Noticias

La evolución de las nuevas tecnologías y del software asociado a las mismas, ha provocado también una evolución de la ciberdelincuencia. A pesar de la existencia de numerosos sistemas de seguridad y empresas especialistas en esta materia, siguen apareciendo nuevos fraudes. En esta ocasión, hablaremos de las tarjetas de negocios fraudulentas que se podrían encontrar en Google Maps.

Estudios llevados a cabo por expertos en seguridad recogen que un ciberdelincuente podría derivar a un usuario que acceda a la información sobre una determinada empresa a través de Google Maps, a páginas web de su interés para llevar a cabo actividades maliciosas, aun teniendo en cuenta que Google Maps cuenta con un potente filtro y un fuerte sistema de verificación para evitar precisamente este tipo de situaciones.

¿Por qué puede suceder esto?

Teóricamente es el propietario de una tienda o comercio quien debiera dar de alta su propio negocio en Google Maps. Pero el sistema con el que Google verifica este tipo de datos, a día de hoy permite que cualquiera pueda realizar un alta, ya que al hacer efectivo este proceso, únicamente enviará un correo postal a la dirección que se haya introducido, con un código que el receptor deberá introducir para confirmar la identidad del mismo. Dicho correo podría ser sustraído si se tiene acceso físico al buzón de dicho domicilio.

La mecánica que utilizan para engañar al usuario es la siguiente:

  1. El usuario accede a la información de una empresa a través de Google Maps.
  2. Entre la información que se ofrece sobre la misma, se encuentran los datos correspondientes a su página web.
  3. Cuando el usuario haga clic sobre el enlace, se materializará el engaño. En lugar de acceder a la web legítima de la empresa, lo hará a una web fraudulenta.
  4. Terminará siendo víctima de un caso de phishing.

Imagen extraída de Google Maps

Se podría utilizar esta misma situación para perjudicar a un determinado negocio, manipulando la información de la ficha de Google. Por ejemplo, informar de un cierre permanente sin que realmente se haya producido, dotar de falsos números de teléfono, etc.

 

¿Cómo puede afectar esto al usuario?

Si se consigue falsear la información de una determinada tarjeta de manera fraudulenta de un establecimiento o negocio publicado en Google Maps con las artimañas comentadas anteriormente, sería posible, por ejemplo, redirigir al usuario a páginas web dotadas de formularios orientados a robar las datos personales, credenciales de acceso, información bancaria o cualquier otra información que se os ocurra. También podrían engañarle con el teléfono de contacto, de tal forma que el usuario acabase llamando a número de tarificación especial sin darse cuenta.

En cualquier caso, el ciberdelincuente sabe en qué zonas ubicar este tipo de tarjetas fraudulentas para que las posibilidades de que el engaño se materialice sean mayores. No es lo mismo intentar colar un fraude en una pequeña ciudad o pueblo donde en mayor o menor medida, se conocen perfectamente todos los comercios y servicios que hay, que realizarlo en grandes ciudades con cientos de negocios.

Consejos para evitar caer en engaños de características similares:

  1. Accede a las direcciones de las tiendas o negocios directamente tecleando la URL en el navegador. Evita utilizar enlaces desde páginas de terceros o de correos electrónicos si no son de tu total confianza.
  2. Contrasta la información encontrada a través de Google Maps así como en cualquier otro servicio o página web de Internet.
  3. En caso de duda, consulta directamente con la empresa o servicio implicado o con terceras partes de confianza como pueden ser las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) y la Oficina de Seguridad del Internauta (OSI) para contrastar la información.
  4. En la medida de lo posible, no navegues desde ordenadores públicos, no confiables o que estén conectados a redes wifi públicas para evitar riesgos. No sabes si están correctamente configurados, libres de malware, etc. que puedan manipular tu navegación.
  5. Si no hay certificado, o si no corresponde con el sitio que quieres visitar, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.

Y tú, ¿conoces algún otro truco utilizado por los ciberdelincuentes para engañar a los usuarios? ¿Eres de los que usa Google Maps para buscar negocios en ubicaciones específicas? ¿Cuál es tu experiencia? Participa y comparte tu opinión con la comunidad OSI.

