Connect with us

Ciberseguridad

Estafas habituales relacionadas a préstamos personales y cómo evitarlas

Published

on

Desde la pandemia, los tiempos han sido difíciles económicamente, afectando personas de todo el mundo. Las perturbaciones climáticas, las subidas de los precios de los alimentos y la energía y la persistente inflación en otros lugares han reducido el gasto de los hogares y ejerciendo presión sobre las familias. En este contexto, ESET, compañía líder en detección proactiva de amenazas, advierte que los ciberdelincuentes están a la espera para ver cómo pueden sacar provecho de la desgracia ajena y últimamente se identificaron fraudes vinculados a la temática de préstamos.
 
“El fraude en los préstamos puede adoptar varias formas, pero en el fondo utiliza el señuelo de los préstamos sin condiciones para engañar a internautas vulnerables. Quienes corren mayor riesgo son los jóvenes, las personas mayores, los hogares con bajos ingresos y las personas con baja solvencia ya que los estafadores saben que estos grupos son los más afectados por la crisis del costo de la vida y desarrollaron diversas estrategias para engañarlos y hacerles entregar su dinero. Además, puede ser especialmente común en determinadas épocas del año, por ejemplo, la Autoridad de Conducta Financiera (FCA), alertó en diciembresobre el aumento de los fraudes relacionados con comisiones de préstamos, ya que el 29% de las madres y padres británicos han pedido dinero prestado, o tienen intención de hacerlo, en vísperas de Navidad.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
 
Las principales amenazas de fraude en los préstamos, según ESET, son:
 
1. Fraude de comisiones de préstamo (comisiones por adelantado): Probablemente el tipo más común de fraude de préstamos suele implicar a un estafador que se hace pasar por un prestamista legítimo. Afirmarán que ofrecen un préstamo sin condiciones, pero le pedirán que pague una pequeña cantidad por adelantado para acceder al dinero. A continuación, los estafadores desaparecen con el dinero. Pueden decir que la comisión es un “seguro”, una “comisión administrativa” o incluso un “depósito”, o que se debe a que la víctima tiene una mala calificación crediticia. Normalmente, el estafador dirá que es reembolsable. Sin embargo, a menudo pedirá que se pague en criptomoneda, a través de un servicio de transferencia de dinero o incluso como un cheque regalo. De este modo, será prácticamente imposible recuperar los fondos perdidos.
 
2. Fraude de préstamos estudiantiles: Estas estafas también incluyen condiciones de préstamo tentadoras o incluso la condonación de la deuda, asistencia falsa para el reembolso del préstamo, promesas fraudulentas de reducir los pagos mensuales, consolidar varios préstamos estudiantiles en un “paquete” más manejable o negociar con los prestamistas en nombre de los prestatarios, a cambio de comisiones por adelantado por estos “servicios”. A menudo se engaña a personas desprevenidas para que faciliten su información personal y financiera, que los estafadores utilizan después con fines fraudulentos o de usurpación de identidad.
 
3. Fraude “phishing” de préstamos: Algunas estafas pueden consistir en que el estafador le pida que rellene un formulario en línea antes de poder “tramitar” el préstamo, pero al hacerlo entregará sus datos personales y financieros directamente a los ciberdelincuentes para que los utilicen en un fraude de identidad más grave. Este tipo de estafa puede combinarse con la de los anticipos, con la consiguiente pérdida de dinero y de datos personales y bancarios confidenciales.
 
4. Aplicaciones de préstamos maliciosas: En los últimos años, ESET ha observado un aumento preocupante de aplicaciones maliciosas para Android disfrazadas de aplicaciones de préstamos legítimas. A principios de 2022, notificó a Google por 20 de estas aplicaciones fraudulentas que habían superado los nueve millones de descargas colectivas en la tienda oficial Play Store. Las detecciones de aplicaciones “SpyLoan” aumentaron un 90% entre el segundo semestre de 2022 y el primero de 2023. Y en 2023, ESET encontró otras 18 apps maliciosas con 12 millones de descargas.
 
