InicioBanco MacroSeguridad Digital para Administradores: Cómo prevenir fraudes bancarios

Seguridad Digital para Administradores: Cómo prevenir fraudes bancarios

Como administrador de consorcios o barrios privados, la seguridad financiera y patrimonial de la comunidad es una de tus máximas responsabilidades. Este espacio está dedicado a proporcionar consejos prácticos y estrategias robustas para proteger los fondos, datos y activos de tu consorcio o barrio privado.

Phishing: Suplantación de identidad (bancos, empresas) a través de comunicaciones electrónicas (correo, SMS, sitios web falsos) buscan robar información confidencial (claves, datos bancarios).

Troyano Bancario: Software malicioso que se disfraza de aplicación o archivo legítimo para infiltrarse en el dispositivo.

El malware Ingresa a través de archivos adjuntos fraudulentos o enlaces maliciosos que se encuentran adjuntos en un correo que generalmente incita al receptor a realiza una acción urgente sobre el adjunto/enlace. El virus se ejecuta en segundo plano, creando una “puerta trasera” para el control remoto. Cuando el usuario accede al home banking, inyecta código o superpone ventanas falsas para robar credenciales de acceso y códigos TOKEN. El objetivo final es realizar transferencias fraudulentas de fondos.

Páginas Bancarias Duplicadas: El cliente ingresa a una réplica falsa del sitio oficial utilizando el buscador. Se capturan el usuario, contraseña y el código TOKEN (solicitado en una ventana emergente) para completar una transacción fraudulenta en el sitio legítimo.

El cliente, en este caso el administrador, ingresa a la primera opción que le figura en la búsqueda; tratándose de una página falsa. Esta página es una réplica casi perfecta de la página oficial de tu banco, con la misma apariencia, logotipos y tipografía. A menudo, la URL es muy similar a la real, pero con pequeñas diferencias, como letras cambiadas o la adición de un guión. El sitio web falso puede tener incluso un certificado de seguridad (el candado🔒 en la barra de direcciones) para parecer más legítimo, pero esto no garantiza que sea seguro.

Una vez en la página falsa, se te solicita que ingreses tu nombre de usuario y contraseña. Al hacerlo, la información es capturada por los delincuentes. En este punto, los estafadores ya tienen la mitad de lo que necesitan para acceder a tu cuenta.

Una vez que ingresas tus datos, en lugar de acceder a tu cuenta, aparece una ventana emergente que te pide el TOKEN de seguridad. Esta pantalla puede simular ser un paso adicional para la verificación de identidad / carga de un módulo de seguridad, etc. Al ingresar el código, los estafadores lo utilizan en tiempo real en la página legítima del banco para completar una transacción fraudulenta.

Otras modalidades sobre las que tenés que estar atento para no comprometer no sólo el patrimonio del consorcio o barrio privado sino también el tuyo personal:

VISHING (Engaño por voz): Combina el fraude digital con llamadas de voz, buscando obtener información financiera o convencer a la víctima de realizar transferencias.

  • Variante de Control Remoto: El estafador persuade a la víctima durante una llamada (Vishing) para que instale una aplicación de control remoto en su dispositivo.

Promociones bancarias falsas : Este tipo de estafa se conoce a menudo como “phishing” o

“malvertising” (publicidad maliciosa). Estos anuncios no sólo pueden redirigir a sitios falsos,

sino que también pueden solicitar datos de contacto del cliente, en este caso del administrador, para la posterior comisión del fraude mediante vishing.

Recomendaciones:

  • Acceder a la Banca Internet tipeando directamente la dirección segura (evitar buscadores).
  • Verificar que la página sea legítima (revisar la dirección HTTP).
  • Actualizar software de seguridad y nunca ingresar el TOKEN para supuestas instalaciones/actualizaciones de módulos o recupero de cuenta que se pidan desde la web del Banco.
  • No ingresar datos personales en enlaces de correos, SMS o WhatsApp de origen desconocido o sospechoso.
  • Desconfía siempre de beneficios que son demasiado buenos para ser reales!.

SIEMPRE RECORDÁ QUE TUS CREDENCIALES Y EL TOKEN SON LA LLAVE DE ACCESO A TUS CUENTAS.

Must Read

spot_img
spot_img
spot_img