Voy a revelarte una verdad extraordinaria sobre el cibercrimen: algunas de las filtraciones de datos más importantes en la historia del Internet no se produjeron en busca de números de cuentas bancarias, criptomoneda o números de tarjetas de crédito. En realidad, ¡iban tras de TI! Así es: los datos más valiosos en Internet son los datos que componen tu identidad. Echemos un vistazo a lo que son estos datos, cómo los ciberdelincuentes los aprovechan y cómo puedes obtener la protección de identidad en línea que te mereces.
Noticias sobre filtraciones de datos de identidad
Mil millones es un número bastante grande. En el caso de una reciente filtración de la base de datos de CVS, reportada en junio de este año, esa fue la cantidad de registros de usuario que fueron publicados en línea accidentalmente, incluyendo datos como direcciones de correo electrónico e incluso búsquedas sobre vacunas contra la COVID. Esta es solo una de las docenas de filtraciones que se han producido este año, y que continuarán sucediendo a medida que la información de identificación personal se vuelve más valiosa para los ciberdelincuentes. Tan notable como el enorme volumen de datos de usuarios expuestos en línea es la velocidad con la que los hackers utilizan esos datos comprometidos. Ciertos investigadores de ciberseguridad descubrieron recientemente que los ciberdelincuentes acceden a las credenciales en las 12 horas posteriores a la filtración para explotarlas lo antes posible. Estas circunstancias hacen que surja la pregunta, ¿por qué nuestra información de identificación personal se ha vuelto tan valiosa últimamente?
La razón por la que tu información de identificación personal es tan valiosa para los delincuentes en línea
Si bien el valor de cierta información, como un número de tarjeta de crédito, es obvio, podrías pensar que tu nombre y fecha de nacimiento no son tan importantes. Después de todo, no hace mucho tiempo se podía encontrar toda esa información en una guía telefónica o páginas amarillas. De hecho, la información de identificación personal, o PII, por sus siglas en inglés, también conocida como los datos utilizados para identificar a una persona específica, es el objetivo de muchas filtraciones de datos.
Con solo una dirección postal, un número de teléfono y una fecha de nacimiento, un ciberdelincuente puede comenzar a construir una identidad falsa para obtener préstamos y disfrazar muchos tipos de actividades criminales. Con un número de seguridad social y algunos datos personales de una red social, podrían incluso adueñarse de una cuenta bancaria. Cuando se trata de tu PII, cualquier información es tan valiosa como el oro para los ciberdelincuentes.
Tu PII puede no estar tan segura como crees.
Si nuestra PII fuera tratada como oro real y se mantuviese en un lugar seguro como Fort Knox, yo no estaría escribiendo este blog. Pero, de hecho, la PII es la moneda que usamos para obtener muchos servicios en nuestras vidas en línea. Las redes sociales son depósitos masivos de PII. Su acceso a nuestros datos más personales y la capacidad de venderlos a quienes los comercializan es la razón por la que el servicio sigue siendo gratuito. Sucede lo mismo con los servicios de correo electrónico gratuitos. Ahora, considera todas las demás cuentas que pudiste haber creado para, digamos, probar un servicio gratuito de transmisión de contenidos por streaming, o incluso las cuentas antiguas que ya no usas. Desde esa perspectiva, puedes darte cuenta de la cantidad de datos que utilizan las empresas, los cuales posiblemente no estén muy bien protegidos, y que son un objetivo muy atractivo para los ciberdelincuentes. Afortunadamente, hay muchas cosas que puedes hacer para mantener tu identidad más segura en línea.
Aprende a detectar una filtración y a mantener tu identidad más segura
Cuando se trata de proteger tu PII, el conocimiento es poder. Comencemos por identificar si has sido objeto de una filtración de datos. Aquí hay algunas formas de detectarlo:
- Recibes una factura de una cuenta de tarjeta de crédito que, si bien está a tu nombre, no es tuya. Esto probablemente significa que un ladrón abrió la cuenta en tu nombre.
- Aparecen compras extrañas en tu tarjeta de crédito, incluso pequeñas (los estafadores suelen comenzar con compras menores y luego las incrementan). Cuestiona incluso las compras más pequeñas.
- Recibes una tarjeta de crédito o la tarjeta de una tienda sin haberla solicitado. Si esto sucede, ponte en contacto con la empresa de inmediato.
