Un proyecto de educación financiera
para domesticar tu economía

Siete posibles ciberataques a dispositivos móviles

Los móviles se han convertido en mucho más que nuestros teléfonos. Son una ventana al mundo. La manera más directa que tenemos de relacionarnos en lo personal y en lo profesional. La principal herramienta de globalización social. Pero también son un complemento omnipresente que nos expone social y laboralmente, con los riesgos que ello implica en materia de vulnerabilidad. De seguridad. Las amenazas son muchas y diversas, y no conviene ignorarlas. Veamos cuáles son los 7 ciberataques a dispositivos móviles más comunes. 

Principales ciberataques a dispositivos móviles

La tecnología en la era digital ha cambiado los parámetros tanto del mundo laboral como del personal. El modelo social está profundamente condicionado por nuestra relación con las tecnologías, y eso nos hace ser muy dependientes de los dispositivos que nos conectan a nuestro entorno. Tanto el profesional como el privado. Una dependencia que nos hace cada vez más vulnerables a las constantes y diversas amenazas que proliferan en el espectro digital, donde los ciberdelincuentes no dejan de evolucionar e innovar en lo que a métodos delictivos se refiere. Veamos los ciberataques a dispositivos móviles más frecuentes.

Los engaños de la confianza: phishing, QRishing, vishing o smishing

Tal vez sean los engaños más conocidos, por frecuentes. Se trata de toda una serie de técnicas ilícitas que buscan el engaño de la víctima ganándose su confianza mediante diferentes estrategias. Así, suplantando la identidad de una persona, empresa o servicio de confianza de la víctima escogida, hacen que ésta realice acciones imprudentes bajo engaño. Por ejemplo, revelar información confidencial, compartir contraseñas o clicar en enlaces trampa.

Este sistema de suplantación informática de identidad se conoce como phishing.  El QRishing es phishing utilizando códigos QR. El vishing también es phishing, pero esta vez a través de una llamada telefónica; y por último, el Smishing, que es a través de un SMS.

Fuerza bruta

Esta amenaza no es precisamente sutil. Se le llama Brute forcé attack, o ataque de fuerza bruta, y consiste en el envío masivo de contraseñas por parte de los ciberdelincuentes con la intención de adivinarlas al azar. Lógicamente, las potenciales víctimas de este ataque son aquellas que no utilizan contraseñas seguras.

Troyanos

Los troyanos son un tipo de malware (programa malicioso) creado para infectar los dispositivos móviles. Así, una vez se ha instalado subrepticiamente, controla de forma parcial o total el dispositivo afectado. De este modo podrá acceder a los datos o credenciales contenidos en el mismo, además de seguir infectando a cuantos móviles interactúen con el nuestro.

Ransomware: el cibersecuestro

El ransomware es la pesadilla de las empresas. Un ataque especialmente prolífico en los últimos años, que consiste en cifrar todos los archivos contenidos en nuestros dispositivos, y pedir un rescate económico cuantioso a cambio de desencriptarlos y devolverlos.

Si este malware infecta un móvil hace inaccesible toda la información y los archivos de la memoria del Smartphone. Y lo único que veremos será el mensaje de los ciberdelincuentes indicando que hay que pagar para recuperar el contenido.

Spyware: un espía incorporado

El spyware es un malware de control. Un espía dentro de nuestro móvil que informará de todo lo que hagamos desde el dispositivo. Y no solo eso, sino que también controlará la localización del mismo para saber en todo momento donde está. Y por ende, donde estamos nosotros.

Con toda esta información, el spyware permitirá a los ciberdelincuentes utilizarla para extorsionar a la víctima, robarle sus credenciales para llevar a cabo otro tipo de fraudes o, simplemente, para tenerla controlada las 24 horas del día.

Esta opción ha convertido este malware en una herramienta de control que ha trascendido a su utilidad delictiva en el  campo de los  ciberataques a dispositivos móviles. Sus funciones espías se han usado con cierta frecuencia para ejercer control en el ámbito familiar, el de la pareja, e incluso en el laboral. Algo que es igualmente ilegal. 

Adware: el malware publicitario

El adware es un programa que muestra anuncios emergentes no deseados en tu dispositivo. Está pensado para que los ciberdelincuentes ganen dinero, pues cada click que hacemos sobre esos anuncios, incluso para eliminarlos, genera ingresos para sus desarrolladores. Por ello suelen ser engañosos, y están diseñados para manipular y hacer pulsar donde no es. De esta manera, intentando eliminar también se clica. 

El intermediario, otro de los ciberataques a dispositivos móviles

Entre los ciberataques a dispositivos móviles uno de los más comunes, y en cambio no demasiado conocido, es el ataque del intermediario.

Esta acción ilícita consiste en un ataque cibernético donde el cibercriminal intercepta los datos enviados entre dos empresas o particulares. El objetivo es robar, espiar o modificar los datos con un fin malicioso, como podría ser la extorsión.

Cómo detectar y evitar los ciberataques a dispositivos móviles

El contenido de este último apartado, de algún modo, puede deducirse en función de las características de cada uno de los tipos de ciberataque anteriormente expuestos.

Así, es fundamental ser muy prudente y nunca proporcionar información sensible a través de vías que  no sean de confianza. Ni operar con el móvil utilizando wifis públicas y sin garantías de seguridad. Tampoco debemos aceptar nunca permisos o peticiones que nos haga el móvil si no lo hemos pedido nosotros, o si no sabemos de dónde proceden.

Importante es también, y cabe repetirlo, establecer siempre contraseñas seguras, no repetirlas para todos nuestros dispositivos y servicios, y renovarlas periódicamente.

Si nuestro dispositivo móvil empieza a comportarse de forma extraña, no responde a según qué ordenes, o si aparecen o desaparecen aplicaciones, es más que probable que esté infectado.

Para evitarlo, si aún no hemos sido víctimas de un ciberataque, es muy recomendable tener instalado un software antivirus para realizar escaneos periódicos. Pero son muchas y diversas, tal y como señalan desde el Instituto Nacional de Ciberseguridad (INCIBE), las ofertas que hay en el mercado para la seguridad del móvil el malware.

Ahora bien, si todas las funciones del Smartphone se bloquean y se vuelven inaccesibles, seguramente se trata de un ransomware, y poco hay que hacer más que esperar la notificación del ciberchantaje. Este ataque suele dirigirse a ejecutivos o gerentes de empresas, ya que su único fin es pedir dinero.

Volver al principio
Ir al contenido