Tag Archives: Phishing

Perú: Recomendaciones para operar financieramente más seguros por Internet

bcp-advice-itusersRecomendaciones BCP para operar financieramente más seguros por Internet

Lima, Perú, 19 de mayo del 2015.— Con el objetivo de que las personas operen de manera segura sus transacciones financieras vía internet, el Área de Seguridad del BCP brinda información utilitaria sobre las modalidades de fraude electrónico más comunes y cómo prevenirlos.

El BCP recomienda a sus usuarios estar informados para poder identificar y evitar estos fraudes. En el caso de los fraudes electrónicos, los más comunes están relacionados con el phishing y los virus troyanos, que consisten en “pescar” información del usuario a través de enlaces falsos que solicitan  datos de la cuenta bancaria y en programas maliciosos que se instalan en la computadora y vigilan los datos de la persona.

Estos modos de fraude se dan de la siguiente manera:

  • Correos electrónicos que aparentan ser del BCP. Estos llegan a la bandeja de entrada o a la carpeta de ‘correos no deseados” y la mayoría de veces presentan vínculos a formularios que solicitan la actualización de datos y claves secretas del cliente. Por descuido o desconocimiento, algunas personas introducen esta información permitiendo así que el delincuente virtual tenga acceso a sus cuentas. Asimismo, actualmente, se vienen recibiendo correos que incluyen el nombre del cliente, de esta forma tratan de personalizar la comunicación.

Cómo estar prevenidos:

  • Si recibe un correo con tus nombres y apellidos, comunícate con Banca por Teléfono al 311-9898 para confirmar su veracidad.
  • Si recibe algún correo del BCP alertando sobre una transacción o un producto que no ha solicitado, comunícate con el Banco para validar la información. Revise constantemente sus correos.
  • El BCP nunca envía correos para solicitar información de los clientes.
  • El BCP no envía correos que enlazan a páginas externas, ni siquiera a www.víabcp.com
  • Correos electrónicos que aparentan ser de portales de noticias. Es común que los virus troyanos se propaguen con supuestos correos de portales de noticias que anuncian historias de gran impacto y que vinculan un enlace a una web externa.

Cómo estar prevenidos:

  • Dude de la veracidad de estos enlaces pues los medios informativos sólo envían información directamente a los usuarios que lo han solicitado.
  • La manera más segura de buscar esta información es accediendo directamente a las webs de los propios medios de comunicación.
  • Cadenas de correos electrónicos. Son una forma común de propagar virus troyanos, que se activan apenas se abren los archivos adjuntos. Estas cadenas son usadas además por delincuentes para recolectar correos y datos de los usuarios.

Cómo estar prevenidos:

  • Si detecta que está en una cadena que contiene archivos adjuntos, en especial presentaciones y videos, evite abrir estos contenidos ya que podrían contener un virus espía.
  • Si nota que amigos suyos están en estas cadenas, alértelos sobre el riesgo.
  • Dude de la veracidad de cadenas que contengan sucesos sobrenaturales, historias increíbles o amenazas.
  • No replique estas cadenas de correos.
  • Correos electrónicos autogenerados. En el caso una computadora haya sido infectada o un correo electrónico haya sido “hackeado” (alguien se apoderó de la clave), pueden generarse correos electrónicos a la red de contactos del usuario de manera involuntaria. Estos mails contienen enlaces que, a su vez, seguirán propagando el virus.

Cómo estar prevenidos:

  • Tenga cuidado con correos que contienen mensajes amigables con un lenguaje distinto al que suelen emplear los usuarios de su red de contactos.
  • Si nota que los correos proviene de algún amigo, alértelo sobre el riesgo y sugiérale cambiar su clave o revisar su PC.
  • Reconozca estos correos pues muchos de sus mensajes son “mira el álbum de mi último viaje”, “muy bueno, se lo recomiendo” o “vota por mí”.

