tus redes sociales, como números de teléfono, El lugar donde trabajas, tu nivel de ingresos, el banco donde tienes tu cuenta, así como no publicar fotografías ni estados que contengan tu ubicación ni los sitios que frecuentas entre otros datos sensibles.
- Segundo, no compartiendo tus contraseñas o tus usuarios con compañeros de trabajo ni mucho menos con desconocidos. numerosos fraudes han tenido lugar por permitir el acceso a tus dispositivos a personas no autorizadas o simplemente por no dejar bloqueado tu computador mientras te ausentas de tu lugar de trabajo por alguna razón.
- En tercer lugar, no proporcionando información confidencial a nadie por teléfono, para reclamar supuestos premios o para actualizar datos.
- En cuarto lugar, no informes a terceros sobre las operaciones realizadas o que pienses realizar, como retiros grandes de tu cuenta.
- En quinto lugar, en caso de pérdida o hurto de tus documentos, tarjetas débito o crédito, notifica de inmediato a tu banco y a las autoridades competentes.
- En sexto lugar, y este punto es muy importante, monitorea las actividades en línea de tus hijos. Si ellos no solo usan la computadora de la casa sino también tu Smartphone, tu tableta o usan videoconsolas debes revisar regularmente toda la actividad del navegador y del correo electrónico. Preferiblemente, Ellos sólo deberían tener acceso a una computadora situada en una zona céntrica de tu casa. Algo sabio que puedes hacer es utilizar el software de control parental que restringe los sitios a los que el usuario puede acceder.
¿Porque es importante hacer esto? Porque tus hijos de forma inocente no solo pueden caer en cosas como la pornografía infantil sino que además pueden ser usados por los ciberdelincuentes para infectar tus dispositivos llevándolos a ingresar a páginas maliciosas, descargar archivos con virus y así poder extraer los datos de tus cuentas bancarias y tarjetas guardados en dichos dispositivos.
Además del instalar un software de control parental en tus equipos es importante educarlos al respecto, enseñándoles que no deben proporciona ningún tipo de información personal, no dar clic en enlaces sospechosos y no descargar ningún tipo de archivo en el dispositivo como música o videos que pueden llevar ocultos virus o malware.
- En séptimo lugar, siempre usa tu computador y evita las redes públicas. Estas son inseguras y una buena oportunidad para los ciberdelincuentes de obtener tu información. Asimismo cuando ingreses un disco externo u una USB a tus dispositivos, asegúrate primero de vacunarlos con tu antivirus..
- Y finalmente, usa todas las herramientas que te ofrecen los bancos, como las contraseñas, las claves a través de mensajes de texto, Tokens y plugins.
CLONACIÓN TARJETAS CREDITO Y DEBITO
Bien. Hasta ahora hemos visto la primera modalidad de fraude llamada Phising, como funciona y como podemos prevenirla. La segunda modalidad de fraude se denomina Skimming y consistente en robar la información de tu tarjeta crédito o débito de tu banco en el momento mismo de la transacción en un cajero automático o en un comercio físico, con la finalidad de reproducir o clonar la tarjeta copiando la banda magnética de la misma así como la clave que usas en dicha tarjeta.
¿Como prevenir el riesgo de clonación de tu tarjeta y tu clave?
- En primer lugar cuando vayas al cajero automático, la recomendación es fijarte en el lector de tarjetas, pues en esta zona se ubican habitualmente los “skimmers” o dispositivos utilizados para clonarlas, revisa el cajero, mueve todas las partes y si observas algún movimiento extraño o no natural de la máquina, absténte de realizar la operación y avisa inmediatamente a tu banco y a las autoridades competentes.
- En segundo lugar, no permitas ayuda o te dejes presionar de personas que estén en la fila para usar el cajero. Haz la transacción tapando el teclado con tu mano cuando digites tu clave y tómate el tiempo que te sea necesario.
- En tercer lugar cuando vayas a pagar en un comercio ya sea una tienda por departamentos o un restaurante, que la transacción se haga en tu presencia. Nunca entregues tu tarjeta de tal manera que quede fuera de tu vista, ya que los criminales suelen clonarlas también, mediante “skimmers” portátiles.
