{"id":3383,"date":"2014-05-06T15:26:33","date_gmt":"2014-05-06T15:26:33","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3383"},"modified":"2019-11-22T11:42:31","modified_gmt":"2019-11-22T09:42:31","slug":"denunciar-fraudes-online","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/denunciar-fraudes-online\/3383\/","title":{"rendered":"C\u00f3mo reaccionar a un fraude online y se\u00f1alarlo"},"content":{"rendered":"<p>En este blog hablamos mucho de los diferentes tipos de amenazas que se pueden encontrar online y hemos proporcionado varios consejos sobre c\u00f3mo evitar caer v\u00edctima de los fraudes por Internet. Hoy queremos hablar brevemente de las mejores maneras para reaccionar a las amenazas online despu\u00e9s de reconocerlas; existen muchas organizaciones que ofrecen servicios espec\u00edficos para que Internet sea un lugar m\u00e1s seguro. En algunas circunstancias, la informaci\u00f3n que les proporcionamos puede ser verdaderamente importante.<\/p>\n<p><b style=\"line-height: 1.5em\">Phishing<\/b><\/p>\n<p>Se trata de un fraude de ingenier\u00eda social que consiste en sacar datos valorables de v\u00edctimas ingenuas. Los ataques de phishing m\u00e1s populares ocurren por mail. El cibercriminal crea un mensaje que parece fiable para el destinatario. El mail parece enviado por un banco importante que avisa al usuario de un probable accidente de seguridad: luego en el mensaje hay un enlace a trav\u00e9s del cual el usuario puede proceder a la reconfiguraci\u00f3n de la contrase\u00f1a.<\/p>\n<div class=\"pullquote\">Hay muchas maneras para enviar informaci\u00f3n sobre amenazas inform\u00e1ticas, para que la Red sea un lugar m\u00e1s seguro.<\/div>\n<p>El enlace en realidad lleva a una p\u00e1gina web muy parecida a la del banco en cuesti\u00f3n.\u00a0 El usuario que ha seguido el enlace, se ver\u00e1 obligado a introducir su nombre de usuario y la contrase\u00f1a\u00a0 para acceder a su cuenta y crear una nueva clave. En realidad, gracias a este truco, el cibercriminal est\u00e1 descubriendo las credenciales bancarias del usuario (por eso los bancos advierten a sus clientes para que no hagan clic en estos enlaces y les solicitan navegar directamente en la p\u00e1gina web oficial antes de entrar en la cuenta).<\/p>\n<p>Entonces, si te has enterado de un ataque de phishing (tanto para robar datos bancarios como de acceso a las redes sociales o de cualquier otro tipo), \u00bfqu\u00e9 tienes que hacer? Tienes muchas opciones en realidad pero, en general, hay que seguir estas 5 pautas:<\/p>\n<p>1. NUNCA HACER CLIC EN ENLACES SOSPECHOSOS;<\/p>\n<p>2. Reenviar el mail de phishing y el enlace a la compa\u00f1\u00eda \u201cimitada\u201d;<\/p>\n<p>3. En algunos casos, es necesario contactar con las fuerzas de polic\u00eda;<\/p>\n<p>4. Tambi\u00e9n es buena idea informar a la entidad gubernamental de protecci\u00f3n de los consumidores o empresas tecnol\u00f3gicas de referencia;<\/p>\n<p>5. Al final de todo, borrar el mensaje.<\/p>\n<p>Hagamos un ejemplo. Te has enterado de una campa\u00f1a de phishing relacionada con cuentas PayPal. Quieres contactar con el departamento de la empresa que se ocupa de estos asuntos. Solo tienes que buscar algo como \u201cSe\u00f1alar phishing PayPal\u201d o \u201cfraudes PayPal\u201d.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/05\/05215909\/Reporting-Fraud-to-PayPal.png\" width=\"680\" height=\"391\"><\/p>\n<p>Si se trata de un mail de phishing, tienes que reenviar el mail a PayPal y luego borrarlo. Despu\u00e9s de esto, el servicio recomienda revisar el historial de las transacciones para verificar que todo est\u00e9 en orden. Este comportamiento cauteloso se puede adoptar tambi\u00e9n en otras ocasiones parecidas. Gmail proporciona un servicio de se\u00f1alizaci\u00f3n de phishing integrado directamente en la interfaz de usuario. La mayor parte de los bancos y de empresas ofrecen funcionalidades para denunciar ataques de phishing.