Este jueves 28 de octubre será la primera de las tres fechas que decretó el Gobierno Nacional para que los colombianos puedan adquirir productos sin el cobro del IVA, iniciativa que busca reactivar la economía del país. A la par que los comerciantes y ciudadanos se alistan para aprovechar esta primera jornada de compras, los cibercriminales afinan sus viejas, pero efectivas tácticas de ingeniería social para engañar tanto a los minoristas como a los consumidores y quedarse con su dinero.
Según un estudio de Kaspersky sobre los hábitos de los usuarios durante el confinamiento, 30% de los colombianos asegura que compra más en línea que antes; así mismo, 41% dijo que incrementó el uso de tarjetas de crédito o débito para hacer pagos y 42% aseguró usar con más frecuencia las aplicaciones de banca en línea y los portales de la banca en internet. Este aumento en transacciones en línea junto con fechas específicas que promueven el comercio electrónico, representa una excelente oportunidad para que los ciberdelincuentes lancen su red de ataques para potencialmente captar más víctimas.
El objetivo principal de un estafador es apoderarse de datos personales, especialmente de aquellos que les permiten acceder a información importante como tarjetas de crédito y cuentas de la banca en línea. Los ciberdelincuentes intentan robar los datos mediante correos fraudulentos, mensajes de texto (smishing) o llamadas que simulan ser de esta plataforma (vishing). Existen docenas de técnicas de phishing, pero generalmente coinciden en resaltar el carácter urgente de los mensajes que reciben los usuarios, pues de esta manera captan su atención y caen en la trampa. De acuerdo al Panorama de Amenazas en América Latina 2021 de Kaspersky, Colombia ocupa el quinto lugar de los países de la región más afectados por phishing.
“Las plataformas de compras en línea y los medios de pago digitales juegan un papel fundamental en la economía y, a medida que crecen, mejoran sus niveles de seguridad. Sin embargo, no debemos perder de vista que los ciberdelincuentes también van perfeccionando sus métodos y cada vez son más hábiles para promover supuestas ofertas a través de vínculos que simulan ser de sitios oficiales, ya sea de bancos o almacenes”, asegura Daniela Álvarez de Lugo, Gerente General para Norte de Latinoamérica en Kaspersky.