- En cuarto lugar cambia tu clave frecuentemente y evita números fáciles de predecir, como el año de tu nacimiento de tus hijos o el tuyo propio.
- Y finalmente ten siempre a mano el número de teléfono de tu banco para bloquear la tarjeta en caso de pérdida u observar algún fraude en tu cuenta.
EL RAMSOMWARE
Una tercera modalidad de fraude es el Ramsomware, que en español significaría algo así como “rescate de software” consistente en un programa dañino que se puede instalar en tu computadora o dispositivo móvil restringiendo el acceso a determinadas partes o archivos de los mismos, pidiéndote el pago de un rescate por levantar dicho bloqueo.
En este caso el Ciberdelincuente camufla el código malicioso dentro de otro archivo con un atractivo señuelo que te invite a hacer clic. Algunos ejemplos de estos camuflajes serían:
- Archivos adjuntos en correos electrónicos.
- Vídeos de páginas de dudoso origen.
- Actualizaciones de programas, en principio confiables como Windows o Adobe Flash.
Luego, una vez que el código malicioso ha penetrado tu computador o dispositivo, el ransomware se activa y provoca el bloqueo de todo el sistema operativo y lanza el mensaje de advertencia con la amenaza y el valor del rescate que se ha de pagar para recuperar toda la información.
¿Que tips puedes usar para evitar esta modalidad?
- En primer lugar, evitar caer en la tentación de dar clic en cualquier archivo adjunto o descargar archivos de video o audio que pueden venir cargados también con software malicioso.
- En segundo lugar, tener una Copia de seguridad de tus archivos más importantes.Esto es contar con un sistema de recuperación de datos que impida que una infección por «ransomware» pueda destruir tus datos para siempre. Es recomendable crear dos copias de seguridad: una para ser almacenada en la nube (recuerda usar un servicio que realice automáticamente copias de tus archivos) y otra en un dispositivo físico (disco duro portátil, una memoria USB, otro equipo portátil, etc.). Desconéctalos de tu computadora cuando se haya realizado la copia. También te servirá para recuperar archivos importantes que pudieran haberse borrado accidentalmente.
- En tercer lugar, como lo veíamos en la modalidad de Phising, es muy recomendable tener un buen software anti-virus, Como McAfee, Norton Anti-Virus, o Kaspersky. Debes pagar por tener estas licencias, pero vale más la pena protegerte de ciberataques.
¿Qué hacer en caso que seas victima de fraude en alguna de estas modalidades?
- En primer lugar acude a la entidad bancaria donde tienes su cuenta para que inicie la investigación y puedan determinar si hay lugar o no a tu reclamación y te hagan o no un reintegro total o parcial de tu dinero.
- En segundo lugar acude al defensor del consumidor financiero de tu banco si estás en Colombia para que inicien la investigación pertinente.
- En tercer lugar pon la denuncia penal en la autoridad competente en tu país ya sea la fiscalía, la policía o si existe, ante el ente que investigue ciberdelitos. Esto dará sustento para iniciar una investigación paralela que puede ser demorada, pero que servirá para dar con la banda responsable de cometer dichos actos delictivos.
Para concluir
El internet y el manejo electrónico de nuestro dinero ha traído muchas comodidades y beneficios, pero también muchos riesgos, a los que estamos expuestos diariamente, razón por la cual es nuestra responsabilidad conocer como operan los ciberdelincuentes e implementar las acciones necesarias para cerrarles la puerta.
Tener buenos hábitos de navegación, ser sagaces con lo que recibimos, cuidar nuestros datos personales, tener precaución cuando retiramos de un cajero electrónico, usamos las herramientas tecnológicas para detectar el fraude y protegemos nuestros dispositivos con buenos programas antivirus, nos puede llevar ahorrar miles de dólares de potenciales hurtos o extorsiones.
¿Si los delicuentes no vacilan ante la primera oportunidad que tengan de exprimirte hasta el último centavo, porque eres flexible a la hora de ponerles todas las barreras para proteger tu dinero? ¡La responsabilidad de cuidar tu dinero no es sólo de tu banco, es principalmente tuya
Si quieres escuchar el podcast de este episodio, da clic aquí:

Deja un comentario