<\/p>\n<p>Dependiendo de la gravedad de la situaci\u00f3n, tal vez sea necesario contactar con las autoridades policiales, pero es algo de lo que hablaremos m\u00e1s adelante.<\/p>\n<p>El US-CERT (United States Computer Emergency Readiness Team), la divisi\u00f3n de ciberseguridad \u00a0presente en el departamento estadounidense de seguridad nacional, ha creado una direcci\u00f3n mail espec\u00edfica (<a href=\"mailto:phishing-report@us-cert.gov\" target=\"_blank\" rel=\"noopener\">phishing-report@us-cert.gov<\/a>) para que los usuarios env\u00eden informaci\u00f3n sobre eventuales ataques de phishing. Tambi\u00e9n el Internal Revenue Service (la agencia tributaria estadounidense) tiene su propia <a href=\"http:\/\/www.irs.gov\/uac\/Report-Phishing\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina dedicada al phishing y a los fraudes online<\/a>, donde los ciudadanos tienen toda la informaci\u00f3n sobre lo que hay que hacer en caso de fraudes relacionados con los impuestos. Hablamos de agencias presentes en Estados Unidos, pero cada pa\u00eds tiene sus propias organizaciones, solo hace falta buscar informaci\u00f3n. Aparte de las agencias gubernamentales, empresas tecnol\u00f3gicas como <a href=\"http:\/\/www.google.com\/safebrowsing\/report_phish\/?rd=1\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a> y <a href=\"http:\/\/www.microsoft.com\/es-es\/security\/default.aspx\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft<\/a> han creado p\u00e1ginas muy sencillas para que el usuario tenga a disposici\u00f3n todo lo que hay que saber sobre phishing y fraudes por Internet y para que env\u00eden los enlaces de las p\u00e1ginas web de phishing encontradas.<\/p>\n<p><b>Diferencias en el extracto de la cuenta<\/b><\/p>\n<p>Cada vez que hagamos una compra online, siempre pensamos: \u00bfY si nunca me llega lo que he pedido? \u00bfQu\u00e9 tengo que hacer si me hacen un cargo adicional en la cuenta? Naturalmente depende de la situaci\u00f3n, del vendedor y del m\u00e9todo de pago utilizado. Pero, en general, para empezar se pueden hacer estas tres cosas:<\/p>\n<p>1. Contactar con la organizaci\u00f3n de donde proceden los cargos en la tarjeta;<\/p>\n<p>2. Si no se soluciona el problema, contactar con el banco;<\/p>\n<p>3. En algunos casos, resulta necesario acudir a las autoridades policiales.<\/p>\n<p>Si te cobran m\u00e1s por algo que has comprado, si te cobran por algo que nunca has comprado o si te cobran por algo que has comprado pero que nunca has recibido, primero tienes que dirigirte al vendedor. En el caso de que te des cuenta de que no est\u00e9 involucrado ning\u00fan vendedor leg\u00edtimo y si se trata de un fraude, tienes que acudir directamente a tu banco o al servicio con el que has contratado tu tarjeta de cr\u00e9dito y hablarle de tu situaci\u00f3n.<\/p>\n<p>Si te ha cobrado una empresa bastante reconocida, como eBay o Amazon, encontrar\u00e1s seguramente una p\u00e1gina de atenci\u00f3n al cliente o dedicada a la resoluci\u00f3n de estos problemas. Cualquier sitio Web respetable que venda productos o servicios tiene que ofrecer a sus clientes y usuarios una manera para solucionar situaciones de este tipo, aunque sabemos que a veces pasa de tener que pelear un poco para conseguirlo o hay que llamar directamente la compa\u00f1\u00eda. Con honestad y paciencia, lograr\u00e1s resolver estos asuntos si tienes enfrente una empresa responsable y, en estos casos, ni hace falta contactar con tu banco o con tu servicio de tarjeta de cr\u00e9dito.