De la misma manera, el Área de Seguridad del BCP brinda siete consejos útiles para operar financieramente de manera más segura por Internet:

  1. Para ingresar al www.viabcp.com, digita directamente en la barra de direcciones de tu explorador de internet nuestra dirección de página web www.viabcp.com , evita utilizar buscadores.
  2. Verificar que en su sesión de operaciones en línea aparezca siempre su nombre, color, imagen y frase personal.
  3. Mantener siempre el antivirus activado y actualizado en la computadora.
  4. Evitar realizar operaciones desde una cabina de internet y desde redes inalámbricas públicas.
  5. No compartir la clave secreta con nadie, esta debe ser totalmente personal.
  6. Dudar si el orden en la solicitud de claves es irregular: el BCP nunca pide la clave digital o token para ingresar a la cuenta, sino solamente para confirmar la operación a realizar. Desconfíe si la página te pide la clave antes de realizar una transacción.
  7. Si recibes correos sospechosos, envíanos a prevencion@bcp.com.pe para analizar la procedencia y frenar la delincuencia cibernética.

Recuerda tener en cuenta estos consejos de seguridad para evitar que seas víctima de alguna de estas modalidades de fraude. Ten presente que trabajando juntos, somos más seguros”, comentó José Marangunich, gerente del Área de Seguridad y Prevención de fraudes del BCP.

8 promesas de ciberseguridad que debes hacerte este 2015

crouchingyeti-kaspersky-itusersLima, Perú, 09 de enero del 2014.— Cuando te conectas a Internet, tanto tu PC como tu teléfono móvil se transforman en guerreros solitarios en un territorio hostil y desconocido. En la mayoría de los casos, tus dispositivos no son capaces de detectar quién está del otro lado. Podría tratarse de tu mejor amigo, pero también de un cibercriminal peligroso.

Existen muchísimas soluciones de seguridad diseñadas para mantener la información y los dispositivos de usuarios protegidos. Sin embargo, estas herramientas están sometidas a la voluntad de los usuarios y por eso no son 100% efectivas. Es decir, somos nosotros quienes determinamos si nuestra información o nuestro dinero estarán en riesgo de ser robados. Somos nosotros quienes hacemos clic en los enlaces sospechosos, quienes descargamos archivos desconocidos y quienes ignoramos las advertencias de seguridad de nuestras aplicaciones”, advierte Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para Kaspersky Lab América Latina.

Además, ninguna solución de seguridad puede funcionar en un dispositivo sin que el usuario le ordene hacerlo. Por esta razón, es importante ser consciente de que tan necesario resulta atender la seguridad de su sistema”, concluyó Bestuzhev.

Para ello, Kaspersky Lab ofrece las siguientes 8 promesas de ciberseguridad que debemos trazarnos como meta cumplir en este 2015:

  1. Prometo informarme sobre cómo crear y recordar una contraseña fuerte. Utilizaré una clave única para cada una de mis cuentas y una contraseña compleja para mi cuenta de e-mail personal.
  2. Entenderé por qué es tan importante instalar todas las actualizaciones del sistema y prometo hacerlo tan pronto las notificaciones para hacerlo lleguen.
  3. Prometo respaldar mis datos más relevantes y no perder acceso a fotos, archivos médicos/de trabajo y demás “tesoros preciados”. Incluso, prometo chequear su buen funcionamiento. Lo haré porque no quiero gastar dinero en recuperar archivos perdidos.
  4. Prometo ser cuidadoso al conectarme a una red Wi-Fi pública. Miraré este video y entenderé el por qué no debo acceder a cualquier red.
  5. Leeré sobre el phishing, cómo evitarlo y no ser víctima de ciber criminales. Prometo no ser engañado tan fácilmente: miraré con atención los links a las páginas web de todos los mensajes (correos electrónicos, Facebook y otros recursos) y  las extensiones de archivos en todos los sitios.
  6. Prometo no descargar ningún contenido pirata. También seré cuidadoso cuando use una red de descarga de torrents.
  7. Prometo ser cauteloso para protegerme a mí mismo y a mi familia de sorpresas indeseables al estar conectado y desconectado.
  8. Por último, pero no menos importante, siempre prestaré atención a los consejos que me dé mi solución de protección antivirus para estar protegido todo el año.