Nota de DavidHellin: La noticia es original de OSI

Es indudable que hoy en día los constantes cambios y mejoras en los sistemas informáticos y de telecomunicaciones generan innumerables oportunidades de negocios hasta ahora inexistentes, para poder competir en estos entornos tecnológicos tan dinámicos, las empresas deben acometer un considerable esfuerzo para adaptarse técnica, organizativa, física y legalmente. Estos serían los diez mandamientos en ciberseguridad que siempre deberías tener presentes

Es indudable que hoy en día los constantes cambios y mejoras en los sistemas informáticos y de telecomunicaciones generan innumerables oportunidades de negocios hasta ahora inexistentes, para poder competir en estos entornos tecnológicos tan dinámicos, las empresas deben acometer un considerable esfuerzo para adaptarse técnica, organizativa, física y legalmente. No obstante, todos estos cambios no se pueden afrontar sin considerar minuciosamente los riesgos a los que exponemos nuestros activos de información. Esta guía es un decálogo que pretende dar a conocer los diez aspectos más relevantes a tener en cuenta para proteger convenientemente la información de nuestra empresa. Estos serían los diez mandamientos en ciberseguridad que siempre deberías tener presentes:

  • política y normativa: elaboraremos una política de seguridad para saber cómo va a abordar nuestra empresa la ciberseguridad, partiendo de ella se elaborarán las normas y procedimientos a cumplir. Además, se desarrollarán los proyectos adecuados para garantizar nuestra política de seguridad
  • control de acceso: lo compleja distribución de los activos de información requiere de un control de acceso adecuado. Tendremos que inventariar nuestra información y dar los permisos de acceso imprescindibles para los usuarios que realmente la necesiten
  • copias de seguridad: la información es el activo más importante de una organización, para garantizar su disponibilidad es imprescindible realizar periódicamente copias de seguridad, eligiendo para ello los métodos y soportes más adecuados
  • protección antimalware: la gran cantidad de software malicioso existente hoy en día, nos obliga no solo a instalar software antimalware en cada uno de los dispositivos informáticos de la organización, sino a implantar otras medidas especiales, como diseñar nuestra red de forma segura o bastionar adecuadamente otros elementos claves, como pueden ser las cuentas de administración
  • actualizaciones: para garantizar un rendimiento óptimo y seguro de todas nuestras aplicaciones y dispositivos debemos asegurarnos de que todo nuestro software y firmware este conveniente actualizado, pondremos especial atención en mantener actualizadas las aplicaciones más críticas, tales como los sistemas operativos, los antivirus o los CMS
  • seguridad de la red: Internet es una fuente inagotable de amenazas. Por ello debemos restringir y controlar al máximo el acceso externo a nuestra red corporativa. Asimismo, pondremos especial vigilancia en el uso de dispositivos de almacenamiento extraíbles
  • información en tránsito: las nuevas tecnologías permiten un acceso rápido, ágil y descentralizado a la información de trabajo, aportando grandes ventajas pero también inconvenientes, como la perdida de información sensible, el robo de dispositivos o credenciales, el uso de sistemas de conexión no seguros, etc. Tendremos en cuenta todos estos factores para garantizar la seguridad de nuestra información fuera de las instalaciones de la empresa
  • gestión de soportes: además de realizar copias de seguridad, para garantizar la correcta disponibilidad de nuestra información debemos estudiar y elegir los tipos de soporte de almacenamiento más adecuados (discos duros, cintas magnéticas, redes SAN-NAS, etc.), considerando para ello aspectos tales como la capacidad, la tasa de transferencia, etc. de cada uno de ellos
  • registro de actividad: recabar los detalles relevantes (cuando, cómo, por qué, por quién, etc.) sobre los eventos más trascendentes en nuestros sistemas de información (arranque de sistemas, inicios y accesos a aplicaciones, acceso, modificación o borrado de información sensible, etc.), nos permitirá prever y estudiar situaciones anómalas que impliquen riesgo para nuestra información
  • continuidad de negocio: es imprescindible que definamos y probemos un conjunto de tareas y acciones orientadas a recuperar cuanto antes la actividad normal de nuestra empresa ante la aparición de un incidente de seguridad.

