La Voz de Galicia

Llega la semana de más compras online, pero también la de más ciberestafas

Ocio@

Olga Suárez Redacción

Empieza la campaña del Black Friday y esta vorágine de compras atrae también a los ciberdelincuentes. Las tácticas maliciosas van desde campañas de «phishing» y estafas hasta ataques a sistemas de pago y robo de datos

20 Nov 2023. Actualizado a las 17:25 h.

Arranca la semana más importante de las compras online de todo el año aunque, al igual que ocurre con la  Navidad, también el Black Friday ha pasado de ser un día de compras a una semana e incluso un mes de descuentos, noviembre, en el que comercios físicos y virtuales ofrecen grandes gangas para animar al consumismo. Y es que la campaña comercial de este viernes negro y del Cyber Monday que le sigue, del 24 al 27 de noviembre, ya se ha consolidado en todo el planeta como uno de los momentos en los que se concentra el mayor volumen de compras online del año. En general, más de la mitad de los españoles (un 53%) piensa aprovechar este momento para hacer sus compras, una cifra superior al 43% que marca la media global. 

Y cuando hay mayor volumen de ventas hay también un mayor riesgo de estafas. Por ejemplo, el año pasado se registraron más de 118.000 incidentes de  ciberseguridad, un 9% más en comparación con el año anterior, según el Balance de Ciberseguridad 2022, publicado por el Incibe, el Instituto Nacional de  Ciberseguridad de España. De estos incidentes, más de 110.100  afectaron a empresas y ciudadanos, y un tercio de ellos resultó en la filtración de datos  sensibles. El mismo informe indica que se detectaron más de 650 tiendas online fraudulentas. «Hay un incremento en las actividades de los ciberdelincuentes, las tácticas maliciosas van desde campañas de phishing y estafas hasta ataques a sistemas de pago y robo de datos», alertan desde Cipher, la división de ciberseguridad del Grupo Prosegur.

Buena parte de los ataques se producen por medio de ingeniería social, es decir, engañando a la persona haciéndose pasar por quien no se es para obtener información privada o dinero: «Debemos extremar las precauciones estos días porque está comprobado que este tipo de ciberdelitos aumenta considerablemente», reitera Jorge Sanz, director del Máster FP en Ciberseguridad del Centro Universitario U-tad. Y recomienda siempre reflexionar, comparar y verificar antes de comprar, «y también, muy importante, antes de pinchar en cualquier enlace».Recogemos en una lista algunos de los ciberataques más utilizados estos días:

Los comercios, primeras víctimas de los ciberataques

Esto por la parte del comprador; pero los dueños de comercios electrónicos tampoco pueden bajar la guardia, pues son las primeras víctimas de estos ciberataques cuyo objetivo es acceder a sus datos, redes, aplicaciones e infraestructuras, según alertan los expertos en ciberseguridad de Tehtris, software de ciberseguridad europeo experto en la lucha contra estos sabotajes. Y en contextos como el Black Friday más, las marcas famosas se convierten en víctimas de campañas de ingeniería social en las que los atacantes suplantan su identidad a través de ofertas y tarjetas de regalo falsas, encuestas online o spear phishing. «El ingenio de los atacantes es un hecho y para las organizaciones ya no basta con mantenerse vigilantes; deben reforzar su resistencia, asegurarse de tener suficiente personal, tanto cualificado como consciente de los riesgos cibernéticos e implementar procesos bien definidos, así como tecnologías necesarias y probadas», reflexiona Pedro Morcillo, Country Manager de Tehtris para España. Y ofrece seis recomendaciones para que las organizaciones se anticipen y estén protegidas para responder a un ataque lo antes posible:

  1. Verificar que existe un plan ante problemas que garantice la que continuidad de la actividad está preparada y es conocido por todos los equipos.
  2. Asegurarse de contar con personal cualificado, consciente de los riesgos cibernéticos, durante este período específico.
  3. Garantizar un nivel óptimo de detección mediante el uso de tecnologías capaces de compensar al ser humano, y que sea el software el que le protege.
  4. Aplicar el método de zero trust, la gestión de parches, vigilar continuamente las vulnerabilidades, así como a sus posibles enemigos para conocer su comportamiento y su TTP (tácticas y procedimientos técnicos).
  5. Automatizar el nivel de respuesta en caso de desviación o incidente de comportamiento.
  6. Estar preparados en caso de crisis. La resiliencia pasa por la preparación y que estar preparado para afrontar una crisis cibernética. Es imprescindible preparar todas las preguntas y tener las respuestas.

Comentar