En la actualidad, el robo de datos, de identidad y de contraseñas es un gran riesgo al que nos enfrentamos todos, al navegar por internet, instalar aplicaciones o incluso al recibir mensajes de texto o e-mails, e interactuar con estos.
El phishing, es una táctica de ciber crimen que data de los 1990s, se basa en la “pesca” de clicks, que llevan a las personas a dar sus datos personales, esto con el fin de acceder a contraseñas, dinero, accesos, etc. La manera más común de caer en estos ataques, es dando click a links que llegan por medio de mensajes SMS, o en correos electrónicos, en los que se solicita acceder a cuentas de banco o de compras en páginas falsas, accediendo así a las contraseñas de las cuentas, o a información de tarjetas de crédito.
Podemos crear una línea del tiempo con respecto a esta modalidad de robo, iniciando en 1995, con el primer ataque, a usuarios de AOL. A partir de esto, en 2003, se crean grupos de anti-phishing, por expertos de la industria y en 2004 Microsoft hace 117 demandas, en contra de estafadores que obraban por medio del phishing.
Sin embargo, eso no frenaría los ataques, y en 2009 Twitter se vería afectada por el uso de esta modalidad en la plataforma. A medida que los años pasan, se hace más conciencia sobre la ciberseguridad, y hay programas o extensiones como lo es AdBlock, que evitan en gran medida la generación de pop-ups en páginas web.
En la actualidad, aún se ven muchos casos de phishing que afectan personas, empresas e incluso gobiernos, en 2020 hubo un pico de ataques, debido a la virtualización de las operaciones en empresas, colegios, universidades, y básicamente todas las entidades.
En Mayo de 2021, se dio el ataque que dejó las pérdidas más altas en la historia, Colonial Pipeline. El ataque se dio después de que los estafadores accedieran a la contraseña de un empleado, dejando como consecuencia la congelación de las operaciones de la distribuidora de petróleo por una semana. Colonial Pipeline le pagó $4.4 M USD, y tuvo en pérdidas de aproximadamente €3,4 Billones.
Viendo el efecto que un “simple” error puede tener en la funcionalidad de una empresa, o incluso en la economía de un país, es importante educarnos sobre ciberseguridad, hacer uso de programas de prevención de estos ataques y ser extremadamente cuidadosos con a qué se le da click y verificar que todas las páginas a las que se accedan sean legitimas.
留言