INICIO > BLOG

Mes Europeo de la Ciberseguridad

Mes Europeo de la Ciberseguridad

Durante el mes de octubre, se celebra el Mes Europeo de la Ciberseguridad en el cual  todos los estados miembros de la Unión Europea llevarán a cabo diversos eventos en toda Europa para concienciar sobre la importancia de la ciberseguridad. Esta iniciativa está coordinada por la Agencia de la Unión Europea para la Ciberseguridad (ENISA), la Comisión Europea y el Instituto Nacional de Ciberseguridad (INCIBE).

Este año, la temática de la campaña es la suplantación de identidad, y busca enseñar a los usuarios a reconocer riesgos y amenazas basados en técnicas de ingeniería social.

La ingeniería social hace referencia a diferentes técnicas de manipulación que usan los ciberdelincuentes para obtener información confidencial de los usuarios.

Cómo ya vimos en nuestro artículo sobre los ataques de ingeniería social más utilizados, el phishing, vishing y smishing son los más usados por los ciberdelincuentes.

En esta ocasión prestamos especial atención al fraude del correo comprometido.

Este tipo de fraude destinado a empresas que realizan transferencias electrónicas de dinero, en el que un ciberdelincuente suplanta la identidad de uno de los proveedores e intercepta el correo de facturación que nos envía, modificando la cuenta del blanco donde realizar los pagos, de forma que se realice la transferencia a una cuenta contralada por el ciberdelincuente.

Esto puede ocurrir por alguno de los siguientes motivos:

  • Tenemos equipos sin acceso por contraseña.
  • Nuestras contraseñas son poco seguras y fáciles de adivinar.
  • Tenemos las contraseñas almacenadas en texto plano en el propio equipo, es decir, en cualquier fichero.
  • No utilizamos doble factor de autenticación.
  • Tenemos software, sistemas operativos o navegadores desactualizados y son vulnerables.
  • Dejamos las sesiones abiertas cuando no estamos delante del ordenador en un entorno abierto.
  • Utilizamos el correo en equipos de uso compartido o en lugares públicos.

Podemos comprobar si alguna de nuestras cuentas está en una filtración que haya tenido lugar debida a brechas de seguridad de algún servicio, red social o aplicación que utilicemos:

Cómo identificar ataques de ingeniería social

Los ataques de phishing y smishing suelen contener un archivo adjunto o un enlace a un sitio web malicioso. El propio correo electrónico contendrá elementos de comportamientos típicos, como urgencia, presión emocional, curiosidad, miedo y amenazas, y otras afirmaciones preocupantes, como una amenaza de seguridad.

Si una solicitud parece fuera de lo normal e inusual, realiza una sencilla comprobación y llama a la persona que supuestamente ha enviado la solicitud y pregunte si es legítima.

Ante estas situaciones responde a las siguientes preguntas:

  • ¿Es un mensaje totalmente inesperado?
  • ¿Proviene de una fuente correcta?
  • Asegúrate de que está interactuando con contactos confiables confirmando sus identidades. Cuando sea posible, contacta con el remitente directamente para asegurarte de que hayan enviado lo que se recibió.
  • Comprueba si hay errores ortográficos, cosas extrañas en el logotipo, u otros detalles que puedan indicar que el mensaje sea falso. ¿Esta organización se suele comunicar de esta manera?

Además de usar un software antivirus que encuentre y elimine fácilmente software malicioso y mantenga tu ordenador protegido de todas las potenciales amenazas, es muy importante la formación y concienciación de los empleados.

Los usuarios necesitan aprender que no deben hacer nunca clic en enlaces sospechosos y siempre deben proteger sus credenciales de inicio de sesión.

También es imprescindible contar con una política de contraseñas potente. Buscar contraseñas fuertes y considerar también utilizar otra capa de seguridad mediante la implementación de una autentificación multifactor.

Si necesitas más información ponte en contacto con nosotros a través de [email protected] o llamando al 900 52 52 45.

Síguenos en FacebookTwitterLinkedin e Instagram