¿Cómo trabajan los cibercriminales?

Conoce como el robo de identidad es una actividad relativamente sencilla de realizar y protégete

Especialistas señalaron que los ataques están enfocados en "pegar en el bolsillo" de los usuarios y en el robo de información
 Especialistas señalaron que los ataques están enfocados en "pegar en el bolsillo" de los usuarios y en el robo de información  (Foto: Redacción)

El cibercrimen contempla los delitos de fraude, extorsión y espionaje a través de programas informáticos maliciosos aplicables en los medios electrónicos, con la finalidad de obtener beneficios económicos y el robo de información personal.

Cabe señalar que la Condusef emite ciertas alertas de correos apócrifos supuestamente emitidos por alguna entidad financiera, estos mails pretenden recabar los datos del usuario.

Mencionado lo anterior, ten en cuenta un ejemplo de cómo trabajan los ciberdelincuentas y así puedas evitar ser víctima de estos ilícitos.

Paso 1- Robar el código de cliente, para ello el ciberdelincuente envía un correo falso a nombre del banco en forma masiva con la finalidad de que algún usuario verifique sus datos a través de un link.

La página enviada usualmente es un clon del sitio oficial del banco; sin embargo, al ingresar a la banca por internet, compartes “tu código de cliente”.

Paso 2- Recabar clave NIP de cajero, en esta etapa lo principal es la generación de confianza, por lo que requiere tu clave de acceso.

Paso 3- Obtener tu NIP dinámico generado por el token.

Paso 4- Conseguir datos personales para la actualización de tu nombre completo, correo electrónico, contraseñas y teléfonos, pues con estos datos se puede realizar extorsiones.

Paso 5- Generar un folio de operación, como referencia al momento en que contactes a la institución se obtenga un reporte; no obstante, el saqueo habrá sido consumado.

Finalmente, es recomendable contactar a la institución bancaria previo a realizar cualquier actualización o recopilación de datos; asimismo, verifica la seguridad https, pues es un candado de seguridad o certificación de la plataforma oficial de la entidad.