Fraude vía Whatsapp y suplantación de Yape son las modalidades más utilizadas por ciberdelincuentes

Las pequeñas y medianas empresas (pymes) se han convertido en uno de los principales objetivos de los ciberdelincuentes. Lejos de recurrir a sofisticadas técnicas de hackeo, los delincuentes están aprovechando los canales de comunicación y pago más cotidianos para engañar a sus víctimas.

El fraude a través de WhatsApp y la suplantación de identidad en plataformas de pago como Yape son actualmente las modalidades más utilizadas para vulnerar la seguridad de las pymes en el Perú, advirtió Luis Talavera, CEO de Zerodays y especialista en ciberseguridad y gestión de riesgos en TI.

«El delincuente no elige el canal más sofisticado; elige el que la víctima menos cuestiona. Y hoy, en Perú, ese canal es WhatsApp y el ecosistema de pagos digitales«, afirmó Talavera.

Además de WhatsApp, los ciberdelincuentes continúan utilizando otros canales como mensajes de texto (SMS), correos electrónicos y llamadas telefónicas para hacerse pasar por bancos, proveedores, clientes o entidades públicas.

Las pymes, en la mira

La preocupación no es menor. De acuerdo con un informe de la firma de ciberseguridad ESET, el 45% de las pequeñas y medianas empresas sufrió al menos un incidente de ciberseguridad durante el último año, mientras que el 61% teme convertirse en víctima de un ataque durante los próximos 12 meses.

A ello se suma que más del 61% de las pymes identifica al phishing como el ataque más frecuente que enfrentó durante el último año, consolidándolo como la principal amenaza para este segmento empresarial.

La mayoría de estos ataques no explota vulnerabilidades tecnológicas, sino errores humanos, agregó Talavera.

«Los atacantes saben que es mucho más fácil convencer a una persona de hacer clic en un enlace falso o compartir un código de verificación que vulnerar directamente los sistemas de una empresa», sostuvo el especialista.

El error humano sigue siendo el mayor riesgo

Las cifras reflejan esta realidad. A nivel global, la suplantación de identidad y el robo de credenciales son responsables del 73% de las brechas de seguridad, lo que demuestra que el factor humano continúa siendo el principal punto débil en materia de ciberseguridad.

Por ello, se recomienda que las empresas implementen programas permanentes de capacitación para sus colaboradores, además de fortalecer los mecanismos de autenticación, verificar siempre la identidad de quienes solicitan información o transferencias y desconfiar de cualquier mensaje que genere presión o sensación de urgencia.

«La mejor tecnología pierde efectividad cuando las personas no saben identificar un intento de fraude. La ciberseguridad debe convertirse en parte de la cultura organizacional de toda empresa, sin importar su tamaño», concluyó Talavera.

Sobre Zerodays

Es una empresa especializada en ciberseguridad y gestión de riesgos tecnológicos que ayuda a las organizaciones a proteger sus activos digitales frente a amenazas cada vez más sofisticadas. Ha atendido a más de 100 clientes de diversos sectores en proyectos de seguridad ofensiva, protección de entornos cloud, análisis de incidentes, fortalecimiento de infraestructura tecnológica y adopción de buenas prácticas de ciberseguridad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *