Cómo aprovechan los cibercriminales el miedo por el Coronavirus

Debes prestar atención para no caer en campañas de phishing

Uno de los troyanos más avanzados que está circulando es Emotet. (Shutterstock)

Los cibercriminales aprovechan el desconcierto y el temor generalizado por el coronavirus para robar contraseñas, acceder a todo tipo de cuentas y robar datos personales. Y lo hacen a través de diferentes mensajes, correos o publicaciones que aparentan ser de fuentes confiables como los CDC de los Estados Unidos o la propia Organización Mundial de la Salud.

Uno de los troyanos más avanzados que está circulando es Emotet. Distribuido de diferentes maneras, opera como la mayoría de los troyanos, ya sea en un correo electrónico o como un link para ingresar a páginas falsas que simulan ser de este tipo de entidades. Los troyanos se instalan en tu computadora y le permiten al cibercriminal tener un control total de tu portátil incluso de manera remota.

¿Qué es el phishing?

El phishing, o suplantación de identidad, es una de las técnicas más usadas por los cibercriminales. Mediante esta técnica obtienen, de manera fraudulenta, todo tipo de información confidencial como contraseñas o credenciales para ingresar a diferentes cuentas. No se trata solo de nuestras cuentas de correo, o de redes sociales, que igualmente sería muy molesto e incómodo perderlas, sino de casos mucho más graves como las claves para nuestras cuentas bancarias o tarjetas de crédito.

Cómo funciona

Algunas personas son más propensas a caer en campañas de phishing, más ante una situación como la que se vive con el Covid-19. En su afán de obtener más información, a veces hacen clicks en campañas maliciosas. Por eso te daremos algunas recomendaciones para evitar caer en ellas.

Identifica la fuente de tus correos electrónicos

Generalmente algunos de estos correos siempre tienen algo para atraparte, como suele ser un regalo, un premio o a veces una amenaza como la posibilidad de perder tu propia cuenta. Generalmente usan nombres y adoptan imágenes de empresas reales, pero el remitente no tiene una correlación.

Nunca ingreses en la web de tu banco a través de clicks en correos electrónicos

Tu banco nunca te enviará ningún link para que hagas clicks, nunca te pedirá claves o datos personales por correo. No respondas estas preguntas ni hagas clicks en links que te lleguen por esta vía, porque puedes dar por seguro que se trata de un intento malicioso por obtener tus datos. Si acaso tienes alguna duda, llama al teléfono de atención al cliente de tu banco para despejarla.

Refuerza la seguridad de tus artefactos

Compra un buen antivirus, mantenlo actualizado. Además, también debes actualizar tu sistema operativo y los navegadores, como cada una de las aplicaciones o programas que utilices.

Revisa tus cuentas de manera periódica

No tiene que ver propiamente con evitar campañas de phishing, pero nunca está de más. Ingresa periódicamente y chequea el estado de tus cuentas bancarias. Puedes llevar incluso un registro analógico, en alguna libreta o agenda de mano.

Identifica los errores gramaticales

Si bien es cierto que los correos de phishing llegan en todos los idiomas, generalmente tienen errores gramaticales, de puntuación o de cohesión. Por norma general, están mal traducidos. Esto puede ser un detalle que debería alertarte.