Publicidad
Publicidad

Clientes deben estar muy atentos y resguardar sus datos utilizando contraseñas diferentes, así como otras opciones de protección que ofrecen los bancos.

El ABC de la Ciber Higiene: 10 recomendaciones para protegerse de estafas bancarias

Clientes deben estar muy atentos y resguardar sus datos utilizando contraseñas diferentes, así como otras opciones de protección que ofrecen los bancos.

El ABC de la Ciber Higiene: 10 recomendaciones para protegerse de estafas bancarias
Watch the video

Entidades bancarias nunca pedirán datos sensibles de cuentas por mensaje, llamada, correo electrónico, o cualquier otra vía.

En un mundo cada vez más digitalizado, proteger nuestra información personal es fundamental para evitar ser víctima de fraudes y ciberataques. Con este propósito, la Asociación Bancaria Costarricense (ABC) lanza el ABC de la Ciber Higiene, un glosario con 10 recomendaciones esenciales para que los usuarios bancarios resguarden sus datos y operen con mayor seguridad en el entorno digital.

Según Raúl Rivera, Asesor en Ciberseguridad de la Asociación Bancaria Costarricense (ABC), “este concepto se refiere a las prácticas y procedimientos que utilizan las personas y las organizaciones para mantener la salud y la resiliencia de seguridad de sus sistemas, dispositivos, redes y datos. El objetivo principal es mantener los datos confidenciales seguros y protegidos de los ciberataques y el robo”.

Los bancos, públicos y privados, afiliados a la ABC, trabajan activamente en este tema, por eso, este esfuerzo para brindar a sus clientes una guía, con la intención de que hagan de la ciber higiene, una práctica diaria que les permita evadir los intentos de fraude en la diferentes plataformas digitales. Estas son las recomendaciones:

Cuidado con ingresar a sitios web o aplicaciones falsas o clonadas.

  • Es necesario aprenderse la dirección web o URL del banco o institución pública y revisar que la dirección a la que se está accediendo es la correcta. Ante la duda, es mejor comunicarse directamente con la institución.
  • No utilizar un buscador para encontrar la dirección, ni hacer clic en el primer resultado. Cualquiera de los resultados podría llevar a un sitio falso.
  • Nunca hacer clic en enlaces enviados por correo electrónico, SMS, WhatsApp, redes sociales, etc. Si la persona no está segura de que se trata de una comunicación oficial debe comunicarse con el banco o la institución.

Evitar que alguien más pueda ingresar a la cuenta bancaria sin darse cuenta

  • El cliente debe asesorarse con su banco sobre las opciones de protección basadas en firma digital, llaves de seguridad USB, biometría o comportamiento y activarlas para validar el ingreso a su cuenta.
  • Habilitar las notificaciones de ingreso o de transacciones para alertar de posibles situaciones irregulares que estén ocurriendo.
  • El cliente debe asegurarse de mantener actualizado el correo electrónico o número de teléfono en el banco, para recibir las notificaciones. Además, es fundamental desconectar la cuenta bancaria al cambiar de número telefónico (SINPE Móvil).

Proteger las contraseñas de acceso a sitios web o aplicaciones financieras

  • Utilizar contraseñas diferentes para cada sitio web, aplicación financiera o plataforma digital. Si un delincuente roba alguna de ellas, prueba en todos los sitios o plataformas con el propósito de suplantar la identidad de su víctima.
  • No guardar las contraseñas en el navegador web ya que podrían estar disponibles para otras personas que compartan el dispositivo.
  • Para quienes se les dificulta acordarse o crear contraseñas diferentes y difíciles de adivinar pueden utilizar administradores de contraseñas. (1password, bitwarden, dashlane, lastpass, keepass).

Evitar que  hackeen la computadora de escritorio, portátil, teléfono inteligente o tableta

  • Se debe utilizar un antivirus en todos y cada uno de los dispositivos. Si no sabe cuál elegir revise las opciones gratuitas y pagas disponibles (av-test, av-comparatives).
  • No utilizar programas piratas, ya que estos pueden permitir a un ciber delincuente espiar la información sensible y hasta controlar el dispositivo de forma remota.
  • Mantener los programas y sistemas operativos de todos los dispositivos actualizados. Esto permitirá corregir debilidades en el producto o en su seguridad.

