Desde la aparición del coronavirus el número de ciberataques han aumentado hasta en más de un 600% en ataques concretos como el spear phishing
El coronavirus está marcando muchos puntos de inflexión para la sociedad. Tantos que a veces es complicado mencionar solo alguno, más allá de la siempre relevante sanidad. Pero como decimos, no solo en los sistemas sanitarios de los países ha marcado un antes y un después este virus. También lo ha hecho en la delincuencia.
Y es que como consecuencia de la crisis sanitaria y el confinamiento obligatorio en muchos países del mundo, la delincuencia callejera o tradicional ha disminuido mientras que por el contrario, la ciberdelincuente ha marcado máximos históricos. Por ejemplo, un reciente estudio de Check Point señala que se ha producido un aumento del 30% en los ciberataques relacionados con COVID-19, muchos de los cuales implicaban estafas por correo electrónico, con un promedio de 192.000 ciberataques documentados relacionados con el coronavirus por semana.
Como mencionábamos, el phishing dirigido así como el malware en general y el ransomware en particular son los ataques que más incrementos están experimentando aprovechándose de una situación única en la que la gran mayoría de empleados de todo el mundo continúa desarrollando su trabajo desde casa, en muchas ocasiones con una red WIFI vulnerable, haciendo uso de sus dispositivos personales para trabajar y en un contexto en el que la confusión en torno a la crisis sanitaria, económica y social, abuda.
¿Cómo protegernos?
Ante este contexto a priori favorable para el ciberdelincuente, es fundamental apostar por la ciberseguridad tanto a nivel de tecnología como de la propia concienciación de los empleados. Y es que como hemos mencionado, el phishing a empleados es una de las técnicas que más están creciendo y que podrían convertir a un empleado base de una compañía en la puerta de entrada a la misma para ir escalando hasta objetivos más altos.
Dicho esto y haciendo foco en la concienciación de empleados, es importante seguir una serie de pautas:
- Regular previamente el uso de dispositivos personales para uso corporativo en caso de necesidad.
- Separar el entorno privado o personal del corporativo.
- Mantener los dispositivos siempre actualizados
- Contar con un antivirus activado.
- Descargar aplicaciones corporativas (solo permitidas por la compañía) así como usar siempre el market oficial para adquirir aplicaciones también en el ámbito personal.
- Prestar mucha atención a la seguridad y fiabilidad de las páginas webs a través de las que navegas.
- Aplicar el sentido común a todo mensaje que recibas sea cual sea el canal. Email, redes sociales, página web…
- En caso de sospecha, no hagas clic en ningún enlace ni descargues archivos ya que ese simple gesto supondría el punto de inflexión en la infección.
- En relación a los bulos que corren por las redes sociales, igualmente presta atención y sentido común, contrastando siempre la información con fuentes oficiales. En caso de duda, de nuevo no compartas ni hagas clic.
- En caso de estar ante una estafa, ponte en contacto con las autoridades y denuncialo. ¡Se proactivo en la defensa de tu información y la de los demás!