Tipos de Fraude
Ingeniería Social
Es una práctica empleada por delincuentes para obtener información personal, laboral o financiera mediante el engaño. Funciona de la siguiente manera:
El atacante te identifica como víctima y recopila tus datos
Establece un contacto buscando ganar tu confianza
Utiliza técnicas de manipulación para lograr el objetivo de extraer tu información
El atacante procurará no dejar rastros para volver a acceder si así lo desea
¿Qué tácticas aplican los atacantes?
Suplantan marcas de confianza o figuras de autoridad
Inducen miedo o una sensación de urgencia
Aprovechan la buena voluntad o la curiosidad de la víctima
Modalidades de Ingeniería Social
Suplantación de identidad a través de correos electrónicos fraudulentos.
Obtención de información financiera mediante llamadas telefónicas engañosas.
Observar por encima del hombro cuando alguien introduce información sensible.
Observar por encima del hombro cuando alguien introduce información sensible.
Buscar en la basura para recuperar información útil.
Realizar una única interacción para afectar al mayor número de usuarios.
Establecer varias interacciones con la víctima para obtener información y planificar un ataque.
Suplantación de identidad para descargar malware o virus.
Otros tipos de fraude
También se pueden presentar otros tipos de fraudes con las siguientes modalidades:
Bancario: Es el uso de prácticas ilegales para obtener dinero o beneficios de una entidad bancaria, como la falsificación de documentos o el uso fraudulento de tarjetas.
Informático o virtual: Es el uso de medios digitales para cometer fraudes, como el robo de identidad, la suplantación de identidad o la distribución de malware.
Electrónico o telefónico: Es el uso de telecomunicaciones, como llamadas telefónicas o correos electrónicos, para engañar a las víctimas y obtener información personal o financiera.
¿Cómo evitar estos ataques?
Se cauteloso con la información que compartes, limita la información personal y profesional que compartes en redes sociales y otros sitios públicos, los atacantes suelen recopilar datos de estas fuentes para hacer que sus intentos de manipulación parezcan creíbles.
Ten cuidado con los correos de Phishing, evita hacer clic en enlaces o descargar archivos adjuntos de correos sospechosos, fíjate en los detalles, los correos de phishing suelen contener errores gramaticales, remitentes dudosos o enlaces que parecen legítimos, pero no lo son, pasa el ratón sobre el enlace para ver la URL completa.
Verifica la identidad de la persona o institución antes de dar cualquier información, utiliza medios de contacto oficiales, como números de teléfono de las páginas web oficiales para confirmar que la solicitud es legítima.
Fortalece tus contraseñas y habilita la autenticación de dos factores (2FA), utiliza contraseñas fuertes (como una contraseña tipo frase) y diferente para cada cuenta y habilita el segundo factor de autenticación, al activar el 2FA, se añade una capa de seguridad al requerir el código adicional para poder ingresar a tus cuentas, incluso si un atacante tiene tu contraseña.
Ten cuidado con la información que entregas telefónicamente, si una solicitud parece urgente o inusual, contacta directamente a la persona o institución a través de un número de teléfono oficial.
Revisa las opciones de privacidad en las redes sociales y demás sitios públicos, limita quien puede ver tus publicaciones y datos personales.
Si identificas un perfil sospechoso o un comportamiento inusual en redes sociales, repórtalo al correo: contactenos@fna.gov.co. Así, podrás alertar a otros usuarios y evitar que caigan en trampas de ciberdelincuentes.
Si eres víctima de delitos informáticos, como la violación de datos personales o la suplantación de sitios web, repórtalos a través de los siguientes canales:
Ingresa a www.caivirtual.policia.gov.co
Proporciona tu nombre, apellidos y correo electrónico. Podrás chatear con las autoridades y reportar tu situación.
Selecciona la opción "CAI VIRTUAL
Usa redes sociales para compartir tu denuncia, etiquetando a @caivirtual.