 
Las aplicaciones SpyLoan atraen a las víctimas con la promesa de préstamos fáciles a través de mensajes SMS y en redes sociales como X (antes Twitter), Facebook y YouTube. A menudo imitan la marca de empresas reconocidas de préstamos y servicios financieros en un intento de dar legitimidad a la estafa. Al descargar una de estas aplicaciones, se solicita confirmar un número de teléfono y facilitar abundante información personal. Esto podría incluir la dirección, información sobre cuentas bancarias y fotos de carnés de identidad, así como una fotografía selfie, todo lo cual puede utilizarse para el fraude de identidad. Incluso si no se solicita un préstamo (que en cualquier caso será rechazado), los desarrolladores de la aplicación pueden empezar a acosar y chantajear al usuario para que le entregue dinero, amenazándolo incluso con hacerle daño físico.
 
5. Estafas de préstamos de día de pago: Estos estafadores se dirigen a personas que necesitan dinero rápido, a menudo personas con problemas de crédito o dificultades financieras. Al igual que en las otras variantes, prometen una aprobación rápida y fácil del préstamo con una documentación mínima y sin comprobar el crédito, aprovechándose de la urgencia de la situación financiera del prestatario. Para solicitar el préstamo, el estafador suele pedir que se facilite información personal y financiera confidencial, como su número de la seguridad social, datos de cuentas bancarias y contraseñas, utilizándola para el robo de identidad y el fraude financiero.
 
6. Fraude en el reembolso de préstamos: Algunas estafas requieren más trabajo de reconocimiento previo por parte de los delincuentes. En esta versión, se dirigen a víctimas que ya han solicitado un préstamo. Suplantando a la compañía de préstamos, le enviarán una carta, mensaje o un correo electrónico alegando que ha incumplido un plazo de devolución y exigiéndole el pago más una penalización.
 
7. Suplantación de identidad: Un método ligeramente distinto consiste en robar datos personales y financieros mediante, por ejemplo, un ataque de phishing. Luego utilizarlos para pedir un préstamo en nombre de la víctima: el estafador pedirá el máximo del préstamo y desaparecerá, dejando al usuario con las manos vacías y el pago pendiente.
 
Para protegerse del fraude en los préstamos, ESET recomienda prestar atención a las siguientes señales de alarma:

  • Aprobación garantizada de un préstamo
  • Solicitud de una comisión por adelantado
  • Contacto no solicitado de la empresa de préstamos
  • Tácticas de presión y sensación de urgencia, que son un truco sumamente popular entre los estafadores de diversos tipos
  • La dirección de correo electrónico del remitente o dominio del sitio web no coincide con el nombre de la empresa

Tener en cuenta también las siguientes medidas de precaución:

  • Investigar la empresa que dice ofrecer el préstamo.
  • Nunca pagar una comisión por adelantado a menos que la empresa envíe una notificación oficial en la que se expongan las condiciones del préstamo y los motivos del recargo (que deberá aceptar por escrito).
  • Utilizar siempre antimalware en computadoras, laptops, tabletas electrónicas y autenticación multifactor (MFA) para reducir las posibilidades de robo de datos.
  • No responder directamente a correos electrónicos no solicitados.
  • No compartir demasiado en Internet: los estafadores pueden estar rastreando las redes sociales en busca de oportunidades para aprovecharse de la situación financiera de los usuarios.
  • Descargar únicamente aplicaciones de las tiendas oficiales de Google/Apple.
  • Asegurarse de que el dispositivo móvil está protegido con software de seguridad de un proveedor de confianza.
  • No descargar aplicaciones que pidan demasiados permisos.
  • Leer las opiniones de los usuarios antes de descargar cualquier aplicación.
  • Denunciar las sospechas de estafa a las autoridades.