- Tu informe crediticio tiene información sospechosa, como solicitudes de crédito que no realizaste.
- Te llaman recaudadores para cobrar pagos que debes, pero tú no debes nada.
La desconfianza es mejor cuando se trata de tu PII
Bien, ahora que conoces las señales de una filtración de datos, veamos cómo puedes tomar medidas para protegerte. La mejor manera de evitar ser víctima de un robo de identidad es limitando la cantidad de PII que proporcionas. Hay algunas formas sencillas de hacer esto.
-
Evita dar tu número de seguro social o número de identidad equivalente siempre que sea posible
Solo unos pocos tipos de organizaciones realmente necesitan tu número de seguridad social o de identidad equivalente. Estos incluyen empleadores o cuando se firma un contrato con una empresa, seguros de salud grupales, transacciones financieras y de bienes raíces, solicitudes de tarjetas de crédito, préstamos para automóviles, etc.
-
Evita los cuestionarios en línea
Los cuestionarios, los juegos en las redes sociales y otros tipos de clickbaits, o “anzuelos de clics” interactivos, son a menudo engaños que buscan robar tu PII de una manera aparentemente divertida y no malintencionada. Si bien es posible que no proporciones tu número de seguro social o de identidad, podrías revelar datos como tu cumpleaños, el nombre de tu mascota, tu primer automóvil… cosas que las personas usan a menudo para redactar sus contraseñas o que son las respuestas a preguntas de seguridad comunes en sitios bancarios y financieros.
-
Ten cuidado con los correos electrónicos de phishing
Los correos electrónicos de phishing son aquellos que se hacen pasar por correos electrónicos legítimos de marcas e instituciones financieras conocidas o de confianza. Estos correos intentan engañarte para que compartas información importante, como tus credenciales de inicios de sesión, números de cuentas, números de tarjetas de crédito, etc., con el pretexto de brindar servicio al cliente. Aquí hay algunas formas de detectar un correo electrónico de phishing.
-
Libérate de las preocupaciones sobre tu PII con un nuevo tipo de protección de identidad
Claramente, estamos en una nueva era cuando se trata de proteger nuestras identidades en línea. En respuesta a esto, McAfee ha creado un nuevo tipo de protección de identidad.
Sabíamos desde el principio que el Servicio de protección de identidad tenía que ser proactivo, integral y accesible. También queríamos que siguiera la línea de tiempo sobre la cual el ciberdelito afecta realmente tu identidad. Cuando se trata de PII, la filtración de los datos es solo el primer paso para los ciberdelincuentes. Estos dedican los 10 meses posteriores a la filtración de la PII para cometer actos fraudulentos con tus datos.
Para enfrentar esto, nuestro nuevo Servicio de protección de identidad supervisa más información de identificación personal que otros competidores principales. Te alerta sobre información personal robada un promedio de 10 meses antes que otros servicios de monitoreo. Además, es accesible desde cualquier lugar a través de la aplicación móvil, los navegadores y la web.
En la práctica, el Servicio de protección de identidad de McAfee protege todas tus cuentas en línea haciendo lo siguiente:
- Monitorea tu PII
- Si la detecta, te alerta
- Ofrece ayuda rápida y guiada para neutralizar una amenaza
- Proporciona contenido educativo para ayudar a prevenir problemas futuros
- Ofrece seguros y remediación asistida por agentes, disponible para planes selectos
Vuelve a disfrutar de tu vida en línea con un enfoque holístico de seguridad
A medida que pasamos más de nuestras vidas en línea, necesitamos un enfoque de seguridad que refleje esta nueva realidad. La protección de identidad es parte de esto. La red privada virtual (VPN) es parte de esto. Los antivirus son parte de esto. Todas estas son piezas de un problema que resolvemos con productos como McAfee Total Protection. Nuestro servicio de seguridad de primer nivel es completo, asequible y, con el nuevo Servicio de protección de identidad, una parte indispensable de tu vida en línea.
Mantente al día
Para mantenerte al día acerca de las novedades de McAfee y estar al tanto de las amenazas de seguridad más recientes para particulares y dispositivos móviles, sigue a @McAfee_Home en Twitter, suscríbete a nuestra lista de correo, escucha nuestro podcast (en inglés) Hackable?, y haz clic en “Me gusta” en nuestra página de Facebook.