¿Ya te enteraste?

méxico

Ciberseguridad la urgencia y el miedo, las principales armas de los atacantes

Los ciberataques han evolucionado hacia esquemas cada vez más técnicos y sofisticados, afectando tanto a usuarios individuales como a grandes organizaciones, advirtió Nicole Muñoz Filippetti, Directora de Vinculación Institucional y del Centro de Entrenamiento UNIAT.

Durante su intervención, la especialista detalló que una de las técnicas más comunes en el entorno digital es la inyección de código. Mediante este método, los atacantes alteran la URL original de un sitio web para redirigir a las víctimas a plataformas fraudulentas diseñadas para el robo de datos e información confidencial.

El factor humano: la puerta de entrada para el ransomware

A nivel industrial y corporativo, el eslabón más vulnerable suele ser el propio colaborador. Muñoz Filippetti explicó que amenazas como el ransomware aprovechan descuidos cotidianos, por ejemplo, cuando un empleado conecta su dispositivo personal —sin una red Wi-Fi segura— a las herramientas de trabajo.

Contrario a la creencia popular impulsada por el cine, la intrusión no siempre genera el colapso inmediato del equipo:

  • Infiltración silenciosa: La descarga de un archivo infectado (PDF, Word) o dar clic en un enlace malicioso otorga acceso remoto al atacante.
  • Fase de observación: Los ciberdelincuentes pueden pasar meses dentro del sistema analizando la estructura interna, identificando a los altos mandos (CEOs) y detectando quiénes tienen permisos de administrador.
  • Ataque masivo: Una vez estudiado el entorno, ejecutan el bloqueo de contraseñas y el apagado general de los sistemas para exigir un rescate por la información.

Señales de alerta para detectar un sitio o mensaje fraudulento

Para evitar caer en estas trampas digitales, la directiva de UNIAT recomendó mantener la atención en detalles específicos:

  1. Revisar detenidamente las URL: Los atacantes suelen sustituir letras por números (como cambiar una «A» por un «4») o utilizar extensiones poco comunes (.shop u otras distintas a las habituales .com o .mx).
  2. Verificar el certificado de seguridad: En la barra del navegador de Google, los usuarios pueden hacer clic en el icono del candado o de configuración para confirmar si la página cuenta con un certificado válido y oficial.
  3. Desconfiar de «ofertas gratuitas»: Software libre de pago, cursos gratuitos o descargas sin costo en sitios no oficiales son ganchos comunes para infiltrar malware.
  4. Detectar errores de redacción: Errores ortográficos o nombres mal escritos en páginas y mensajes son un indicador claro de riesgo.

Ingeniería social: la manipulación del miedo y la urgencia

Más allá de las herramientas tecnológicas, la especialista enfatizó que los cibercriminales recurren con frecuencia a la ingeniería social, un método que busca manipular las emociones antes que vulnerar el software.

«Los atacantes trabajan con la parte sentimental de la persona. El motor que utilizan para bloquear la capacidad de análisis es la urgencia y el miedo, como un mensaje notificando un cargo no reconocido de miles de pesos», señaló Muñoz Filippetti.

Frente a estas situaciones, la recomendación fundamental es detenerse y realizar una doble verificación por canales oficiales —como llamar directamente al banco o acudir a sucursal— antes de hacer clic en cualquier enlace o proporcionar información personal.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mosaico