 
“Mientras haya personas que necesiten financiación, el fraude en los préstamos será una amenaza. Si te mantienes escéptico en Internet y conoces las tácticas de los estafadores, podrás tomar las medidas de protección necesarias para mantenerte alejado de sus garras.”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Continue Reading

Ciberseguridad

Kaspersky lanza “Abecedario de la Ciberseguridad” para formar a los futuros héroes digitales 

Published

on

En el Día del Niño, Kaspersky ofrece una guía gratuita de ciberseguridad con la que los padres de familia pueden ayudar a sus hijos a fortalecer su perspicacia tecnológica para el bien de su seguridad y privacidad online  

Aunque el Internet ofrece una gran cantidad de herramientas y oportunidades para niños y adolescentes, también presenta algunos peligros. Así como los niños necesitan aprender a cruzar la calle con seguridad, también necesitan saber cómo comportarse en Internet, qué hacer y qué no hacer en línea. Para darle a los niños el “super poder” de blindar su privacidad y seguridad digital, Kaspersky diseñó el Abecedario de la ciberseguridad, una guía digital gratuita que enseña a los niños cómo reconocer los trucos de los estafadores y aprender la importancia de mantenerse seguros en línea. 

Para los niños, las consecuencias de hacer algo mal en el mundo digital pueden ser mucho más graves que para los adultos. Pero ¿cómo enseñarles acerca de las “contraseñas seguras y únicas” o cómo evitar el ciberacoso y el phishing? Para ayudar a los padres en esta misión, el Abecedario de la ciberseguridad incluye ilustraciones para ampliar el conocimiento de los menores sobre la seguridad en línea de una forma fácil y divertida.  El guía también aborda conceptos de privacidad, contraseñas, acoso, entre otros.  

Así como las herramientas de control parental, el objetivo de este guía es ser un apoyo para los padres al facilitar la explicación de varios conceptos importantes del ciberespacio. De esta manera, los adultos podrán orientan a sus hijos sobre cómo identificar estas amenazas y ayudarlos a entender por qué deben seguirse ciertas reglas en la vida digital que les dan el “superpoder” de blindar su privacidad y seguridad en línea, convirtiéndolos en los defensores de su propia vida digital. 

El Abecedario de la ciberseguridad está disponible en español para descarga gratuita aquí

Además, este Día del Niño, Kaspersky ofrece cinco sencillos consejos que los papás pueden compartir con sus hijos para ayudar a convertirlos en los héroes digitales del mañana: 

1.- No hables con extraños: En Colombia, el 9% de los padres reconoce que, al menos una vez, un extraño ha contactado a sus hijos por alguna razón. Los niños y adolescentes suelen establecer contacto con personas desconocidas cuando juegan en línea y ello los hace susceptibles a interactuar con alguna persona que tenga fines distintos a compartir un rato de entretenimiento.  

2.- Cuida tu privacidad y la de tu familia: Los niños deben entender que compartir en internet datos personales como sus apellidos, dirección de su casa, nombre de su escuela, puede generar un riesgo no solo para ellos sino para sus seres queridos. Enseñen a los niños a ser el guardián de la privacidad de sus familias manteniendo en privado este tipo de información cuando navegan en Internet.  

3.- Di no al acoso digital: Habla con tus hijos sobre la importancia de ser amables en el mundo físico y en la vida digital. Anímalos a promover un trato educado y respetuoso en Internet, así como lo harían en su salón de clases. Fomenta confianza para que se acerquen a ti en caso de que se sientan incómodos o acosados al estar en línea, o bien, a ser ese héroe digital anónimo que pueda ayudar a algún compañero que esté siendo víctima de cyberbullying.  

4.- Limita tu tiempo en línea: Todo héroe requiere un descanso. Habla con tu hijo sobre las bondades de tener espacios libres de tecnología en los que puede dedicar su energía a otras actividades igual de divertidas donde puede convivir con su familia, conocer amigos nuevos, hacer deporte o leer. Para ello, puedes apoyarte en soluciones de ciberseguridad como Kaspersky Premium, que incluye la herramienta Kaspersky Safe Kids, con la que además podrás estar al tanto de las actividades de tus hijos en la red y alertarlos si detectas alguna amenaza que pueda perjudicarlo. 

