En Pereira se realizó ayer el ESET Security Day, durante el cual los asistentes conocieron las últimas novedades en materia de seguridad informática y cuáles son las amenazas que más afectan a la región. Desde 1987, ESET desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portafolio de soluciones ofrece a las empresas y consumidores un equilibrio entre rendimiento y protección proactiva. La empresa cuenta con una red global que abarca 180 países. Sobre el tema, hablamos con Ceciia Pastorino, investigadora de seguridad del laboratorio ESET para Latinoamérica.
¿Qué tanto se han expandido los cibercrímenes en el mundo?
El crimen ha existido siempre, pero a medida en que la información ha dejado de estar en el papel y pasa a digital muchos delitos dejan de cometerse en el mundo físico van al digital. Para entender el cibercrimen hay que entender el valor que tiene la información. El motivo principal porque existe el cibercrimen es el dinero, los delicuentes ganan mucho dinero robando información, números de tarjetas de crédito, cuentas bancarias, usuarios, contraseñas y también vendiendo en el mercado negro lo que serían sus armas que son los códigos maliciosos y otros servicios. Por ello medida en que la gente tiene más interacción con el mundo digital, muchos crímenes se han volcado a él.
¿Cómo ha sido el crecimiento de este tipo de crímenes?
Nosotros lo medimos, más que en ataques, en detecciones de códigos maliciosos. En lo que es ransomware, que es un código malicioso que secuestra la información del usuario, lo que hace es cifrar todos los archivos en la máquina del usuario, con un cifrado seguro y fuerte, para quedarse con la contraseña de ese usuario el cual no puede tener acceso a sus archivos. Los archivos quedan ahí y a cambio de la llave para descifrarlo se exige el pago de un dinero.
¿Cómo se mide el incremento de este tipo de delitos?
En el caso de los ranzomware, desde el 2016 al 2017 aumentó en un 60 % las detecciones que hemos logrado en el laboratorio. En el 2016 habían sido alrededor de 740 muestras de este tipo de códigos maliciosos y el año pasado fueron 1.200. En cuanto a los ataques a dispositivos móviles nosotros analizamos alrededor de 300 nuevas variantes de códigos maliciosos para sistemas operativos Android por mes, hay muchos códigos maliciosos enfocados exclusivamente en la telefonía móvil y el 82 % del mercado móvil es Android.
¿Qué tipo de ataques se pueden presentar en los móviles?
Hay muchas estafas que tiene que ver con el engaño a usuarios para la suscripción a un servicio premium donde recibe mensajes de textos que no ha solicitado, códigos maliciosos que buscan información clave dentro del sistema bancario como usuarios, contraseñas y número de tarjetas créditos, hay otros dedicados a robar usuarios y contraseñas de redes sociales, espiar el dispositivo del usuarios y también hay ranzomware que cifran los datos del teléfono móvil.
¿Porqué es importante tener seguridad en este campo?
Porque nuestra información vale, desde la de grandes empresas hasta la del usuario que solo tiene un celular con fotografías. ¿Cuánto valen las fotos de la familia y de toda la vida almacenada allí? Y si tiene valor, hay que protegerla.
¿Cómo se puede proteger frente a esos ataques?
Por ejemplo, tener un respaldo, una protección o herramienta de seguridad, un antivirus tanto en el teléfono como en la computadora.
¿También la ignorancia facilita el cibercrimen?
La mayoría de los grandes y de los pequeños ataques al usuario final, siempre en algún punto hay algo que se llama ingeniería social, que es el arte de engañar al usuario. Es decir que se necesita de la interacción con él, para que el ataque se lleve a cabo y tenga éxito. Desde un correo donde se descarga un archivo adjunto que es un código malicioso o haciendo click en un link que lleva a sitio que explota la vulnerabilidad del navegador. Y ese es siempre el punto débil, por lo que es importante la educación, estar informados y saber cuáles son las buenas prácticas, es decir que se debe y no debe hacer en internet.
¿Cuáles son esas buenas prácticas?
Proteger la identidad y para ello siempre hablamos de contraseñas. Pero hoy en día ésta no alcanza para hacerlo, no basta con tener una contraseña larga, con muchos dígitos, números y mayúsculas, de hecho es preferible tener una contraseña más fácil de acordarse pero tener un doble factor de autenticación. Es decir, todas las redes, cuentas de correo y sitios que tienen un login permiten identificarse con un factor extra del usuario y la contraseña, el cual suele ser, por ejemplo, un código que se genera de manera aleatoria. En los celulares se peude descargar, puede ser mediante Gooble Authenticator u otras herramientas.
¿En internet como detectar si una noticia es falsa?
Lo principal es verificar la fuente, ver de quien vino esa noticia y por ello recomendamos acudir a un buscador en Internet -por ejemplo Google- utilizando un fragmento de la noticia para ver si es verdadera, cómo se originó o si hay muchos usuarios que están diciendo que es falsa. Este tipo de noticia también circulan por Whatsapp, es lo que se llama Hox, que son noticias falsas orientadas a desinformar o manipular la opinión.
Denos un ejemplo de este tipo de situaciones…
Hace poco hubo una noticia falsa por Whatsapp según la cual la Cruz Roja le pedía a los usuarios de teléfonos celulares que tuvieran un primer contacto, empezando con AAA para que aparezca arriba de todo, un contacto de emergencia. Y eso no solo es falso sino que es una pésima recomendación: primero porque los celulares deben tener una contraseña de bloqueo para que si el dispositivo se pierde nadie pueda acceder a los datos del teléfono y segundo porque si el teléfono lo encuentra alguien con malas intenciones el primer dato que aparece allí es a quien llamar para hacer un engaño.
¿Qué se debe hacer entonces?
Ese tipo de información circula por las redes sociales y las personas la reenvían sin pensar y sin verificar si es verdadera o no. Por eso antes de hacerlo, hay que verificar si eso es cierto o no, la fuente y si es verídica. También llegan muchas veces fotos de situaciones en la calle o de hechos de violencia, que en realidad son publicaciones de hace años o de otro país que se están utilizando para manipular la opinión pública o para hacer creer que algo está sucediendo pero no es verdad. Siempre hay que verificar la fuente y si eso ocurrió ahora o en qué contexto, eso es clave.
¿Cuál es el procedimiento para identificar perfiles falsos?
En cuanto a las redes sociales y las noticias falsas hay que saber identificar cuentas o perfiles que pueden ser falsos y administrados por una única persona. Estos perfiles, por lo general, tienen algunas características que son: no suelen generar contenido propio, siempre están reenviando contenidos de los demás, cuando generan contenido propio suelen ser muy tendenciosos para un lado o para el otro y en el perfil no tienen la foto de una persona sino un dibujo, un logo o un escudo o algo que no identifica a nadie.
Fuente: http://eldiario.com.co
