General
¿Cómo evitar la suplantación digital de clientes y proveedores?
13 de Junio de 2016
De acuerdo con la Policía Nacional, la suplantación es el resultado de la fuga de información en una entidad y el aprovechamiento de la vulnerabilidad existente en un sistema informático que es empleada por personas para acceder a pagos, productos o servicios.
Señala, además, que en ciberseguridad uno de los aspectos que más afecta a las empresas es la estafa al momento de realizar actividades comerciales. (Lea: Recomendaciones para prevenir la ‘sextorsión’)
¿Cómo operan?
Quienes desean aprovecharse de las grietas de seguridad usurpan la identidad de empresas reconocidas a través de comunicaciones telefónicas o mediante correos electrónicos. Así mismo, emplean documentos falsificados y facturas por cobrar.
Usualmente suplantan a entidades del Gobierno o a empresas reconocidas en el ámbito nacional para realizar pedidos a diferentes empresas que cuentan con una débil cultura en seguridad de la información.
Otra modalidad empleada consiste en desarrollar programas informáticos que vulneran los servicios de banca virtual.
Señales para estar alerta
· Recibir correos por parte del supuesto proveedor donde se solicitan pagos por adelantado.
· Recibir por correo notificaciones de cambio de cuenta bancaria a donde debe consignar los saldos por pagar.
· El supuesto proveedor informa a su víctima sobre el cambio de datos de contacto.
· Usualmente, los correos electrónicos fraudulentos no utilizan en el dominio el nombre de la empresa, sino que emplean cuentas gratuitas.
· Cuando se responde al correo del proveedor este rebota.
· La comunicación se establece vía celular y no resulta común emplear teléfonos fijos.
· En la negociación, usualmente los delincuentes emplean diferentes intermediarios y líneas telefónicas.
· Suelen alargar los periodos de pago pidiendo nueva mercancía con la promesa de pagar al final.
¿Qué se recomienda?
· Descargar la versión más reciente del navegador para asegurar que esté actualizado.
· Ignorar los correos electrónicos que solicitan hacer clic en cualquier enlace.
· No responder mensajes que pidan información personal o financiera.
· No abrir mensajes ni archivos adjuntos de remitentes desconocidos.
· Usar programas que verifiquen automáticamente si una URL que aparece en el correo es legítima.
¿Qué hacer?
La institución recomienda que ante cualquier inquietud o duda al respecto el Centro Cibernético Policial está disponible las 24 horas del día para brindar orientación oportuna a través de canales de comunicación en redes sociales:
Twitter @CaiVirtual
Facebook CaiVirtual
Portal www.ccp.gov.co
Correo electrónico caivirtual@correo.policia.gov.co
Opina, Comenta