El especialista Erick Sigüenza en entrevista exclusiva para Antilavado de Dinero, dijo que existen muchos métodos de ataques en las operaciones electrónicas, regularmente transaccionales, donde utilizan aplicaciones como el uso de la lectura de las tramas, la captura de los mensajes, entre otros mecanismos que son usados por los criminales desde más de 14 años.
Sigüenza indica que el riesgo de las operaciones electrónicas está en la falta de conciencia de muchos usuarios de cómo hacer, no sólo las operaciones transaccionales, sino en las operaciones de inteligencia de negocios cuyas vulnerabilidad casi siempre se da en sistemas remotos, ya sea por vía web o vías que no son las tradicionales, “concientizar a los usuarios es fundamental para este tipo de ataques”.
Explica que dentro de los esquemas que usan los delincuentes para defraudar a millones de personas por años está la ingeniería social “de interlocución de persona a persona, o la ingeniería social y el phishing que es muy usado a través del internet para capturar la información o datos que estamos haciendo vía internet”
Asegura el especialista que hay mecanismos muy sencillos para obtener información financiera de las víctimas “ya que están contantemente vigilando las redes domésticas y empresariales, también en las recepciones mientras esperan ser atendidos por alguien”.
Medidas que deben adoptar las empresas
Erik Sigüenza expresa que las empresas, públicas o privadas, deben tomar medidas para evitar los fraudes ya que existen dos tipos de conciencias, una en las personas que construyen las aplicaciones electrónicas y otra que está en los usuarios que utilizan las aplicaciones.
Recomienda el especialista de Guatemala que deben establecerse políticas de protección del uso del medio electrónico, en especial en la transmisión de datos de como encriptar las tramas, así como de tratar evitar que “los mecanismos de transmisión de datos estén aislados de las personas que puedan hacer uso criminal de la información, así como verificar que los centros de distribución de datos estén protegidos a nivel digital y físico”.
Agrega que los usuarios son susceptibles a constantes ataques sobre la captura de la información y secuestro de ella, “por ende es utilizada para la extorsión, motivo por el cual el usuario debe protegerse de accesos de ransomware así como de la negación de pagos de servicios, que son temas que están vigentes desde hace 20 años”.
Añade que las empresas a nivel de red y segmentos de red, “deberían proteger sus datos en caso de malas intenciones y permanentes ataque que realizan los ciberdelincuentes”.
Recomendaciones para usuarios
Indicó Sigüenza que lo primero que deben hacer los usuarios para mantenerse al marguen del robo de datos, es estar informado de lo que está pasando en el mundo digital y mundo físico, “no necesariamente los ataques suceden en las computadoras”.
Manifiesta que también existen ataques muy comunes a través la ingeniería social de los usuarios, ya que este tipo de robo de datos es muy simple para que los perpetuadores engañen a las personas con inteligencia emocional y así sustraer información.
Sugiere el especialista en riesgos electrónicos que los usuarios deben mantenerse actualizados, recomendando asistir a los seminarios para capacitarse en la web y en la lectura de artículos en los medios de comunicación, impreso o digital “en temas cómo evitar el robo de datos, de informaciones financieras”.
La Ftc y sus observaciones
Cabe indicar que la Comisión Federal de Comercio (Ftc.gov/es), contempla varias recomendaciones para evitar el fraude financiero, como el detectar a los estafadores, quienes suelen hacerse pasar por alguien que le inspira confianza, por ejemplo, un empleado que trabaje ya sea en empresa pública o privada.
Igualmente señala la Comisión el no enviar dinero ni facilitar su información personal ya sea que lo reciba por mensaje de texto, llamada de teléfono o email. No confiar en lo que muestra el identificador de llamadas, con la tecnología actual, pues a los estafadores les es más fácil falsificar la información. Si alguien lo llama para solicitar información personal, cuelgue el teléfono.
También se observa en las recomendaciones de la FTC, considerar las opciones de pago en lugares seguros, pues los estafadores quieren que usted tome decisiones apresuradamente, se le recomienda verificar, primero haga una búsqueda en internet o consulte a un experto”. Por último destacar la FCT que en algunas compañías emplean pruebas de productos o servicios gratis para suscribirlo a la compra y le facturan todos los meses hasta que usted cancele la suscripción así que revise sus cuentas mensuales para controlar si aparecen cargos que no reconoce.
LG