Un especialista en la lucha contra las ciberestafas de la Guardia Civil, en una imagen de archivo. GUARDIA CIVIL

La ciberestafa llega en un correo electrnico que chantajea con publicar fotos ntimas de las vctimas

02 ago 2023 . Actualizado a las 05:00 h.

Le informo de que tenemos control sobre su cuenta y sobre todos sus dispositivos. Ese es el comienzo del mensaje que estn recibiendo miles de personas dentro de una campaa fraudulenta de correos electrnicos detectada por los expertos del Instituto Nacional de Ciberseguridad (Incibe). El nivel de la alerta est calificado como alto. El ciberdelincuente destaca en su mensaje que dispone de fotos o vdeos sexuales ntimos en los que aparece el destinatario y que si no paga, esos archivos sern distribuidos a todos sus contactos y publicados en las redes sociales. Pero todo es mentira. En realidad no han accedido a la cuenta de la vctima ni poseen ese material sensible. Es la ciberestafa conocida como sextorsin, en la que el atacante enva un mensaje que pretende asustar a la vctima para que no tenga tiempo de reflexionar y pague lo antes posible.

Aunque hay otras modalidades, en esta campaa fraudulenta los ciberestafadores adjuntan un nmero de cuenta y exigen el pago de 750 dlares en bitcoines. En el mensaje se amenaza al usuario con que dispone de solo 48 horas para efectuar el pago y le dicen que una vez hecho, el vdeo y las fotos se borrarn. Antes, el ciberdelincuente advierte que tiene total acceso al PC o a cualquier otro dispositivo del usuario. Y aade: Eso significa que puedo verlo siempre que quiera con solo encender la cmara y el micrfono sin que usted se d cuenta. Adems, tambin tengo acceso a su lista de contactos y a sus correos electrnicos.

El Incibe ha lanzado esta alerta a travs de la Oficina de Seguridad del Internauta (OSI) advirtiendo del riesgo de responder a uno de esos mensajes que estn siendo enviados de forma masiva a ordenadores y telfonos mviles. No hay lmites. Los afectados son todos los usuarios que hayan recibido el correo electrnico y que hayan cedido al chantaje, dicen desde el operador nacional de ciberseguridad.


La solucin es fcil si se ha recibido un correo de ese tipo: borrar el mensaje sin abrirlo. En realidad ese es el mejor mtodo para no caer en la ingeniera social que utilizan los ciberdelincuentes y que no es otra cosa que intentar ganarse la confianza de sus vctimas o engaarlas mediante diversas tcnicas.

Desde el Incibe avisan que bajo ningn concepto se debe pagar al extorsionador ni tampoco es recomendable tratar de ponerse en contacto con l contestando al correo, porque de esa forma se puede saber que la cuenta del usuario est activa y podran utilizarla para futuros fraudes.


En el caso de que se haya efectuado el pago, la oficina de ciberseguridad recomienda recopilar todas las pruebas posibles del fraude, como capturas de pantalla del correo fraudulento, y contactar cuanto antes con la Polica Nacional o la Guardia Civil, que tienen equipos especiales de respuesta a estos incidentes de ciberseguridad. El Incibe tambin dispone de un telfono de ayuda, el 017, en el que cualquier usuario puede realizar consultas sobre ciberseguridad o ataques informticos. Pero la principal recomendacin de los expertos es desconfiar de cualquier correo electrnico extrao que proceda de alguien con el que no se tiene ningn contacto ni de amistad ni laboral.




Las mafias del ciberdelito se especializan


Jos Manuel Pan



Del smishing al ransonware

La sextorsin es una de las tcnicas ms utilizadas por los ciberdelincuentes porque hace caer a mucha gente en el engao ante la amenaza de hacer pblicos vdeos o fotos de carcter ntimo. Pero hay muchos ms mtodos de ingeniera social que las mafias utilizan para chantajear a las vctimas o, en el peor de los casos, para acceder a sus cuentas. La ciberseguridad tambin ha trado nuevas definiciones con las que hay que estar familiarizados.


smishing

Mensajes SMS al mvil. Mtodo similar al phishing, en el que tambin se utilizan envos masivos, pero en este caso hechos al mvil con mensajes SMS.

phising

Envo masivo de correos. Su objetivo es pescar vctimas. Mediante esta tcnica se envan miles de correos electrnicos con archivos adjuntos que estn infectados con el objetivo de tomar el control de ordenadores o mviles.


vishing

Llamada telefnica. El ciberestafador va ms all del correo electrnico y realiza una llamada de telfono en la que se hace pasar por representante de alguna una organizacin o de una empresa de confianza para que la vctima revele datos personales. En muchas ocasiones, los estafadores suelen suplantar a entidades bancarias.

baiting

El truco del dispositivo. Consiste en dejar a la vista, aparentemente olvidado, un dispositivo extrable, como por ejemplo un USB o un CD, para que alguien lo coja, se lo lleve y lo introduzca en un ordenador para comprobar lo que contiene. Si lo ejecuta, su dispositivo quedar infectado.


sim swapping

Duplicado de la tarjeta. Este es uno de los mtodos ms dainos. El estafador se hace con los datos de la tarjeta SIM del mvil y consigue hacer un duplicado. De esa forma logra usurpar la identidad del titular del telfono y se autentica en su banco, con lo que pasa a tener el control de todas sus cuentas.

ransonware

Bloqueo de las cuentas. El ransomware es un tipo de malware que se introduce en los equipos y dispositivos mviles que estn conectados a Internet. El ataque con este sistema impide el acceso a la informacin tras bloquear las cuentas y los archivos. Generalmente, los ciberestafadores cifran los archivos para que todo quede bloqueado y, a continuacin, piden un rescate para que la informacin vuelva a ser accesible o no sea divulgada. Uno de los ltimos ataques conocidos de ransomware fue cometido en el Concello de Cangas, donde el bloqueo de los archivos impidi el pago de las nminas a los funcionarios durante varios das.

TELFONO DE AYUDA

017

Es el telfono de alertas del Incibe. Recibe unas setenta mil consultas al ao sobre ciberseguridad y tiene un canal especifico para menores