¿Sabías que el Buen Fin es más que la mejor temporada de descuentos del año?. ¿Sabes cual es el riesgo de que tu negocio sea víctima de un cyber ataque y como evitarlos? ¿Cómo realizar compras de manera segura?. El Buen Fin brinda capacitaciones y consejos para hacer crecer tu negocio, así como hacer compras y ventas de manera segura. Aquí puedes encontrar mas información https://www.elbuenfin.org/aimx.
Este año el Buen Fin se llevará a cabo del 10 al 16 de noviembre, mas información aquí https://www.elbuenfin.org/.
En el sitio oficial del Buen Fin puedes encontrar 3 módulos con consejos para evitar que tu como tu negocio caigan en ataques de ciberseguridad pero en el Sistema Estatal de Informática te damos unos consejos para evitar los fraudes cibernéticos y tener compras mas seguras.
Te presentamos las modalidades de fraude más comunes, para evitar que lleguen a ser víctimas de fraude en línea:
- Suscripciones gratuitas, que pueden contener códigos maliciosos al recibir sus boletines.
- Comunicados falsos, con el objetivo de confundir a los usuarios.
- Correos alarmantes para obtener información personal y financiera.
- Servicios gratuitos (smishing) en el cual ofrecen premios al entrar a un link fraudulento.
- Correos Spam de desconocidos con archivos maliciosos.
- Ofertas atractivas que suelen ser irreales y pueden derivar en robos.
- Páginas apócrifas (phishing) donde solicitan donativos o información.
Por ello, es importante que aprendamos a comprar de manera segura en internet:
- Cuida tu información financiera, utiliza una tarjeta para uso exclusivo para compras online.
- Navega a través de conexiones seguras, utilizando exclusivamente redes seguras y en sitios web confiables, identifica el protocolo (https).
- Protege tus dispositivos, actualiza tus dispositivos que utilizas para realizar operaciones bancarias y mantén instaladas aplicaciones de protección antivirus.
- Valida la página web, correo electrónico, cuentas de redes sociales oficiales de quien nos está brindando la oferta.
- Evita acceder a través de los enlaces de anuncios, adjuntos en correos electrónicos o mensajería instantánea.
- Confirmar si la oferta es válida, así como los datos de contacto, los comentarios y reputación sobre el servicio, para posibles dudas o aclaraciones.
- Valida la descripción del producto o servicio a adquirir, asegúrate de que te describan lo que estas adquiriendo.
Una vez elegida alguna operación financiera, recuerda:
- Utiliza dispositivos propios para realizar compras en línea, a través redes seguras y privadas, ayudará a evitar poner en riesgo tus datos personales y bancarios.
- Compra en sitios web conocidos y con buena reputación, te facilitará identificar físicamente a donde poder acudir en caso de reclamo o queja.
- Proporciona solo los datos personales que sean necesarios, a fin de evitar un mal uso de tu información.
- Activa alertas en tus tarjetas, las notificaciones en cada compra te pueden alertar en caso de ser víctima de fraude.
- Activa el servicio de verificación en dos pasos a tus servicios digitales, esto evitará el acceso no autorizado a tu información y la usurpación de tu identidad.
- Lleva un registro financiero personal, respalda los comprobantes de pago, información del producto o servicio, y mensajes de correo del vendedor, esto te ayudará a reclamar posibles cargos adicionales o fraudes.
1. Phishing: La mayoría de los ataques de phishing comienzan con la recepción de un correo electrónico o un mensaje directo en el que el remitente se hace pasar por un banco, una empresa u otra organización real con el fin de engañar al destinatario. Este correo electrónico incluye enlaces a un sitio web preparado por los criminales -que imita al de la empresa legítima- y en el que se invita a la víctima a introducir sus datos personales.
RECOMENDACIONES:
- Nunca entregues tus datos por correo electrónico. Las empresas y bancos jamás solicitarán tus datos financieros o de sus tarjetas de crédito por correo.
- Si dudas de la veracidad del correo electrónico, jamás haga clic en un link incluido en el mismo.
- Si aún dudas de su veracidad, llame o asiste a tu banco y verifica los hechos.
- Si recibes un email de este tipo de phishing, ignóralo y jamás lo respondas.
- Comprueba que la página web en la que has entrado es una dirección segura ha de empezar con https:// y un pequeño candado cerrado debe aparecer en la barra de estado de tu navegador.
- Cerciórate de siempre escribir correctamente la dirección del sitio web que desea visitar ya que existen cientos de intentos de engaños de las páginas más populares con solo una o dos letras de diferencia.
- Si sospechas que fue víctima del Phishing, cambia inmediatamente todas sus contraseñas y póngase en contacto con la empresa o entidad financiera para informarles.