Para descargar una prueba gratis de 30 días de Kaspersky Internet Security multidispositivos  2015, haga clic aquí: http://latam.kaspersky.com/descargas/versiones-de-prueba/internet-security

Acerca de Kaspersky Lab

Kaspersky Lab es el proveedor privado más grande del mundo de soluciones de protección para endpoints. La compañía está clasificada entre los cuatro principales proveedores de soluciones de seguridad para los usuarios de endpoints*. Durante sus ya más de 17 años de historia, Kaspersky Lab continúa siendo una compañía innovadora en la seguridad informática y ofrece soluciones efectivas en seguridad digital para las grandes compañías, pequeñas y medianas empresas y consumidores. Kaspersky Lab, a través de su compañía de holding registrada en el Reino Unido, opera actualmente en casi 200 países y territorios en todo el mundo, ofreciendo protección para más de 300 millones de usuarios a nivel global. Para obtener mayor información, visite http://latam.kaspersky.com.

*La compañía logró el cuarto lugar en la clasificación IDC de los Ingresos por Seguridad de Endpoints en el Mundo por Proveedor, 2013. La clasificación fue publicada en el reporte IDC del «Pronóstico Mundial de Endpoint Security 2014-2018 y Acciones de Proveedores 2013» – (IDC #250210, agosto de 2014). El reporte calificó a los proveedores de software según sus ganancias por las ventas de soluciones de seguridad de endpoint en 2013.

3 Consejos clave para una temporada Navideña segura

Kaspersky Lab ofrece consejos para unas vacaciones seguras durante la temporada Navideña

Lima, Perú, 16 de diciembre del 2014.— Llega diciembre, lo que significa que muchos de nosotros por fin saldremos en busca de unas bien merecidas vacaciones. Ser víctima de una infección por malware, fraude o cualquier otro tipo de ataque cibernético es un problema en sí, pero se hace aún más grave cuando viajamos y no disponemos de los recursos habituales que tenemos en casa. Por ello, Kaspersky Lab te ofrece una guía de consejos sencilla para unas vacaciones seguras durante esta temporada de fiestas.

1) Cuidado al reservar y al pagar

En primer lugar, conviene reservar el hotel, apartamento en la playa, bungalow o cualquier otra opción con un poco de antelación. Y realizar la reserva en una página web de confianza, no te fíes simplemente de aquellas páginas donde se encuentren las mejores ofertas. Lee las críticas de los servicios que vayas a utilizar.

  • Antes de realizar cualquier pago al propietario, asegúrate de que recibes un documento o contrato donde se especifiquen claramente todos los términos del acuerdo, como por ejemplo, los días que durará alquiler, precio, depósito, etc.
  • Usa una tarjeta de crédito —muchas llevan incorporadas sistemas de protección frente al fraude—. No existe ningún tipo de protección frente a un estafador si le has enviado dinero en efectivo, ni siquiera en algunos casos de pagos con tarjeta de débito o cheques. No deberías usar un sistema de envío de dinero.
  • Ten cuidado con correos de phishing ofreciendo ofertas. Hace unos meses Kaspersky Lab dio a conocer una campaña de ataques phishing con el objetivo de robar las millas de programas de viajeros frecuentes. Estos ataques engañaban a usuarios con la promesa de más millas o supuestos premios. Es recomendable confirmar cualquier tipo de promoción o premio que reciban llamando directamente a la entidad mencionada para verificar su autenticidad.

