{"id":109725,"date":"2022-09-03T08:56:19","date_gmt":"2022-09-03T13:56:19","guid":{"rendered":"http:\/\/elcuartopoder.com.mx\/nw\/?p=109725"},"modified":"2022-09-03T08:56:23","modified_gmt":"2022-09-03T13:56:23","slug":"piensa-dos-veces-o-tres-hay-un-timador-al-acecho","status":"publish","type":"post","link":"http:\/\/elcuartopoder.com.mx\/nw\/varios\/piensa-dos-veces-o-tres-hay-un-timador-al-acecho\/","title":{"rendered":"PIENSA DOS VECES (O TRES): HAY UN TIMADOR AL ACECHO"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Lo que le faltaba a los aut\u00f3nomos es que les hackeasen los correos electr\u00f3nicos para desviar el pago de sus facturas. Pero ese es precisamente uno de los \u00faltimos timos en expansi\u00f3n. La estafa se conoce como BEC,&nbsp;<em>Business Email Compromise<\/em>&nbsp;(o compromiso del<em>&nbsp;e-mail<\/em>&nbsp;corporativo). Los ciberdelincuentes acceden a la cuenta de correo del aut\u00f3nomo o empresario, buscan&nbsp; facturas y cambian en ellas el n\u00famero de cuenta del destinatario de la transferencia. Cuando el cliente recibe la factura, realiza el pago sin ser consciente de que, en realidad, lo est\u00e1 haciendo a una cuenta falsa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">No hagas clic en los enlaces que te adjunten en los correos que recibas, supuestamente, de fuentes de confianza: de forma oculta te podr\u00edan dirigir a una web fraudulenta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El BEC es parte de los ataques conocidos como\u00a0<em>phishing<\/em>,\u00a0que consisten en adquirir informaci\u00f3n confidencial de las v\u00edctimas suplantando la identidad de una fuente leg\u00edtima. Afecta especialmente a la peque\u00f1a y mediana empresa y los timadores logran hacerse con el dinero de las falsas facturas porque los bancos aceptan transferencias aunque el nombre del titular y el n\u00famero de cuenta no pertenezcan a la misma persona.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El Instituto Nacional&nbsp;de Ciberseguridad, INCIBE, explica el BEC con un caso. Es un viernes a \u00faltima hora. El fin de semana est\u00e1 pr\u00f3ximo y Jos\u00e9 Manuel tiene planes, se va a su segunda residencia en el sur. Jos\u00e9 Manuel es contable en un peque\u00f1o comercio familiar y est\u00e1 esperando un pedido de mercanc\u00eda que repone mensualmente. Hace unos d\u00edas que pag\u00f3 la factura a su proveedor habitual, como suele hacer en cuanto le llega. Nunca ha tenido problemas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un ciberdelincuente suplant\u00f3 al proveedor de Jos\u00e9 Manuel cambiando una letra en el dominio del correo electr\u00f3nico original: tiene dos &#8216;o&#8217; en lugar de dos &#8216;e&#8217;: proovedor.com en lugar de proveedor.com<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Est\u00e1, sin embargo, un poco receloso, pues la \u00faltima factura no le lleg\u00f3 tan r\u00e1pido tras el pedido como de costumbre y, adem\u00e1s, le comunicaban que hab\u00edan cambiado de banco. Para colmo, a\u00fan no ha llegado la mercanc\u00eda y su jefe lleva pregunt\u00e1ndole desde el mi\u00e9rcoles qu\u00e9 est\u00e1 pasando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que ha pasado \u2014le explicar\u00e1n en el 017, el servicio de atenci\u00f3n para este tipo de estafas\u2014 es un fraude BEC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con la ayuda del servicio, Jos\u00e9 Manuel se fija en que el mensaje que recibi\u00f3 procede de facturacion@proovedor.com; es decir, no se lo ha enviado Enrique, sino\u00a0un ciberdelincuente que est\u00e1 suplantando a su proveedor. Ha cambiado una letra en el dominio y tiene dos &#8216;o&#8217; en lugar de dos &#8216;e&#8217;: pr<strong>oo<\/strong>vedor.com en lugar de prov<strong>ee<\/strong>dor.com. \u00a1Como para darse cuenta!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora ya sabe que&nbsp;la factura no es la original. Un&nbsp;ciberdelincuente ha conseguido entrar en su cuenta de correo. Jos\u00e9 Manuel confiesa que usa la misma contrase\u00f1a en su correo corporativo que en todas sus otras cuentas personales. Primera lecci\u00f3n: las contrase\u00f1as son importantes y hay que cambiarlas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero siguen siendo las estafas a trav\u00e9s de los mensajes de SMS las que m\u00e1s proliferan en momentos de crisis (ya sean pandemias o p\u00e1nico a la inflaci\u00f3n), ansiedad por el regreso al trabajo o al colegio o simplemente porque se acelera la actividad de los usuarios, como ocurre cada mes de septiembre. Si no tenemos mucho tiempo, es m\u00e1s f\u00e1cil que aceptemos mensajes que, si lo pens\u00e1semos mejor, igual descart\u00e1bamos. Por eso, en esta temporada es especialmente importante tener en cuenta los consejos para evitar timos inform\u00e1ticos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1 | Siempre, siempre, piensa dos veces antes de clicar<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los timadores en Internet son, adem\u00e1s de estafadores, grandes expertos