5.- Aprende a detectar las amenazas: Además de familiarizarse con las nuevas tecnologías, es esencial que los niños conozcan las principales normas para hacer un uso seguro de Internet y descubrir cómo evitar las amenazas online. Descarga el Abecedario de la ciberseguridad, diseñado especialmente para los futuros héroes digitales, y repásalo con tus hijos para que aprendan sobre las buenas prácticas y los villanos que asechan en línea.

Continue Reading

Ciberseguridad

Llega Kaspersky Next, la nueva línea de productos emblemáticos para empresas

Published

on

La nueva oferta proporciona tres niveles de protección, diseñados para ajustarse a las necesidades de cada organización, así como a la complejidad de su infraestructura de TI y los recursos disponibles

Kaspersky presenta su nueva línea de productos empresariales, Kaspersky Next, la cual combina una sólida protección de endpoints con la transparencia y velocidad de EDR (Endpoint Detection and Response), más la visibilidad y eficiencia de las herramientas de XDR (Extended Detection and Response). Ahora, los clientes pueden seleccionar entre tres niveles de protección según las necesidades del negocio, la complejidad de su infraestructura de TI y los recursos que dispongan.

En un panorama de ciberamenazas en constante evolución, es vital que las empresas cuenten con una solución integral de ciberseguridad en la que puedan confiar y depender para una protección eficaz. Según el Informe de modernización de SOC y XDR de Enterprise Strategy Group, las empresas todavía tienen dificultades para encontrar herramientas de seguridad de la información que puedan detectar e investigar amenazas avanzadas con anticipación. 

Kaspersky Next es una nueva línea de productos de ciberseguridad que ofrece una potente protección de endpoints equipada con capacidades de Inteligencia Artificial (AI) e Inteligencia de Amenazas proporcionada por un equipo local, junto con tecnologías EDR y XDR a clientes corporativos de diferentes tamaños y sectores. Como las soluciones de ciberseguridad más avanzadas y efectivas, EDR y XDR ayudan a las empresas a afrontar los ataques más frecuentes, evasivos y complejos, brindándoles a las empresas visibilidad total, control, respuesta rápida y búsqueda proactiva de amenazas.

Kaspersky Next es independiente de la implementación y permite instalaciones tanto en la nube como en un servidor corporativo local (on premise). Las empresas pueden manejarla mediante una consola optimizada para realizar rápidamente tareas básicas de ciberseguridad o mediante una consola de nivel empresarial con controles más granulares y monitoreo avanzado.

La nueva línea de productos ayuda a las empresas a desarrollar funciones cruciales de ciberseguridad para brindar una protección robusta contra amenazas (ransomware, malware), filtraciones de datos, así como evitar la penetración de la infraestructura, como el compromiso del correo electrónico empresarial (BEC, por sus siglas en inglés), ataques a la cadena de suministro, exploits y otras vulnerabilidades. Otro recurso incluido es la protección de documentos de identidad personal (PII) colombianos, como el NIT y la licencia de conducir, en archivos cargados en Office365. Esta función también informa a los administradores sobre posibles problemas de seguridad o conflictos de cumplimiento con las leyes de protección de datos.

Kaspersky Next incluye múltiples funciones de automatización, como monitoreo y bloqueo de la nube, manejo de vulnerabilidades y parches, verificación de IoCs y manuales de estrategia que ayudan a las empresas no sólo a respaldar la detección y remediación efectiva de amenazas nuevas y complejas, sino también a reducir significativamente la carga de los equipos de ciberseguridad, minimizando así el número de tareas rutinarias de ciberseguridad. 

Kaspersky Next incluye actualmente tres niveles de productos:

Kaspersky Next EDR Foundations proporciona una poderosa protección de endpoints que identifica y neutraliza las amenazas antes de que puedan dañar los procesos comerciales. Los controles de seguridad flexibles y sencillos y los escenarios de TI integrados permiten usarla sin intervención y a las empresas personalizar sus políticas de seguridad para satisfacer sus necesidades únicas.

Este nivel se recomienda para empresas donde la seguridad de la información está a cargo de los departamentos de TI.

