Conozca Batuta, nuestro innovador Centro de Mando y Control de Ciberdefensa.
Ciberseguridad mágicamente sencilla.

Ataques de Ingeniería Social: cada vez más inteligentes.

«Acoso», «insistencia», «engaños», son algunas de las palabras que caracterizan la vida de digital de infancias y adolescencias en línea. A través del uso de las redes sociales, las y los menores de edad se exponen a estas preocupantes conductas a las que debemos hacerles frente. En los últimos años, el surgimiento de nuevas plataformas de redes sociales y el posterior fortalecimiento de las ya existentes, ha traído consigo  grandes ventajas para el acercamiento de las personas, dejando a un lado las fronteras geográficas y las brechas sociales.

Como es sabido, la llegada de la pandemia por COVID-19, trajo consigo un aumento en el uso de las redes sociales, lo que nos ha permitido que el aislamiento y la falta de interacción humana presencial tenga un menor impacto en las relaciones interpersonales. Sin embargo, con esto también han nacido nuevas amenazas, ataques de ingeniería social que se vuelven mucho más inteligentes y que van de la mano con la evolución de las tecnologías.

La Encuesta Nacional sobre Disponibilidad y Uso de TIC en Hogares, ENDUTIH revela que 21.3 millones de personas usuarias de internet tienen entre 6 y 18 años, por lo que nos hemos planteado la siguiente pregunta:

¿Cuáles son las conductas riesgosas, ciberataques y amenazas a las que están expuestas las personas usuarias menores de edad?

Primero, es importante estar conscientes de que la mayoría de los ataques hacen uso de una técnica llamada ingeniería social que se basa en la manipulación emocional. Entonces ¿qué es la ingeniería social? Es la práctica en la que se llevan a cabo acciones que buscan influenciar las actitudes y comportamientos de las personas, con base en el estudio de nuestros pensamientos, sentimientos y comportamientos. En el mundo digital, la ingeniería social suele estar enfocada en crear y realizar técnicas de engaño para obtener la información personal y confidencial de un individuo, lo que les permite realizar una amplia gama de actividades que van desde vender dicha información, hasta cometer delitos usando la identidad robada.

Como madres, padres,tutores, profesores y personas adultos que tienen a menores de edad bajo su cuidado, debemos estar alertas antes las principales amenazas a las que que se enfrentan las infancias y adolescencias. ¿Cuáles son? En 2022, los mayores riesgos cibernéticos son:

1.     Compartir Contenido Delicado:

En México más del 50% de menores de edad posee un dispositivo electrónico propio con acceso a internet, de los cuales el 33% no recibe una educación adecuada sobre los peligros de su uso.

Enseñemos a quienes tenemos bajo nuestro cuidado a mantener los filtros de seguridad adecuados cuando comparten contenido en redes sociales. Algunas delas recomendaciones son:

  • Compartir sólo con contactos de confianza
  • Mantener su perfil como “privado” accesible solo a personas que conocen y son de confianza
  • Emplear contraseñas seguras que tengan de 12 a 18 caracteres. Lo ideal es utilizar un gestor de contraseñas como LastPass o KeyChain de Apple.
  • No aceptar solicitudes de personas desconocidas.

2.     Doxing:

¿Habías escuchado este término?

Doxing es el acto de revelar información personal, información bancaria,telefónica, laboral o íntima, así como fotografías. Su objetivo es amenazar ala persona o causar un daño intencional, usualmente con el fin de culminar una venganza.

Este tipo de violencia de género digital es una de las principales amenazas contempladas para este año, especialmente para la población femenina.

3.    Grooming:

Groom en inglés significa acicalar, adiestrar o entrenar. La práctica del grooming es una técnica de ingeniería social en la que una persona adulta mantiene el contacto con menores de edad, buscando ganar su confianza mediante engaños, conversaciones amistosas y en ocasiones regalos. El objetivo es convencerles de realizar acciones ilegales o abusar sexualmente de ellas y ellos.

¿Cómo se lleva a cabo? El vector más común es el contacto a través de salas de streaming en donde el atacante se acerca a los usuarios ofreciendo regalos como tokens o personajes. Eventualmente, surgirán las amenazas para obtener información personal como tarjetas bancarias, cuentas personales, activos digitales o fotografías comprometedoras.

Social Engineering

4.     Catfishing:

El catfishing, o catfish, es otra técnica de ingeniería social que es similar a un camuflaje. Esto sucede cuando atacantes crean perfiles falsos dentro de las plataformas de redes sociales con el objetivo de estafar o abusar de algún usuario. Normalmente, su perfil cuenta con información personal falsa que se ve reforzada por fotografías o videos, que en su conjunto crean la apariencia de un perfil legítimo, pero en realidad su contenido puede provenir de fuentes ilegítimas o de usuarios que han sido víctimas del robo de identidad.

Esta práctica suele ser muy popular en plataformas de citas en línea, en donde buscan enamorar a su víctima, creando lazos emocionales tan fuertes como para apelar a la suficiente confianza y comenzar con la estafa: pedir dinero prestado con la excusa de estar pasando por una emergencia, pedir donaciones para la organización benéfica en la que supuestamente trabajan, hasta enviar archivos o enlaces maliciosos que infectan el dispositivo y acceden a la información personal de la víctima.

¿Cómo prevernirlo?

Primero, es importante aceptar que necesitamos hacer frente a estas amenazas y estar conscientes de ellas. Al contar con información, podemos entonces dar los siguientes pasos.

El siguiente paso sería conocer y comprender cuáles son las nuevas tendencias digitales y las redes que utilizan las y los menores de edad para socializar y mantener relaciones humanas en esta era tecnológica post-pandemia.

Una vez que tenemos el conocimiento claro, podemos pasar a la educación de las personas menores de edad. Si comprendemos los riesgos podremos compartirles estrategias de ciberseguridad básicas que ayudarán a cuidar su bienestar e integridad.

Actuar de manera humana y amable es lo que nos hace fuertes. Así que busquemos estrategias para aprender junto con nuestras y nuestros hijos, sobrinas, alumnas y alumnos y todas las personas menores de edad con las que convivimos. Al aprender sobre ciberseguridad de manera conjunta no sólo les estamos protegiendo sino que estamos fortaleciendo la confianza que nos permitirá cuidarles y protegerles más de cerca.
Estudio Sobre Ciberseguridad en Empresas, Usuarios de Internet y Padres de Familia en México 2021, Asociación de Internet MX.&lt