Proteger la información confidencial del dispositivo y conexiones

  • Al conectarse al banco a través de una red Wifi pública de un mall, hotel, aeropuerto, restaurante, parque, etc., se debe utilizar una conexión VPN para proteger la transmisión de los datos sensibles.
  • Crear un pin de acceso o contraseña de ingreso en cada uno de los dispositivos para poder usarlo. Esto protege los datos sensibles en caso de pérdida o robo.
  • Para estar más protegido, se recomienda cifrar o encriptar los datos sensibles que se almacenen en los dispositivos. Además, mantener siempre una copia de respaldo en otro lugar para evitar perder los datos importantes.

Cuidado con los fraudes al vender, comprar o pagar en línea

  • Cuando se realiza un pago con tarjeta de crédito en algún comercio, nunca se entrega la tarjeta. Se debe solicitar que traigan el dispositivo de pago (POS) a donde esté o posea línea de vista.
  • Si se está vendiendo un producto en línea, se debe evitar entregar el producto sin confirmar que el pago se encuentra acreditado en la cuenta. Si se está comprando algún producto, evitar hacer un pago sin validar las condiciones de este o referencias del vendedor.
  • Nunca confiar en fotografías de depósitos.  Se debe confirmar que los fondos se encuentran acreditados en la cuenta. También, se debe evitar que le pongan en contacto con supuestos funcionarios de la entidad para confirmar la razón del por qué no puede ver los fondos acreditados. Se debe llamar directamente a la institución.

Cuidado con supuestas ofertas de trabajo, paquetes retenidos o multas pendientes de pago

  • Al recibir alguna notificación de pago pendiente en alguna institución o servicio público, la persona debe detenerse y contactar directamente a la institución para confirmar dicha situación.
  • Cuidado con el uso de códigos QR para realizar pagos en línea o acceder a información. Muchas veces los delincuentes pegan calcomanías sobre los códigos reales para llevar a sitios falsos, robar información o infectar los dispositivos.
  • Nunca se debe depositar dinero a cambio de participar en una oferta de un puesto de trabajo, pago de multas, paquetes retenidos, entre otros. Generalmente se trata de un engaño que puede evitar comunicándose directamente con la institución.

El uso inseguro de redes sociales y plataformas digitales gratuitas podría salir muy caro

  • Se debe evitar compartir información de contacto como correo electrónico, número telefónico, dirección habitacional o del trabajo, así como nombres de familiares y amigos, esto para evitar que el hampa lo utilice en nuestra contra.
  • Cuidado al abrir adjuntos en correos electrónicos o aplicaciones de mensajería. Muchos de estos podrían contener programas maliciosos e infectar el dispositivo.
  • Es necesario revisar periódicamente las configuraciones de privacidad en las distintas plataformas digitales.

Cuidado con perfiles falsos de personas o instituciones

  • Nunca se debe confiar en cuentas de correo electrónico o plataformas de mensajería (ej. WhatsApp). Crear perfiles falsos utilizando cualquier nombre o foto de persona o institución es muy sencillo.
  • Confirmar que el dominio de un correo electrónico recibido sea @nombre-de-su-banco.fi.cr o @nombre-de-su-banco.com. Si aparece: @gmail.com, @hotmail.com o cualquier otro, se debe desconfiar inmediatamente al igual que de números telefónicos desconocidos.
  • Aunque una página, aplicación o perfil de una cuenta se parezca a la del banco, institución, amigo o familiar podría ser falsa. Se debe evitar interactuar si no está 100% seguro.

Recordar siempre detenerse, pensar y actuar

  • Detenerse, cuidado con la impulsividad. Los delincuentes intentarán inculcar miedo o la necesidad de urgencia para que la persona actúe haciendo lo que ellos quieren de forma inmediata.
  • Pensar un momento y analiza la situación. Ninguna institución va a presionarle para actuar de inmediato, aún, cuando se trate de algo importante.
  • Actuar con calma y toma las decisiones que correspondan con cabeza fría. Al cortar una interacción digital con alguien a quien no le ve la cara se estará evitando un posible fraude, confirmando la situación y resolviendo de manera segura.

“La aplicación de estas recomendaciones es fundamental. Los bancos hacen importantes inversiones para proteger a sus clientes, pero los delincuentes hacen su trabajo de ingeniería todos los días para encontrar nuevas víctimas y por eso todos debemos redoblar los esfuerzos para proteger nuestros datos”, concluyó Raúl Rivera, Asesor en Ciberseguridad de la Asociación Bancaria Costarricense

Publicidad
Publicidad