Solicitar una Demo
News

Ni la mejor ciberseguridad del mundo puede con el error humano

El campo de la ciberseguridad es uno de los más destacados del sector de alta tecnología israelí, habiendo representado el año pasado 4000 millones de dólares en salidas de empresas solo en Tel Aviv. Probablemente debido a la cantera que las unidades de Inteligencia de las FDI aportan al mundo empresarial, hay un flujo constante de innovación fresca en el ámbito de la ciberseguridad que sale de Israel.

Aunque las empresas de ciberseguridad han dado constantemente pasos de gigante para desarrollar nuevas formas de proteger la privacidad, los datos y la información de los usuarios, siempre ha habido un gran problema que ha eludido su innovación y que quizá siga haciéndolo en un futuro previsible: la gente es bastante estúpida.

“El factor humano ha sido y seguirá siendo el eslabón más débil”, afirmó Ziv Cohen, director ejecutivo de la start-up de ciberseguridad Paygilant y miembro del Israel Fintech Center. En una entrevista, explicó por qué la acción humana descuidada siempre ha sido una grieta en la más avanzada y sofisticada de las armaduras de ciberseguridad.

“Es realmente fácil atraer a una persona para que transfiera dinero a tu cuenta. Puede ser un tipo de ataque muy tradicional y antiguo, como la estafa del príncipe nigeriano, u ofrecerte algo y convencerte de que transfieras dinero; pero [siempre] es muy, muy eficaz.”

– Ziv Cohen

“Es realmente fácil atraer a una persona para que transfiera dinero a tu cuenta”, dijo. “Puede ser un tipo de ataque muy tradicional y antiguo, como la estafa del príncipe nigeriano, u ofrecerte algo y convencerte de que transfieras dinero. Pero [siempre] es muy, muy eficaz.”

Este tipo de ataques de gancho y cambio se conocen como phishing. Cohen los describió como “una combinación de tecnología y psicología” y, desde los albores de internet, han sido uno de los métodos más productivos de robo a distancia. Pero aún existen algunos enfoques para mitigar el daño que pueden causar.

¿Cómo puede ayudar la tecnología con este problema?

“Desde el punto de vista tecnológico, lo que se requiere es mirar la imagen general y no limitarse a trabajar en silos”, dijo Cohen. “Cuando analizamos cómo puede ayudar aquí la tecnología, se trata de una combinación de múltiples capas que funcionan en conjunto, en tiempo real, para obtener realmente esta imagen completa y precisa de la probabilidad de que una transacción o transferencia de pago sea fraudulenta.”

“Implica la identificación del dispositivo: mirar el dispositivo, asegurarse de que este dispositivo es conocido, que nunca se ha cometido fraude desde él, que pertenece a la persona correcta y que parece legítimo”, dijo. “Piense en los teléfonos que sostiene ahora mismo en la mano. Usa este teléfono para sus actividades diarias habituales, hace llamadas a sus amigos y familiares, tiene sus contactos, lo conecta a redes wifi, tiene sus dispositivos Bluetooth conectados a él, de modo que parece un teléfono que usa una persona legítima, a diferencia de los defraudadores, [que] nunca van a llamar a su madre desde el mismo teléfono desde el que van a lanzar un ataque.”

Paygilant es una de las varias empresas que implementan un conjunto de métodos para prevenir las estafas de phishing clásicas. Pero, en última instancia, todo se reduce a la responsabilidad personal.

En este sentido, Benny Bitton, ingeniero de ventas de la empresa de ciberseguridad Inocom, enumeró dos sencillas buenas prácticas que conviene tener presentes al navegar: “No hagas clic en ninguna URL que no te resulte familiar: esas URL [podrían] redirigir al usuario final a un sitio malicioso; y no abras ningún archivo de una persona que no conozcas, ya que podrían contener archivos maliciosos, ransomware” o algo aún peor.

Según Cohen, prevenir el phishing es “una combinación de detectar actividades fraudulentas y alertar a los usuarios… Pero, al final del día, la actuación del usuario es fundamental.”

The Jerusalem Post – 23 DE OCTUBRE DE 2022 15:52

← Volver a Recursos