 

Pueden encontrar toda esta amplia información en nuestra guía

Etiquetas:
Buenas prácticas, Concienciación, Empresa, Políticas, Protección

Nota de DavidHellin: La noticia es original de INCIBE

¡Llega el verano! Esa estación deseada por muchos para relajarse y disfrutar de las vacaciones. Pero, ¿qué pasa cuando tu trabajo viaja contigo? Hay situaciones que requieren de nuestra atención incluso en vacaciones y no podemos evitar la necesidad de contestar a un correo urgente, enviar un documento importante, hacer el seguimiento de un pedido, etc.

¡Llega el verano! Esa estación deseada por muchos para relajarse y disfrutar de las vacaciones. Pero, ¿qué pasa cuando tu trabajo viaja contigo? Hay situaciones que requieren de nuestra atención incluso en vacaciones y no podemos evitar la necesidad de contestar a un correo urgente, enviar un documento importante, hacer el seguimiento de un pedido, etc.

Es en esta época del año, cuando todo parece cobrar menos importancia, el momento de revisar y reforzar la seguridad de nuestra empresa. Los ciberdelincuentes nunca descansan y saben que en la época estival suele bajarse la guardia. No te conviertas en uno de sus objetivos y ten en cuenta los siguientes consejos:

  • Protege tus dispositivos ante posibles pérdidas y robos. Teléfonos móviles, tablets y portátiles son objetos muy codiciados por los delincuentes. Tanto si somos víctimas de un robo como si extraviamos nuestro dispositivo, lo más probable es que nunca lo recuperemos, por lo que recomendados seguir estas medidas de seguridad para proteger la información tanto personal como profesional que estos contienen.
  • Evita el acceso a redes públicas o desconocidas. Siempre que sea posible, si tenemos que acceder a información sensible a través de la red, opta por utilizar conexiones 3G o 4G. Cifra tus datos, y utiliza una red privada virtual o VPN. Usa tus propios dispositivos y nunca accedas a la información corporativa desde un terminal de uso público. Recuerda cambiar tus contraseñas de acceso en cuanto puedas conectarte a una red confiable.
  • Forma a tus nuevos empleados. El verano suele ser época de sustituciones, por lo que debemos tener en cuenta la formación en ciberseguridad del nuevo personal. De lo contrario se pueden correr riesgos innecesarios simplemente por desconocimiento en los procedimientos de seguridad. Advierte de los peligros de la ingeniería social. Los nuevos empleados pueden ser un objetivo más fácil para los ciberdelincuentes ya que no están familiarizados con la rutina y los procedimientos propios de la empresa.Recuerda que el empleado es el eslabón más importante en la cadena de la ciberseguridad y apuesta siempre por su formación. Asegúrate de que antes de comenzar su actividad laboral conoce y sabe aplicar las políticas de seguridad de la empresa.
  • Comprueba tus copias de seguridad. Ya conocemos la importancia de las copias de seguridad a la hora de recuperarnos de cualquier desastre o incidente de ciberseguridad y garantizar así la continuidad de negocio. Verificaremos que las copias se realizan regularmente, están en lugar seguro, sabemos cómo restaurarlas y realizaremos pruebas para asegurarnos de que funcionan.
  • Vela por tu identidad corporativa y reputación online. Una mala gestión tanto de las redes sociales como de la página web de la empresa podría dañar la imagen empresarial y causar desconfianza hacia nuestra marca. No descuides las redes sociales porque disminuya la actividad, ya que en ellas mantenemos relaciones con clientes, proveedores y otros profesionales. Aplica las medidas de seguridad necesarias para proteger tu web ante posibles ataques, nunca olvides que es tu carta de presentación ante clientes potenciales.
  • Comprueba que el plan de contingencia y continuidad de negocio de la empresa está actualizado. Durante nuestra ausencia, es importante que ante cualquier posible incidente que ocurra podamos garantizar la manera de reanudar la actividad normal de nuestra empresa en el menor tiempo posible y así minimizar las pérdidas. Designa una persona de confianza que conozca el plan y sepa cómo actuar llegado el caso de manera rápida y eficiente.
  • Protege los equipos del calor. Los equipos informáticos son herramientas de trabajo y soportes de almacenamiento de la información de nuestra empresa. Aunque la temperatura siempre es un factor a tener en cuenta a la hora de proteger nuestros dispositivos, el calor típico de esta época del año nos obliga a prestar especial atención a las condiciones de temperatura y humedad de los lugares donde se encuentran situados los equipos, principalmente los servidores. De esta manera evitaremos posibles fallos y averías, incluso el riesgo de incendio.