Kaspersky Next EDR Optimum ofrece una amplía protección para entornos basados en la nube y extiende las capacidades de respuesta e investigación para permitir que las empresas con un pequeño equipo de seguridad puedan crear procesos esenciales de respuesta a incidentes con recursos mínimos.

Este nivel es recomendado para empresas con equipos pequeños de ciberseguridad. 

Kaspersky Next XDR Expert agrega, analiza y correlaciona datos de diversas fuentes en la infraestructura de TI de una organización, lo que ofrece visibilidad en tiempo real, así como conocimientos profundos sobre la evolución de los riesgos cibernéticos emergentes, lo que permite detectar las amenazas avanzadas de manera temprana y automatizar la respuesta. Es una solución de ciberseguridad sólida que también puede integrarse con otras tecnologías, inclusive de otros fabricantes.

Esta solución es recomendada para empresas con equipos experimentados en ciberseguridad o Centros de Operaciones de Seguridad (SOC).

Kaspersky Next es parte del ecosistema de productos B2B de la empresa y está diseñada para ser directamente compatible con otras soluciones y servicios de Kaspersky. Con la creciente demanda de una protección de ciberseguridad más completa, las empresas también pueden migrar fácilmente de un nivel a otro, según sus requisitos de ciberseguridad.

“El lanzamiento de Kaspersky Next tiene dos significados importantes: la llegada de la solución XDR y la reinvención de toda nuestra oferta de soluciones corporativas, marcando el comienzo de un nuevo capítulo en nuestra historia como proveedores empresariales. Kaspersky Next simplifica las tecnologías EDR y XDR para empresas y organizaciones de todos los tamaños. Estamos brindando la mejor protección, impulsada por nuestra experiencia exclusiva, a todos los clientes, desde aquellos que no cuentan con profesionales de ciberseguridad hasta aquellos que cuentan con equipos especializados. Nuestro objetivo es permitir a las empresas desarrollar mejores estrategias de protección, junto a una seguridad confiable y rentable que se adapte a sus necesidades”, afirma Claudio Martinelli, director general para las Américas en Kaspersky. 

Continue Reading

Ciberseguridad

Ciberseguridad y Observabilidad, aliados clave para las empresas 

Published

on

El 70 % de las organizaciones que apliquen con éxito la observabilidad lograrán una latencia más corta para la toma de decisiones y reaccionarán proactivamente ante posibles incidentes de seguridad. 

En los nuevos modelos de negocios, las empresas soportan su operación en tecnologías ágiles, con infraestructura -tanto interna como en la nube- y con aplicaciones y servicios que les permitan brindar una buena experiencia a los usuarios. 

Para poder garantizar alta disponibilidad de la infraestructura, aplicaciones robustas y amigables, accesos a la red y a la información de manera segura, se requiere una gestión integral, y dentro de ella, la observabilidad es un proceso clave que utiliza herramientas de software para detectar problemas mediante el análisis del tráfico de entradas y salidas de la plataforma tecnológica. Las entradas comprenden ofertas de aplicaciones e infraestructura, mientras que las salidas incluyen transacciones empresariales, experiencias del usuario y rendimiento de las aplicaciones. 

Las herramientas de observabilidad recopilan y analizan una amplia gama de datos, incluido el estado y el rendimiento de las aplicaciones, las métricas de negocios como las tasas de conversión, la asignación de la experiencia del usuario, y la telemetría de la infraestructura y la red para resolver problemas antes de que afecten a los KPI empresariales. 

Las soluciones avanzadas de administración y observabilidad de redes brindan inteligencia detallada e información procesable que no solo aumentan la integridad y la innovación de la red, sino que también contribuyen a los esfuerzos de administración comercial y de TI, centrados en reducir los riesgos, optimizar los recursos técnicos y los gastos, automatizar los procesos y aumentar las oportunidades de ingresos. 

Esto es fundamental para la operación de TI de las empresas. Según Gartner, para el 2026, el 70 % de las organizaciones que apliquen con éxito la observabilidad lograrán una latencia más corta para la toma de decisiones, lo que facilitará la ventaja competitiva para los procesos de empresa o de TI que se establezcan como objetivo. 

