Regresar a La Prensa Gráfica
25 enero, 2010

Robos virtuales, pérdidas reales

China Google

 

La Internet es una maravilla. Eso ni discutirlo. Pero al abrirnos una infinidad de posibilidades de conexión con el mundo, con el resto de personas conectadas a ella, también representa una gran cantidad de riesgos.

Hablemos hoy de los riesgos para nuestros bolsillos. Comencemos con los robos a través de la red. Si usted es usuario del correo electrónico, de la mensajería instantánea o de las salas de charla o chats, está expuesto a toda clase de peligros relacionados con el fraude financiero.

El desconocimiento nos vuelve aún más vulnerables a este tipo de ataques.  Uno de los más comunes es el “phishing”, un tipo de estafa en la que se busca robar datos privados de la víctima, como sus números de cuenta y claves, generalmente a través de correos electrónicos que se disfrazan como mensajes de los mismos bancos.

¿A cuánto no nos han llegado ya mensajes de bancos que ni conocemos, en los que nos piden “actualizar datos” y nos mandan enlaces de páginas para que introduzcamos nuestros números de cuenta y contraseñas? ¿Cómo detectar estos intentos de robo, y cómo prevenirlos?

La Superintendencia del Sistema Financiero de El Salvador dice que toda persona que usa los servicios de banca electrónica debe ver con especial recelo los correos electrónicos enviados bajo la firma de entidades bancarias, sobre todo cuando en estos se habla de “investigación de irregularidades”, o necesidad de “actualización de datos”.

Pero el robo virtual puede propiciarse también por otras vías. La SSF da buenas recomendaciones para prevenirlo:

1. No realice transacciones financieras en computadoras compartidas, o se uso público, como cafés Internet, o en equipos de los que no se tenga suficiente información sobre sus niveles de seguridad.

2.  Trate de mantener bien protegida su computadora: los programas antispyware, antivirus, antiadware y los firewall son útiles para evitar el robo de datos a “control remoto”.

3. No le confíe a cualquiera el mantenimiento de su computadora. Trate de buscar siempre a alguien de confianza, o a una empresa bien establecida.

4. Use contraseñas difíciles de adivinar. Lo ideal es que su contraseña tenga, por lo menos, ocho caracteres, y que estos mezclen letras y números. Evite combinaciones fáciles de deducir, como fechas de cumpleaños o aniversarios.

5. Cambie con frecuencia sus claves de banca electrónica.

6. Si usa la banca electrónica con más de un banco, no use la misma contraseña en todas sus cuentas.

7. Fíjese bien, siempre, que está ingresando a una página web segura. Esto es fácil de determinar. Vea en la barra de su navegador la dirección, esta tiene que comenzar con https:// y, generalmente, ser detectada por nuestro sistema como un sitio seguro, a través de un pequeño ícono de candado.

8. Al hacer doble click sobre este candado, usted puede ver el certificado digital de seguridad del sitio. Le sirve para verificar su autenticidad.

9. Tenga cuidado, siempre, de desactivar las opciones de “recordar contraseña”, al momento de ingresar sus claves.

10. Al terminar, cierre siempre su sesión. No deje la computadora mientras no haya terminado sus transacciones, ni con la sesión abierta.

11. Nunca dé información personal o financiera a través de correos o mensajes instantáneos. Si recibe correos solicitando esta información, notifique a su banco.

12. Tenga mucho cuidado con los vínculos que le llegan en los correos. Hay correos que incluyen enlaces aparentemente auténticos, pero que al hacer click sobre ellos conducen directamente a sitios de phishing, que imitan hasta el diseño de las páginas reales de los bancos.

13. Revise con frecuencia sus estados de cuenta, para detectar transacciones sospechosas, o que usted no ha realizado, incluso si son cantidades pequeñas.

¿Ha sufrido usted algún tipo de intento de fraude por Internet? ¿Tiene más consejos para prevenirlos? Compártalos con nosotros.


9 Respuestas

25/01/2010
Oscar
avatar

Un aspecto importante es comprar en sitios que por su amplia reputación se consideran seguros y evitar definitivamente comprar o dar el número de tarjeta en sitios que no cuenten con seguridad (como se menciona en el artículo, la seguridad se observa en el inicio de la dirección “https:”).

Para comprar en los sitios web de EEUU es muy útil abrir una cuenta en sitios como Pay Pal, donde se tienen mejores niveles de seguridad y garantía.

