Phishing afecta al 80% de instituciones financieras de Chile

Miguel Pérez, gerente general de NovaRed, dice que la principal forma para prevenir estos ataques consiste en tomar resguardo y estar alerta

Hasta un 200% han aumentado las amenazas correspondientes a phishing en los últimos años, según lo afirmó Miguel Pérez, gerente general de la empresa proveedora de soluciones de seguridad informática NovaRed , debido al gran incremento en el uso de Internet, redes sociales y sitios de transacciones electrónicas en nuestro país, fenómeno que –según el ejecutivo- aumenta las vulnerabilidades de los usuarios frente al ciber-crimen.

El phishing es una forma de engaño cibernético que utiliza el correo electrónico, mensajes de texto por celular o cualquier medio que reciba información, y tiene como objetivo conseguir datos confidenciales, como por ejemplo, claves de acceso a cuentas bancarias.

Este tipo de ataques opera mediante la suplantación de identidad de la organización financiera, con la cual el estafador engaña al cliente e intenta hacerlo víctima de una trampa. Es así como, a través de enlaces fraudulentos, el usuario accede a una dirección web que redirige a un servidor que posee el mismo aspecto del sitio legítimo, pero que envía los datos suministrados a los criminales. Según el ejecutivo de NovaRed “las técnicas utilizadas en el phishing son cada vez más sofisticadas, por lo que en ocasiones se hace muy difícil que el usuario común se de cuenta de lo sucedido”.

Los afectados

Actualmente, el 80% de las instituciones financieras de nuestro país se ve afectada por esta amenaza y, según Pérez, se prevé que el número de ataques en nuestro país aumente de forma considerable durante los próximos años, debido al crecimiento exponencial que muestra el número de usuarios que en Chile se conecta a internet, superando hoy los siete millones de personas.

Sin embargo, para enfrentar el crecimiento de este tipo de estafa cibernética, las instituciones financieras del país, conscientes del daño que puede provocar el phishing, han iniciado campañas de educación al usuario en las cuales se alerta sobre correos que los inviten a ingresar al sitio por ese link, llamados telefónicos que solicitan claves, entre otros, indicándoles que son acciones fraudulentas y que no corresponden al actuar del banco. A pesar de ello, los usuarios no siempre están conscientes del peligro que resulta entregar a terceros claves de acceso e información confidencial.

Además, el ejecutivo de NovaRed aseguró que “la utilización de antivirus no protege a los usuarios del phishing, ya que el objetivo de estos programas es impedir que ingrese algún virus o malware al computador de la persona para detectar claves o información confidencial, en cambio el phishing trabaja engañando al cliente y no a su equipo, haciéndolo indetectable para este tipo de software”.

Cabe señalar que además de las herramientas de seguridad de las que hoy disponen las personas para proteger su información financiera, tales como la clave de acceso, pinpass y tarjetas de coordenadas, las instituciones bancarias han implementado sistemas de prevención para el phishing, capaces de “aprender” el comportamiento de los usuarios mientras navegan por un portal electrónico financiero y de alertar si se detectan operaciones que no se encasillan dentro de lo común.

Pérez agregó que varias de las empresas que NovaRed representa en el país cuentan con sistemas de bloqueo y eliminación de sitios “no categorizados” o que no cuentan con medidas seguridad para proteger la información, que con frecuencia son utilizados para realizar phishing y que corresponden a 8 de cada 10 páginas presentes en Internet.


Más información: www.novared.net.