Secciones

Más en The Clinic

The Clinic Newsletters
cerrar
Cerrar publicidad
Cerrar publicidad

Nacional

9 de Octubre de 2018

Atenti: la nueva modalidad de estafa tras el CyberMonday que algunos delicuentes están utilizando

los especialistas de seguridad de la información y networking de Arkavia Networks, entregan varias recomendaciones para que tanto las empresas como las personas estén preparadas para enfrentar de manera más segura las horas restantes del evento de eCommerce.

Por

Las primeras 12 horas de esta edición del CyberMonday alcanzaron un balance preliminar de US$40 millones en ventas, de acuerdo a la Cámara de Comercio de Santiago (CCS). Este crecimiento se traduce en un 25% más respecto al Cyber Monday de noviembre de 2017 y, además, representa un alza del 10% durante el mismo periodo de tiempo en comparación a esa edición.

Esta tendencia de crecimiento se viene dando todos los años desde la llegada de los eventos cyber de eCommerce a nuestro país en 2011, donde la primera versión llegó a los US$ 15 millones. Según datos de la CCS, las ventas de comercio electrónico en Chile alcanzaron los US$ 4.000 millones sólo durante el año pasado. Por ende, y de acuerdo a las cifras obtenidas de momento, se estima, que las ventas podrían acercarse a los US$ 5.000 millones en 2018, lo que equivale a un 30% más que el periodo año anterior.

Debido a que, en esta oportunidad, se buscó separar el evento por el efecto que está teniendo en las compras navideñas, la empresa de seguridad de la información y networking, Arkavia Networks, salió a advertir sobre un tipo de ciberestafas que se está generando durante estos días de ofertas. Considerando que, además, hay más de 280 marcas que presentan más de 200 mil artículos de todo tipo de rubros a disposición de los cibernautas.

Hoy en día, los ciberdelincuentes utilizan técnicas de ingeniería social para obtener información, accesos o privilegios a través de la manipulación de usuarios que entregan sus datos, sin percatarse de que están siendo víctimas de un engaño.

Los ataques de phishing utilizan este tipo de artimañas para engañar al usuario, haciéndole creer que una entidad de confianza, proveedor de servicios, administrador, marca o desarrollador identificado le está solicitando sus datos privados para un propósito legítimo.

Una de las más recientes técnicas de fraude desarrolladas consiste en un email proveniente de una conocida marca o institución. En dicho correo se confirma o agradece que el destinatario haya realizado una supuesta compra que será despachada y se ofrece la posibilidad de cancelar o revisar a través de un link que también va inserto en el email.

“Al no haber realizado esa compra es probable que el usuario intente ingresar sus datos con el afán de cancelarla o validar qué se ha adquirido a su nombre. En ese momento lo que estará haciendo es entregarle información al atacante o autorizando la ejecución de procesos en su computador”, explica David Alfaro, gerente general de la empresa de seguridad de la información, Arkavia Networks.

Como es dificultoso predecir la ocurrencia de un ataque, Alfaro señala que son las personas las llamadas a ser cautelosas cuando se presenten eventos sospechosos como éste. “Lo recomendable para este tipo de ataque es que el usuario, que ha recibido el email de la compra, evite interactuar con los links insertos en ese email, archivos adjuntos y otros mecanismos que le soliciten datos, y considere su eliminación”

El experto también señala que es importante fijarse en la esquina superior izquierda del navegador cuando se abren otras pestañas o páginas de acceso. “Si es posible ver un candado o barra verde esto indica que es un sitio seguro para navegar, en caso contrario si observamos un signo de exclamación es posible que estemos frente a una web no segura. Es necesario además considerar que las direcciones de los sitios que cuentan con seguridad encriptada comienzan con https. Adicionalmente, cualquier advertencia que haga el navegador respecto a problemas de seguridad del sitio debe ser tomada muy en cuenta”, expresa.

Otros consejos que los usuarios pueden seguir son: Ingresar directamente a los sitios participantes y no mediante los correos electrónicos que puedan llegarles, asegurarse de que las URL comiencen con “https”, evitar las conecciones de Wi-Fi públicos, entre otras.

 

Notas relacionadas