Correos Falsos: Una Amenaza para las Empresas en Época de Cuarentena
Los engaños a las empresas con correos fraudulentos han aumentado con la adopción del trabajo remoto debido a la emergencia sanitaria. Colombia es propensa a estos crímenes, de los cuales fueron denunciados 28.827 casos en 2019. Experto en seguridad informática aconseja cómo evitarlos.
La suplantación de identidad para robar información financiera, lograr acceso a los datos de los clientes o de los proveedores y luego chantajear a las empresas, es uno de los ciberdelitos que vienen sufriendo las organizaciones gracias a la vulnerabilidad que presenta la práctica obligada del teletrabajo en esta época de cuarentena.
Según Andrés Guzmán Caballero, CEO de Adalid, empresa colombiana especializada en informática forense y seguridad de la información, “esta modalidad se da gracias a la habilidad de los delincuentes informáticos que logran violar la seguridad de los dominios corporativos, no solo para espiar el cruce de mensajes, sino para suplantar a los funcionarios, apoderándose de sus cuentas de correo electrónico para manejarlas en paralelo, sin que los titulares lo noten”.
También le puede interesar: ¿Qué Puede Esperar el Segmento Empresarial en Materia de Crédito?
A nivel mundial, los fraudes cometidos con esta metodología siguen en aumento y Colombia no es la excepción, es por eso que en los últimos dos años han proliferado herramientas para bloquearlos. Según Guzmán, aplicaciones como Safe Stamper, Mailcertificado, Lleida y Certimail han venido desarrollando muy buenas funcionalidades.
Panorama Nacional
La decisión de adoptar estas herramientas es de los directores TI, y se espera que aplicaciones como las mencionadas, así como todas las medidas de seguridad que se puedan implementar en esta época de la cuarentena no permitan que se aumenten las cifras de los crímenes virtuales empresariales, los cuales, según el estudio de tendencias del cibercrimen en Colombia realizado por la Cámara Colombiana de Informática y Telecomunicaciones y el Centro de Capacidades para la Ciberseguridad de Colombia (C4) de la Policía Nacional, ascendieron a 28.827 casos reportados en 2019, aunque tan sólo 17.531 de estos fueron denunciados ante la Fiscalía.
Aunque estas denuncias involucraron todo tipo de fraudes, la vulneración a correos electrónicos formó gran parte de estos crímenes reportados, y los cuales podrían reducirse, según Guzmán Caballero, con aplicaciones como EV Lab, una de las más poderosas y menos costosas, que tiene la capacidad de detectar, informar, y certificar que un e mail fue enviado por su autor y también que fue recibido y abierto por el destinatario. La mecánica de estas herramientas consiste en que el usuario de la aplicación, tan sólo debe copiar todos sus correos a una dirección de la plataforma, la cual los almacenará de manera cifrada y segura hasta que su dueño necesite consultarlos.
Uno de los gremios más beneficiados con este tipo de aplicaciones por esta época de la cuarentena es el de los abogados pues con la imposibilidad de entregar documentos en físico, estas herramientas permiten certificar los correos. Esta certificación funciona, por ejemplo, cuando que envía un correo electrónico para interponer un derecho de petición ante una entidad pública, porque el emisor puede tener acceso a toda la información acerca del envío, recibido y leído de su documento para hacer el seguimiento de su proceso, y así buscar una solución más rápida.
Otras Funciones: Web y Archivos Seguros
En el caso de las páginas de internet y los archivos digitales, aplicaciones como EV Lab, también pueden certificar sus contenidos, así como las sesiones de navegación, textos, fotos, gráficos y todos sus datos de autenticidad, mientras se navega de una manera normal.
El propósito de esta función es la de certificar los archivos y los contenidos web que de otra manera pueden carecer de validez técnica como por ejemplo las copias impresas de estos. Una suplantación, edición o presentación parcial o complementada con datos ajenos o falsos puede montarse fácilmente.
Autenticación de Fotos
Tanto las empresas aseguradoras como las constructoras o los corredores de bienes raíces, así como innumerables, organizaciones y particulares basan sus negocios en el material fotográfico que se toma como parte informes, pólizas y ventas, y muchos de ellos requieren que ese material sea real y certificado. Según Guzmán, “la aplicación firmará digitalmente las fotos con sus datos de georeferenciación, fecha y hora, y las enviará a sus servidores seguros para que el usuario las descargue cuando las necesite”.
Finalmente, el CEO aconseja que además de la certificación de los correos electrónicos, las empresas pueden protegerse instalando herramientas de seguridad como el Chrome Remote Desktop, actualizando los parches de seguridad, de computadores y celulares, cifrando la información con herramientas como BitLocker, y procurando activar el uso de redes Wifi privada (VPN) en las residencias de sus colaboradores que deben teletrabajar.
Otros contenidos: Protocolos de Sanidad por Covid-19 para el Reingreso al Trabajo