Buen artículo, gracias


25/01/2010
avatar

Hola Oscar, muchas gracias por su aporte y su sugerencia. Como usted bien ha señalado, todo sitio en el que haya que ingresar datos delicados, como números de tarjetas de crédito, deben contar con su certificado de seguridad y se identifican con el protocolo del “https”. Le dedicaremos una segunda parte de esta entrada al tema de las compras por Internet.
Gracias de nuevo, saludos para usted.


27/01/2010
Hugo
avatar

Muchas veces recibimos correos en los que entidades bancarias de nuestro país solicitan se ingrese a su sitio web solo para verificar transacciones o para autenticar un deposito dando una dirección para accesar. Pero resulta que al ingresar llegamos a un sitio idéntico al del banco, siendo diferente solo una o dos letras en la dirección de la página.
Así que lo mejor es no accesar desde enlaces proporcionados por correo electrónico si no digitar la dirección del banco y accesar directamente a ella.

Otro punto interesante es que recientemente visité un cibercafé y por curiosidad revisé los programas abiertos, cual fue mi sorpresa que encontré un programa que capturaba toda la actividad realizada por el usuario (keylogger), conversaciones digitadas en el chat, acceso a páginas y las contraseñas.
Así que otra precaución que deberíamos tomar muy en consideración es no ingresar a realizar transacciones bancarias en computadoras públicas o que no conocemos si son seguras.

Excelente artículo, saludos


27/01/2010
avatar

Hola Hugo, muy bueno tu aporte. Realmente poca gente hace lo que tú hiciste: verificar qué programas están corriendo en una computadora compartida que van a usar. Que te graben tus conversaciones es grave, pero aún más que haya programas ocultos para guardar tus contraseñas, ya no digamos si se trata de claves para operaciones bancarias.
Muy buena tu recomendación, aplicable para tener cuidado con toda nuestra información, y en general para tener cuidado cuando usamos computadoras que son administradas por otros.
Un saludo para ti.


29/01/2010
Jcalderon
avatar

Hola,
Particularmente yo trabajo en un banco de la red privada, a nivel institucional se realizan muchos esfuerzos por brindar seguridad a nuestros clientes de servicios electrónicos, pese a ello, el nivel de confianza es muy bajo, muchos especialistas argumentan una brecha generacional y le apuestan a las nuevas generaciones el uso de la internet como medio de consumo en lo que respecta a las transacciones financieras.
Si bien es cierto a mí en lo particular me ha costado el abrirme a este nuevo sector (transacciones por internet) hasta este día no he tenido mayores problemas, tomando en cuenta las recomendaciones ya citadas previamente.
Esta claro que el mayor porcentaje de fraudes está encaminado a personas que están comenzando con esta experiencia. Por lo que capacitar a dicho sector se vuelve imprecindible.


29/01/2010
avatar

Hola Julio, gracias por su comentario. Desde su posición usted conoce muy bien el tema del temor que le da a la gente mayor el uso de ciertas tecnologías, algunos ni siquiera se atreven a usar los cajeros automáticos. Estoy muy de acuerdo con usted en la necesidad de educar a todos los usuarios del sistema financiero, para evitar que caigan en cualquier tipo de engaño, timo o robo. Mil gracias por participar, muchos saludos para usted.


08/02/2010
avatar

Asi como han comentado, debemos de tener ojos bien abiertos para revisar toda la informacion que llega a nuestros correos, y tenemos que aprender a diferenciar en lo posible los correos reales de los falsos.

Este dia por ejemplo me enviaron un correo de [email protected] que contenia segun decia mi nueva contraseña, este correo venia con un archivo adjunto que tenia que abrir.

Algo que ningun sitio real hace es pedirle la contraseña o enviarle un archivo adjunto, a menos que uno lo solicite, si uno no ha hecho ninguna solicitud, no le enviaran nada. Seguramente el archivo que venia era un virus. Y como han comentardo antes los correos que llegan de bancos son falsos, nunca le pediran la contraseña.

Por lo que al recibir uno correo asi, no dude en borrarlo.

Felicitaciones por su blog

saludos

Hector Maida
Creativos de Internet
http://www.tecnotips.com


09/02/2010
avatar

Héctor, muchas gracias por compartir esta información tan valiosa con nosotros. Lo animo a que siga participando en nuestro blog.
Saludos para usted.


12/05/2011
carlos rosales
avatar

hola muy importante el articulo pero la firma digital podria solucionar todos estos problemas en El salvador y actualmente quienes la usan actualmente