en&nbsp;<em>marketing<\/em>. Porque para conseguir que cliques \u2014o sea, que piques\u2014 usan palabras o relatos que apelan a tus emociones. Y no hay emoci\u00f3n m\u00e1s potente que el miedo. As\u00ed que en tiempos de crisis, salen a \u2018pescar\u2019. Pero el miedo, cuando no paraliza, es tambi\u00e9n un gran estimulante. Te mantiene en alerta.Por eso, los expertos recomiendan que escuches a tu instinto. Cuando algo te da en las tripas que est\u00e1 mal, probablemente lo est\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2 | Si te piden algo con urgencia, sospecha a\u00fan m\u00e1s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mant\u00e9n tu escepticismo incluso aunque no detectes una se\u00f1al de alarma; no te descargues archivos adjuntos por muy inocuos que parezcan, si no est\u00e1s totalmente seguro de la fuente. Y si el mensaje es apremiante y te pide algo con urgencia, mant\u00e9n aun m\u00e1s tu escepticismo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3 | Tu banco no te pide las claves por SMS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tu banco nunca te pedir\u00e1 que le env\u00edes tus claves o datos personales por SMS. Nunca respondas a este tipo de preguntas y, si tienes una m\u00ednima duda, llama directamente a tu banco para aclararlo. Nunca entres en la web de tu banco pulsando en&nbsp;<em>links<\/em>&nbsp;incluidos en correos electr\u00f3nicos. No hagas&nbsp;<em>clic<\/em>&nbsp;en los hiperv\u00ednculos o enlaces que te adjunten en el correo, ya que de forma oculta te podr\u00edan dirigir a una web fraudulenta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4 | Considera la fuente&#8230; y sabemos que no es f\u00e1cil<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ed, a veces el mensaje-trampa que recibes parece enviado por tu banco, por la administraci\u00f3n p\u00fablica o por tus amigos. Lo parece. Y hasta puede que lo sea, porque los timadores pueden incluso haber&nbsp;hackeado&nbsp;sus p\u00e1ginas. As\u00ed que no es f\u00e1cil saber qui\u00e9n es \u2018de verdad\u2019 la fuente. \u00bfQu\u00e9 hacer? Prestar atenci\u00f3n al texto, a c\u00f3mo est\u00e1 redactado el mensaje. Si te \u2019suena raro\u2019, si no es el tono habitual de quien env\u00eda el mensaje, intenta contactar directamente a la persona que dice estar envi\u00e1ndolo, o sencillamente no cliques. De nuevo, la intuici\u00f3n humana. S\u00ed, eso dicen expertos como Aaron Higbee, jefe de tecnolog\u00eda de la empresa PhishMe, una de las m\u00e1s importantes en detecci\u00f3n de ese tipo de timos. \u00abNo existe una soluci\u00f3n m\u00e1gica. Si hubiese un&nbsp;<em>plugin<\/em>&nbsp;que filtrase todo el<em>&nbsp;phishing,<\/em>&nbsp;nosotros no existir\u00edamos. La clave est\u00e1 en la perspicacia\u00bb. Higbee insiste en que la forma de evitar los timos es una mezcla de automatizaci\u00f3n \u2013los filtros y antivirus\u2013&nbsp;y de intuici\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5 | Incluso si eres prudente, haz copias de seguridad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta los expertos en inform\u00e1tica y en\u00a0<em>phishing<\/em>\u00a0reconocen que caen en algunas trampas. As\u00ed que lo que m\u00e1s recomiendan ellos es que te prepares a la defensiva. Eso significa tomar precauciones de\u00a0ciberseguridad, como mejorar la contrase\u00f1a de todas tus cuentas, y tener un\u00a0<em>backup\u00a0<\/em>de tus datos y la informaci\u00f3n que consideres m\u00e1s relevante. La clave para protegerte es estar en guardia. Y, al igual que con el coronavirus, no difundas ning\u00fan mensaje sobre el que tengas la m\u00e1s m\u00ednima duda de que pudiera estar \u2018contaminado\u2019.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo que le faltaba a los aut\u00f3nomos es que les hackeasen los correos electr\u00f3nicos para desviar el pago de sus facturas. Pero ese es precisamente uno de los \u00faltimos timos en expansi\u00f3n. La estafa se conoce como BEC,&nbsp;Business Email Compromise&nbsp;(o compromiso del&nbsp;e-mail&nbsp;corporativo). Los ciberdelincuentes acceden a la cuenta de correo del aut\u00f3nomo o empresario, buscan&nbsp; [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":109726,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[],"class_list":["post-109725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-varios"],"_links":{"self":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/109725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/comments?post=109725"}],"version-history":[{"count":1,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/109725\/revisions"}],"predecessor-version":[{"id":109727,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/109725\/revisions\/109727"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media\/109726"}],"wp:attachment":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media?parent=109725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/categories?post=109725"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/tags?post=109725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}