La observabilidad aplicada funciona a partir de los datos emitidos por una organización, utilizando la inteligencia artificial para llevar a cabo análisis y hacer recomendaciones que permitan a la empresa tomar decisiones más rápidas y más precisas de cara al futuro. 

Y en línea con la operación de TI está la gestión de la confianza, el riesgo y la seguridad de la IA. Gartner también predice que las organizaciones que instrumentalicen la transparencia, la confianza y la seguridad de la inteligencia artificial verán mejorar en un 50 % los resultados de sus modelos de IA en términos de adopción, objetivos de la empresa y aceptación del usuario. 

Ciberseguridad y observabilidad, claves para la gestión de las empresas 

“Con la complejidad de las redes, y la superficie de ataques en aumento, los equipos de red y seguridad necesitan trabajar juntos más estrechamente que nunca. Para colaborar de manera efectiva, los equipos de NetOps y SecOps necesitan herramientas de monitoreo de red compartidas que brinden información sobre la red y la seguridad. La información proactiva y procesable sobre los datos de la red, como paquetes, registros de DNS, registros de flujo de red y registros del sistema de dispositivos de red, puede ayudarlos a reducir los riesgos de seguridad, mejorar la eficiencia operativa y acelerar la detección y resolución de problemas de seguridad y de red”, comentó Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en eSoft LATAM, Partner Premier de Symantec y Tier 1 / VAD Expert Advantage Partner de Broadcom.

El ejecutivo agregó: “La visibilidad y el control completo proporcionados por las soluciones de observabilidad son necesarios para que todos los componentes de servicios y sistemas relacionados con la red, los recursos conectados, los mecanismos de seguridad, las prácticas de gestión y el personal de TI operen con la máxima eficiencia y eficacia”. 

NetOps de Broadcom ofrece un conjunto sólido de capacidades de observabilidad y gestión en la red con la que los equipos pueden optimizar las operaciones de red, acelerar la transformación de la misma y mejorar las experiencias conectadas.  

NetOps brinda a los usuarios una visión unificada tanto de redes tradicionales como de entornos modernos diseñados por software y multinube que permite a los equipos un seguimiento a lo largo de toda la ruta de entrega de la red y detectar cualquier punto de degradación desde el cliente hasta la nube. La solución también permite que los equipos puedan aislar problemas con agilidad y abordar los requisitos emergentes para las tecnologías de red de nueva generación, ya que a través de una consola unificada brinda conocimiento de extremo a extremo en múltiples dominios, proveedores y tecnologías. 

Estas soluciones de observabilidad y seguridad están disponibles en eSoft LATAM, Partner Premier de Symantec y Tier 1 / VAD Expert Advantage Partner de Broadcom. 

De hecho, vale la pena destacar que eSoft fue galardonado con el título de «Cybersecurity Partner of the Year» en la categoría de Identity Management, así como «IMS Partner of the Year» en DevOps por parte de Broadcom.  

“En eSoft LATAM nos destacados por nuestras habilidades altamente especializadas y experiencia localizada para ayudar a los clientes a alcanzar sus objetivos de transformación digital en toda la región de LATAM”, añadió Johanna F. Gutiérrez, Gerente Regional de Ventas de eSoft.  

Y, justamente, pensando en Servicios y llevar a las empresas este conocimiento eSoft LATAM realizará el evento “Ciberseguridad & Observabilidad: dos aliados infalibles para TI”,  el 23 de abril de 2024 en Chile, el cual contará con Juan David Valderrama, conferencista internacional, Cyberinfluenecer, implementador de SOC, ISO31000, ISO27001, entre otros, quien hablará sobre “RaaS-  Ransomware como Servicio – 10 factores claves para comprar ciberseguridad en la era de IA”; Ronald Martínez, Solution Engineer ESD | AIOPs en Broadcom Inc., quien expondrá las tendencias en AIOps y las soluciones de AppNeta, y  Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en eSoft LATAM, quien presentará las soluciones de Symantec para las empresas.

Continue Reading

Entradas

Copyright © 2023 Noticias Súper. Todos los derechos reservados..