Tras todo esto, si vas a realizar el pago en línea, asegúrate como siempre de que tu computadora y el navegador (y todo el resto de software) estén actualizados con las últimas versiones disponibles. Asegúrate de que el sistema a través del cual vas a realizar el envío de dinero sea seguro (candados verdes en la barra de navegación y conexiones HTTPS cifradas).

2) Protege tus dispositivos

Si vas a llevarte de vacaciones dispositivos que contengan datos importantes —tanto si es tu móvil, tablet o portátil— asegúrate de hacer una copia de seguridad antes de irte y que esa copia permanezca en tu casa. De esta manera, si el portátil se cae o te lo roban, tendrás una copia en casa con todos tus datos guardados en un disco duro externo.

Para dispositivos móviles, instala algún sistema antirrobo como Kaspersky Internet Security para Android que incorpora la geolocalización de dispositivos mediante GPS y aplicaciones de protección antirrobo, para facilitar la localización de los dispositivos.

No uses conexiones de WiFi públicas. Ni siquiera las disponibles en la habitación del hotel a no ser que estén cifradas y protegidas mediante una contraseña. Si tienes acceso a una VNP (o red privada virtual), úsala.

3) Ojo con las compras en línea

Durante la temporada de fin de año suelen circular varios correos y anuncios en redes sociales promocionando grandes descuentos para atraer a clientes en busca de regalos de Navidad. Sin embargo, es importante ser cauteloso ya que los cibercriminales se aprovechan del interés de las personas por estas promociones para engañar a los usuarios e infectar a sus computadoras y dispositivos móviles con malware para el robo de dinero.

Además de verificar que el sitio donde vayas a realizar la compra sea seguro (https://) y de no realizar transacciones financieras conectándote a una red WiFi pública, es importante seguir los siguientes consejos para no convertirte en víctima:

  • Utiliza una sola tarjeta de crédito para todas tus compras en línea y monitorea las transacciones. Si es posible, habilita con el banco las notificaciones automáticas de SMS por cada transacción realizada.
  • Cuídate del phishing no ingresando información sensible financiera en ventanas pop-up o emails sospechosos o de desconocidos. Tampoco confíes en enlaces compartidos en redes sociales ya que te pueden redireccionar a una página fraudulenta. Si ves que antes del .com, .net, .pe u otros antecede un dominio diferente al original, es phishing. Es recomendable que ingreses el URL de la página que deseas visitar directamente en el navegador.
  • Asegúrate de tener un software de seguridad robusto como Kaspersky Internet Security Multidispositivos 2015, que realice escaneos/chequeos rutinarios e incluya herramientas como SafeMoney para asegurar de que todas tus transacciones financieras estén protegidas sin importar el dispositivo que utilices.

Acerca de Kaspersky Lab

Kaspersky Lab es el proveedor privado más grande del mundo de soluciones de protección para endpoints. La compañía está clasificada entre los cuatro principales proveedores de soluciones de seguridad para los usuarios de endpoints*. Durante sus ya más de 17 años de historia, Kaspersky Lab continúa siendo una compañía innovadora en la seguridad informática y ofrece soluciones efectivas en seguridad digital para las grandes compañías, pequeñas y medianas empresas y consumidores.

Kaspersky Lab, a través de su compañía de holding registrada en el Reino Unido, opera actualmente en casi 200 países y territorios en todo el mundo, ofreciendo protección para más de 300 millones de usuarios a nivel global. Para obtener mayor información, visite http://latam.kaspersky.com.

*La compañía logró el cuarto lugar en la clasificación IDC de los Ingresos por Seguridad de Endpoints en el Mundo por Proveedor, 2012. La clasificación fue publicada en el reporte IDC del «Pronóstico Mundial de Endpoint Security 2013-2017 y Acciones de Proveedores 2012» – (IDC #242618, agosto de 2013). El reporte calificó a los proveedores de software según sus ganancias por las ventas de soluciones de seguridad de endpoint en 2012.