¡Recuerda! No descuides la seguridad de tu negocio durante las vacaciones. Sigue nuestros consejos y asegúrate la tranquilidad de tener una empresa protegida. Nunca lo pongas fácil, ¡protege tu empresa!

Etiquetas:
Buenas prácticas, Concienciación, Empresa

Nota de DavidHellin: La noticia es original de INCIBE

Con esta guía conocerás las distintas tecnologías biométricas, sus usos y aplicaciones, sus beneficios y riesgos, y las buenas prácticas para su utilización.

Las tecnologías biométricas son un conjunto de métodos que sirven para reconocer de forma automática a personas analizando sus características físicas (iris, huella digital, palma de la mano, rostro,…) o su comportamiento (voz, forma de andar, escritura,…).

Tienen muchas aplicaciones, algunas en dispositivos móviles, y son usadas fundamentalmente como forma de autenticación solas o combinadas con otras medidas (tarjetas inteligentes, claves de cifrado o firmas digitales). Están destinadas a extenderse en muchos aspectos de nuestra vida diaria:

  • Control de accesos físicos y lógicos
  • Lucha contra el fraude
  • Medios de pago

En esta guía repasamos las tecnologías biométricas y  sus aplicaciones desde el punto de vista de la seguridad considerando los riesgos como la suplantación de identidad o el sabotaje, y las buenas prácticas para su uso.

Documentos asociados:
Tecnologías biométricas aplicadas a la ciberseguridad. Una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE

La noche del 5 de enero todos nos vamos prontito a la cama porque vienen los Reyes Magos, y como hemos sido muy buenos, esperamos que nos traigan todo lo que les hemos pedido. Este año, ¿habrá algún dispositivo tecnológico entre los regalos? ¿Qué aspectos de seguridad deberemos tener en cuenta antes de empezar a usarlos?

De unos años para acá, la lista de los Reyes Magos ha cambiado ligeramente, y es que en ella no sólo encontramos regalos tan habituales como colonias, ropa, bufandas, relojes, libros, juegos de sobremesa, bicicletas, etc. sino que ya casi es más común encontrar dispositivos electrónicos conectados que cualquier otro artículo. Y este patrón se repite no sólo en el caso de los adultos, también en la lista de los deseos de los niños aparecen juguetes tecnológicos que de una manera u otra, permiten conectarse a Internet.

Respecto a este último caso, desde Internet Segura for Kids (www.is4k.es), el Centro de Seguridad en Internet para menores en España, han venido informando a los “pajes” que aspectos deben tener en cuenta para la selección de los juguetes conectados más adecuados para los pequeños, y evitar así algunos problemas de seguridad y privacidad que pudieran afectarles al usarlos.

 

¿Qué regalos tecnológicos podemos recibir los más mayores?

Por supuesto, en nuestra lista de deseos se encontrarán los smartphones, regalo estrella de los últimos años, ¡quién no quiere aprovechar la generosidad de los reyes magos para obtener un móvil de última generación con las últimas prestaciones del mercado! También las tablets y los portátiles son regalos muy solicitados. Si ese es vuestro caso, recordad que hay que configurarlos correctamente antes de usarlos: instalar antivirus, aplicar políticas de actualización automáticas, crear cuentas de usuarios, etc.

