chantaje cibernético La gran mayoría de nosotros nos encontramos expuestos a ser victimas de el y todos podemos recibir esté tipo de mensajes: «Paga o te arrepentirás».
Esto es más común de lo que imaginamos, debido a que la ciberdelincuencia está creciendo muy rápido y los delincuentes encuentran diferentes formas de engañar a las personas.
Hay que saber que de entre todos los esquemas de extorsión que existen, la que se hace vía correo electrónico es la número uno.
Los equipos antifraude y antispam de Zoho están constantemente en lucha contra la ciberdelincuencia. Esto abarca desde manejar las quejas hasta suspender cuentas culpables, esto con la finalidad de evitar que los clientes de Zoho se conviertan en victimas de este tipo de prácticas.
Todos dependemos de internet y eso nos hace propensos a ser una victima más, con la intención de reducir la tasa de ciberdelito, Zoho comparte los hallazgos de sus equipos han realizado, así como algunos consejos de como actuar y mejorar nuestra seguridad mientras usamos internet.
¿Como se ve un correo de extorsión?
Ponemos un ejemplo para que aprenda a detectar esté tipo de correos.
Con la intensión de hacer la amenaza más creíble el spammer ha mencionado una contraseña que supuestamente pertenece a la victima, dice que utilizo Keylogger (vigilancia maliciosa) para robar la contraseña.
Cuando este tipo de correos llega a personas que no son tan expertas en tecnología el spammer esta ganando.
Cabe mencionar que aquellas personas que ven pornografía son victimas más fáciles, por lo que la extorsión pasa a ser una «practica sexual» hoy en día.
¿Cómo trato estos correos?
Este tipo de correos llego a uno de los cliente de Zoho, esté no perdió el tiempo y busco ayuda con el equipo de antifraude y seguridad. Es importante conocer que los ciberdelincuentes extraen la información aprovechando las violaciones de datos que ocurren en todo el mundo, el equipo de Zoho empezó con una investigación como resultado se detecto que el criminal había cobrado el hack de LinkedIn de 2012 para generar ese correo.
Si recibe un chantaje como esté le damos los pasos que debe seguir:
1. Comprobar si hay violaciones de datos.
Si retomamos el ejemplo de LinkedIn de 2012 un pirata informático logro infringir la base de datos, robando 6.5 millones de contraseñas cifradas y las hizo publicas en un foro ilegal. Ese tipo de datos se venden a un precio enorme en los mercados de la internet oscura y es el comienzo de todo.
Si se enfrenta a un chantaje cibernético con una contraseña que usa o llego a usar antes cambie la contraseña de todas las cuentas asociadas, verifique si su correo electrónico estuvo involucrada en alguna violación de datos, de está manera puede identificar el sitio violado y cambiar su contraseña.
2. Revise sus huellas en los sitios no autorizados.
El correo electrónico es parte esencial en nuestras vidas y eso lo tienen claro los ciberdelincuentes, es por eso que crean sitios web que atraerán visitantes, por ejemplo un sitio de juegos en línea.
Cuando se hace el registro en esos sitios de internet con la dirección de correo electrónico juegas con piratas informáticos. Si se uso una contraseña principal para ese sitio, un pirata informático puede usarla para entrar a otras cuentas importantes y generar daños que no se pueden reparar.
3. Entender que el spammer esta probando suerte.
A veces basta con que la dirección de correo electrónico sea lo suficientemente buena para que un spammer pueda acceder a sus cuentas.
Cuando las combinaciones de contraseñas de LinkedIn de 2012 se expusieron de el año 2016, 753,305 usuarios tenían la contraseña «123456».
Eso hace fácil que cualquiera pueda adivinar una contraseña tan débil, ¿Pero de dónde sacaron la dirección de correo electrónico?
Esto es sencillo si el ID del correo se menciono en una página que está dentro de un motor de búsqueda, está dejando rastros.
¿Como protegerse del chantaje cibernético?
Dejamos algunos consejos que pueden ayudar a prevenir el chantaje cibernetico:
- No utilice una contraseña común a través de plataformas.
- Cree una contraseña de 12 a 14 caracteres de longitud, asegúrese de que sea una combinación de números, símbolos, letras minúsculas y mayúsculas.
- Asegúrese de que la contraseña no contenga parte de su nombre, ciudad o país, tampoco es muy recomendable usar palabras del diccionario.
Si quieres saber como apoya Zoho respecto a seguridad para sus clientes te puedes poner en contacto con nosotros y con gusto te atenderemos.