2. Pharming: Derivado de las vulnerabilidades de seguridad en los dispositivos con acceso a la red son aprovechadas por ciberdelincuentes para modificar el navegador de internet para que cuando el usuario pretenda ingresar a una página, la conexión se redirija a un sitio apócrifo, donde se le solicita información que es enviada de manera remota a terceros.
El pharming también se puede dar a través de Invitaciones por mensajería instantánea para ingresar a los servicios de la banca en línea solicitando la instalación de aplicaciones.
RECOMENDACIONES:
- Comprueba las direcciones URL y observa a detalle, ya que pueden contener errores ortográficos.
- Evita acceder a vínculos y archivos de origen desconocido. Piénsalo dos veces.
- Sospecha de increíbles ofertas de comercio electrónico, pues la mayoría sólo busca hacerte caer en engaños.
- Asegúrate de observar el ícono del candado y el protocolo de seguridad (https) en la barra de direcciones de las páginas web a las que accedes.
- Mantén tu antivirus actualizado, y presta atención ante las advertencias sobre visitar algún sitio determinado.
3. VISHING: El número es gratuito e imitado para aparentar ser una compañía financiera (banco). Cuando la “víctima” llama a este número, responde una grabación que le indica que su cuenta necesita ser verificada y le solicita que ingrese mediante el teclado telefónico los 16 dígitos de la tarjeta de crédito, fecha de vencimiento e incluso sus dígitos clave.
RECOMENDACIONES:
- Sé precavido y evita brindar información confidencial a través de llamadas telefónicas.
- Ante la existencia de duda, lo recomendable es terminar la llamada y validar la información directamente con la Institución.
- Solicita detalles sobre la identidad de quién está llamando. Si no puede responderle, probablemente se trate de un engaño.
- Presta atención a llamadas que denoten cierto grado de urgencia al solicitar información personal o que adviertan de algún riesgo si no se les proporciona la misma.
- Sé cauteloso con aquellas llamadas que prometan ofertas tentadoras, premios y/o préstamos. No todo lo que brilla es oro.
4. SMISHING
Algunos mensajes de tipo smishing prometen ayudas económicas o en especie a cambio de proporcionar datos personales o financieros, no te dejes sorprender. Presta mucha atención a mensajes alarmantes o de ofertas muy atractivas, ya que podrían contener enlaces a sitios maliciosos.
RECOMENDACIONES:
- Considera que los premios y regalos sólo pueden reclamarse si previamente participaste para ganarlos.
- Consulta la veracidad, bases y condiciones de las promociones directamente con la organización o empresa que supuestamente lanzó la oferta.
- Ten presente que existen normativas sobre juegos y sorteos reguladas por la Secretaría de Gobernación, mismas que todas las empresas deben acatar.
5. CONSEJOS PARA COMPRAS ONLINE
- 1. Compre desde plataformas seguras y conocidas: Desconfíe de las tiendas que ofrecen productos casi regalados. Si no está seguro de su procedencia, es mejor evitarlas y aceptar que vale más gastar unos pesos de más en favor de la seguridad de sus datos o de su dinero . Realiza tus compras desde un dispositivo de confianza, es decir, un teléfono o computadora personal.
- 2. Verifique el sitio web antes de pagar: Revise el browser de su navegador y asegúrese de que el dominio o URL de la tienda digital no sea sospechoso: debe contener el nombre exacto de la tienda sin alteraciones o faltas de ortografía. Si no coincide, no realice la compra.
- 3. Desconfíe de los mensajes masivos: Evite acceder a las ofertas extrañas que le comparten conocidos en redes sociales o grupos de Whatsapp. Utilice su criterio para decidir si un producto original realmente puede ser ofrecido a un precio exageradamente bajo. Ante cualquier duda, mejor busque esa misma oferta directamente desde la página web oficial de una tienda establecida.
- 4. No difunda el fraude: No alimente la “bola de nieve” compartiendo estos mensajes entre sus conocidos sin especificar que se trata de una estafa: el “boca a boca”, incluso a nivel digital, alimente la proliferación de este tipo de fraude.
- 5. Evite descuidos ante las compras de pánico: Si se encuentra en la calle conectado a una red compartida de WiFi, no realice compras online a través de su celular: haga la búsqueda de los artículos a través de las aplicaciones oficiales de las tiendas, colóquelos en el carrito de compras y finalice la transacción hasta que esté conectado en una red segura. Jamás use sus datos bancarios desde una red pública.
- 6. Leer es importante: Es importante leer las políticas de privacidad y los términos de la garantía de tu compra.
- 7. Nunca compartas tus datos confidenciales: No proporciones datos confidenciales como NIP.
- 8. Realice compras conscientes: Aunque la oferta sea muy tentadora, pregúntese si realmente necesita ese producto o servicio. No se guíe por impulsos a la hora de comprar. Muchas veces las ofertas no son tales, y solo se reducen a meses sin intereses. Nunca deje de preguntarse: “¿realmente necesito esto?”. Fomente en si mismo una cultura de compra responsable.