Pero encontramos más regalos tecnológicos en las cartas de los Reyes Magos: videoconsolas, smartwatchs, pulseras de actividad, drones, cámaras de acción e incluso aspiradoras inteligentes, ¿conoces a alguien que haya pedido algún artículo de los mencionados? ¡Seguro que sí! Todos ellos tienen en común que permiten conectarse a Internet, con las ventajas que este hecho supone.

Ventajas, ¡muchas! Mencionamos algunas:

  1. Sincronización de dispositivos entre sí para monitorizar y recoger información, por ejemplo, desde la app del móvil podemos ver los detalles recogidos a través de la pulsera de actividad: pulsaciones, pasos, horas de sueño profundo, etc.
  2. Interactuación con otros usuarios, es decir, posibilidad de compartir información y experiencia con otros usuarios. Es el caso claro de las videoconsolas, que además de lo anterior, permiten jugar en red contra otros usuarios, haciendo en muchos casos mucho más emocionante y atractiva la experiencia de juego.
  3. Control remoto del dispositivo. Muy útil poder controlar un dispositivo de manera remota haciendo uso de Internet. ¿Quieres ver en qué parte de la casa está el aspirador? ¿quieres mandarlo a la base de carga? ¿Se te ha olvidado programarlo para que comience sus funciones de aspirado a una determinada hora? Con esta funcionalidad es posible.

Qué estén conectados nuestros regalos ¿suponen algún riesgo?

Sí, aunque nos gustaría decir lo contrario. La realidad de los dispositivos conectados, también conocidos como dispositivos IoT, que encontramos actualmente en el mercado nos dice que aún hay mucho camino por recorrer. Es cierto que en cuanto a las funcionalidades y prestaciones, estamos a un nivel muy alto, sin embargo, a nivel de seguridad y privacidad todavía no, por lo que es importante antes de pedir un producto de estas características a los Reyes Magos, tengamos en cuenta algunos aspectos básicos para evitar riesgos. Hablamos por ejemplo de asegurarnos previamente de que:

  1. El dispositivo incluye usuario y contraseña de acceso y que permita personalizar dichos datos. Es decir, que no utilice por defecto siempre la misma contraseña de acceso, ya que esto lo hace vulnerable.
  2. La comunicación que se intercambie entre el dispositivo y el servidor que se encargue de tratar los datos, sea segura, cifrando la información cuando viaje por la Red para que nadie puede interceptarla.
  3. Se facilitan opciones de seguridad y privacidad en el dispositivo o en la app asociada que permitan configurar correctamente quién puede acceder al dispositivo o quién puede ver la información que maneja, entre otros aspectos.
  4. Exista una política de soporte y actualizaciones del producto, de tal forma, que si se detectan fallos de seguridad tanto en el software de control como en el firmware del dispositivo, la empresa se encargue de desarrollar una solución que corrija el problema.

Ahora que ya sabéis que implicaciones tiene disponer y hacer uso de dispositivos conectados, sólo tenéis que revisar vuestra carta de los Reyes Magos para aseguraros que vuestros pedidos “cumplen” con nuestras recomendaciones. ¡Estáis a tiempo de hacer algún cambio si fuese necesario! Seguro que a nuestros majestades los Reyes no les importa, ya que se trata de preservar vuestra privacidad y seguridad.

Nota de DavidHellin: La noticia es original de OSI

Con esta guía podrás conocer qué es el ransomware, cómo protegerte y qué hacer si tu empresa se ve afectada.

El ransomware es una actividad maliciosa, que se está extendiendo con gran rapidez y que está causando un gran impacto tanto en empresas como en ciudadanos, que extorsiona a sus víctimas secuestrando la información almacenada en cualquier medio de almacenamiento como equipos informáticos o dispositivos móviles, y pidiendo un rescate económico a cambio de su devolución.

La guía explica en profundidad en que consiste esta extorsión, cómo funciona y los mecanismos utilizados para infectar a las víctimas.

Asimismo, se dan las pautas de prevención para evitar este tipo de extorsiones y las herramientas disponibles para mitigar el problema en caso de infección para que las actividades o continuidad del negocio no se vean afectadas.

Documentos asociados:
Ransomware: una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top