Cómo mantenerse a salvo de las extorsiones cibernéticas

Firmado por: Carlota Gatius

En una realidad en la que el mundo digital sigue creciendo, el ciberdelito crece con él. Las extorsiones cibernéticas son conductas mediante las cuales un atacante encripta, roba o amenaza con difundir información a cambio de que la persona, empresa u organización afectada ofrezca una recompensa económica.

Hoy en día, estas extorsiones se pueden presentar de muchas formas. Desde el bloqueo de ordenadores u otros dispositivos para impedir el acceso a cambio de un rescate hasta el secuestro de información privada. Por eso, constituye un delito que puede implicar grandes perjuicios para quien se ve afectado por este. A continuación, hablaremos de cómo mantenerse a salvo de las extorsiones cibernéticas y qué hacer en caso de sufrir una.

Claves para prevenir las extorsiones cibernéticas

A pesar de que es un problema cada vez más extendido, existen distintas medidas que se pueden tomar para evitar ser víctima de extorsiones cibernéticas. Algunas de las más recomendadas son las siguientes:

No hacer clic en enlaces de origen desconocido

Una de las formas más comunes de la extorsión cibernética comienza a partir de un ransomware, un tipo de malware que suele instalarse en los ordenadores u otros dispositivos a través de enlaces.

Este mecanismo se conoce como phishing y se trata de la principal fuente de los ataques de ransomware. Por eso, es muy importante informar a todos los empleados acerca de la importancia de no abrir correos o clicar en enlaces que provienen de origen desconocido o que resultan sospechosos.

Elegir contraseñas seguras

Hoy en día, existen varias plataformas orientadas a determinar si una contraseña es o no segura. Para reducir el riesgo de ataques, se recomienda buscar contraseñas que sean fuertes y cambiarlas cada cierto tiempo.

Tener antivirus y cortafuegos actualizados

Un buen software antivirus ayuda a proteger los archivos contra programas no deseados. Por su parte, el cortafuegos ayuda a evitar que las amenazas externas accedan al sistema.

Realizar copias de seguridad

Otra clave para prevenir las extorsiones cibernéticas es contar con copias de seguridad suficientes y resguardadas. De esa forma, no se estará dejando la única versión de los archivos en manos de los atacantes.

Utilizar redes de distribución de contenido

Muchos ataques DDoS han sido evitados gracias al uso de redes de entrega de contenido adecuadas. Estas mantienen una copia en caché del sitio web en varios servidores. Se transfiere el exceso de carga a la red, evitando sobrecargas y tiempos de inactividad en el servidor. Así, no solo se protege contra las amenazas DDoS, sino que también se logran sitios web más veloces.

¿Qué hacer en caso de sufrir una extorsión cibernética?

A pesar de las recomendaciones anteriores, las extorsiones cibernéticas son problemas de los que las empresas, organizaciones y personas no están exentas. Por eso, además de saber prevenir, es importante conocer cómo actuar en caso de enfrentarse a esta situación.

1. Denunciar

El primer paso es mantener la calma y denunciar el hecho a la policía. De esa forma, el caso puede ser tomado por las autoridades. Aunque pueden considerarse relativamente nuevos, estos delitos son cada vez más frecuentes, por lo que quien lo sufre no está solo en ello.

2. No pagar

Ciertamente, ante la desesperación, el primer impulso que puede aparecer es el de pagar todo lo que el atacante está solicitando para volver a la normalidad. Sin embargo, hay que tener en cuenta que muchos pueden no cumplir su promesa una vez recibida la recompensa, o pueden elegir seguir pidiendo dinero si observan predisposición a otorgarlo.

3. Cortar la comunicación

Se recomienda cortar lo antes posible la comunicación que se está llevando a cabo con los atacantes. Además, lo mejor es tomar capturas de pantalla de todas las conversaciones que se hayan mantenido, a fin de utilizarlas como prueba. También es importante tomar nota de otras cosas que los atacantes hayan dicho, a fin de poder informar detalladamente la situación.

4. Tener un plan en caso de filtraciones

En caso de que el ataque lleve a filtración de información valiosa o confidencial, es importante tener un plan acerca de cómo accionar. Las filtraciones, además de riesgosas, pueden implicar una caída significativa en la reputación digital de una empresa, debido a que los clientes pueden perder su confianza en ella.

Por eso, 202 Digital Reputation trabaja con una gestión 360° de la reputación digital, incluyendo la eliminación de datos, la comunicación para prevenir y controlar la crisis y el mantenimiento posterior, a fin de que la empresa u organización no se vea afectada en su crecimiento y desarrollo como consecuencia del ataque sufrido.

Autor

  • Carlota Gatius es ingeniera industrial por la UPC y realizó el máster de Internet Business en ISDI. Tras varios años en el mundo corporativo en empresas como Deloitte y Criteo, en 2021 co-fundó 202 Digital Reputation.

    Ver todas las entradas

Compomiso social

crossmenu