Del dia, Destacado, Noticias, Principal

Amenazas personales

De acuerdo con el informe McAfee Security Journal, el uso de técnicas de ingeniería social está aumentando exponencialmente, en tanto que el crimen cibernético está siendo cada vez más personal al utilizar la información disponible en sitios de redes sociales, las fugas de datos y en otras fuentes. McAfee reporta que en los últimos seis meses, los criminales electrónicos se han aprovechado de las emociones humanas así como la curiosidad nata de la gente para atraer víctimas y robar información personal. Se utilizan acontecimientos mundiales como lo han sido los Juegos Olímpicos, las elecciones presidenciales en Estados Unidos y una larga lista de desastres naturales. “Independientemente del lugar donde uno viva o del idioma que hable, los criminales cibernéticos están explotando la naturaleza humana básica, enfocándose en emociones de temor, curiosidad, avaricia y compasión”, aseguró Jeff Green, vicepresidente de McAfee Avert Labs, en un comunicado. Entre las conclusiones a las que llega el McAfee Security Journal, se encuentran cuatro tendencias clave a escala mundial. Por un lado, se anticipa que el alcance de los ataques personalizados se incrementará, y es que a medida que los usuarios se sienten más cómodos publicando información sobre ellos mismos en línea y aumenten aplicaciones generadas por el usuario, los criminales cibernéticos utilizarán la información y las vulnerabilidades que encuentran en los sitios de redes sociales para crear ataques. Una segunda tendencia es el aumento del spam de ingeniería social, esto porque los criminales crean mensajes falsos que parecen reales. “Por ejemplo, estos criminales usarán la información reunida de brechas de datos para falsificar programas de lealtad al cliente u ofrecer descuentos por compras recientes”, asegura el estudio. Otra más será el incremento de lo McAfee denomina fraudes de acciones. Según la firma, el desarrollo de la ingeniería social se utilizará cada vez más para influir en las acciones, lo que va más allá de la estafa común de “inflar” productos que utilizan los emisores de spam para afirmar que una acción a bajo precio está a punto de obtener grandes ganancias. Basados en las estafas históricas de “títulos especulativos”, los investigadores de Avert Labs esperan intentos aun más atrevidos de los estafadores cibernéticos por crear fluctuaciones rentables en los mercados de acciones y derivados, como publicitar falsamente vulnerabilidades de seguridad en los cambios administrativos o de software de una empresa pública. Finalmente, los ciber criminales aprovecharán la necesidad de los usuarios por proteger sus computadoras para distribuir falsas actualizaciones de seguridad. Y es que, afirma McAfee, se ha registrado un aumento del software malicioso que se presenta como aplicaciones de supuestos proveedores de seguridad. Los criminales utilizan avisos emergentes para decirles a los usuarios que su computadora está infectada y que solamente el software del proveedor puede limpiar el equipo. Ese software no sólo falla en la entrega de protección creciente, sino que también puede llevar a descargar nuevo malware en el equipo del usuario. McAfee dio a conocer también cifras alarmantes del impacto del crimen cibernético en el mundo, entre las que destacan – 1,1 millones: cantidad total de dólares robados a clientes del Swedish Nordea Bank en el robo en línea más grande del mundo que se haya registrado. – 84%: el porcentaje de brechas en la seguridad que se atribuyen a errores humanos, de acuerdo con el Departamento del Interior de EE. UU. – 1980: las primeras apariciones de “troyanos” en tableros de anuncios electrónicos – 150%: crecimiento porcentual de troyanos que utilizan la ingeniería social desde el año 2006 – 742: número de dominios de typo-squatting para freecreditreport.com, cada uno esperando aprovechar el error ortográfico de un sitio legítimo de la víctima – 320: número de dominios de typosquatting para YouTube, el tercer sitio que más ha sido víctima de typo-squatting. Otros sitios populares para los squatters son CartoonNetwork.com, Craigslist.org y ClubPenguin.com