Los servicios financieros online y el comercio electrónico han simplificado la vida de las personas, con las actuales medidas del coronavirus los servicios online han sido mas necesitados de lo que pensábamos. Dado que la mayoría de los consumidores confían en estos servicios es importante que sean protegidos de los estafadores.
Entre enero y diciembre de 2019, Kaspersky ha analizado las amenazas del sector. En el 63% de las ocasiones, tenemos numerosos intento de acceder a nuestra cuenta usando un malware o software de control remoto legal.
Tenemos aplicaciones como AnyDesk, TeamViewer o AirDroid que sirven para resolver problemas a distancia. Los ciberdelincuentes pueden hacerse pasar por alguien del soporte de un servicio financiero y pedir a la víctima potencial que instale las aplicaciones mencionadas. Con ello, accederían a las aplicaciones de las víctimas, lo que les permite robar todos sus datos personales.
Este uso fraudulento del software de control remoto suele ir seguido de un robo de la cuenta de la víctima y el suso de sus datos de forma ilegítima para robar dinero. Esto ocurrió en el 34% de las estafas que Kaspersky estudió.
Es complicado detectar a los estafadores, ya que se hacen pasar por el comportamiento de un usuario normal y corriente. Las herramientas de control remoto no son maliciosas por lo que no las van a detectar como un antivirus. Podemos observarlo, cuando un gran número de usuario vienen de una sola IP.
Kaspersky recomienda los siguientes consejos:
- Limitar el número de intentos para realizar una transacción: Los cibercriminales al introducir credenciales o numero de tarjetas varias veces se bloque el sistema.
- Educar a sus clientes sobre los posibles trucos que pueden usar los delincuentes: Enviar regularmente información sobre cómo identificar el fraude.
- Realizar auditorías anuales de seguridad
- Tener un equipo dedicado al análisis de fraude
- Implementar la autentificación multifactorial: reducir al mínimo las posibilidades de estafa
- Instalar una solución de prevención del fraude