<\/p>\n<p>De todas formas, si est\u00e1s seguro de que no vas a recibir lo que has comprado, si piensas que has esperado demasiado ya o si crees que te han estafado de alguna manera, sigue con tu \u201cbatalla\u201d y llama al banco. Cualquier entidad bancaria o servicio financiero que utilices, tiene que ofrecer un sistema para denunciar cobros fraudulentos. Busca en la p\u00e1gina web de tu banco, en Internet o incluso llama directamente el servicio de atenci\u00f3n al cliente para saber a qui\u00e9n acudir.<\/p>\n<p>Adem\u00e1s, en p\u00e1ginas como eBay o Amazon donde la gente puede vender directamente productos a potenciales clientes, es m\u00e1s probable caer v\u00edctima de un vendedor fraudulento que no sea un empleado directo de una empresa reconocida. En estas situaciones, es necesario seguir instrucciones espec\u00edficas de Amazon, eBay o empresas parecidas que explican c\u00f3mo tratar con vendedores fraudulentos.<\/p>\n<p>Si crees que hay cargos sospechosos en tus cuentas (por ejemplo porque alguien ha accedido a tu n\u00famero de tarjeta de cr\u00e9dito o a tus credenciales de eBay), entonces tienes que contactar con la polic\u00eda inform\u00e1tica y, como te hemos dicho, cada pa\u00eds tiene este servicio, as\u00ed que solo hay que informarse un poco. Aqu\u00ed va el ejemplo de la p\u00e1gina estadounidense:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/05\/05215909\/Report-Consumer-Fraud.png\" width=\"680\" height=\"417\"><\/p>\n<p><a href=\"http:\/\/www.consumerfraudreporting.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ConsumerFraudReporting.org<\/a> es una p\u00e1gina muy \u00fatil (en ingl\u00e9s) si te encuentras en las situaciones que acabamos de describir. Vale sobre todo para usuarios de EE.UU. pero hay tambi\u00e9n informaci\u00f3n general sobre c\u00f3mo actuar en caso de infecci\u00f3n de malware o c\u00f3mo denunciar los intentos de fraude a las entidades bancarias m\u00e1s importantes.<\/p>\n<p><b>Infecci\u00f3n de malware<\/b><\/p>\n<p>En primer lugar, siempre debes tener alg\u00fan software de seguridad en funcionamiento. Un producto antivirus potente har\u00e1 que sea mucho m\u00e1s dif\u00edcil que tu ordenador sea infectado por un programa malware.<\/p>\n<p>Sin embargo, imaginemos que tu ordenador ha sido infectado por malware que roba informaci\u00f3n. Resumiendo, esto es lo que tienes que hacer:<\/p>\n<p>1. Soluciona la infecci\u00f3n;<\/p>\n<p>2. Eval\u00faa el grado de la exposici\u00f3n;<\/p>\n<p>3. Cambia las contrase\u00f1as, consigue tarjetas nuevas.<\/p>\n<p>Si no tienes alg\u00fan programa de software antivirus, entonces deber\u00edas comprar una buena soluci\u00f3n, instalarla, actualizarla, y efectuar un an\u00e1lisis de tu equipo. Un buen producto anti-malware detectar\u00e1 y eliminar\u00e1 el software malicioso, incluso si estaba en tu ordenador antes de haber instalado el antivirus.<\/p>\n<p>Ahora tienes que hacer todo lo que puedas para determinar exactamente cu\u00e1ndo se produjo la infecci\u00f3n. Tambi\u00e9n te podr\u00eda ayudar determinar la fuente de la infecci\u00f3n y, si es una p\u00e1gina web, puedes denunciar a Google o a US-CERT o a Microsoft o al FBI o a cualquier otra instituci\u00f3n que puedes encontrar haciendo una b\u00fasqueda en Internet.<\/p>\n<p>Despu\u00e9s de esto, tienes que averiguar cu\u00e1l fue la informaci\u00f3n probablemente expuesta. \u00bfHab\u00edas accedido a tus cuentas de email, a tu cuenta bancaria online o alguna otra cuenta online mientras tu ordenador estaba infectado con malware? Si esto es el caso, debes\u00a0 considerar que cualquier cuenta d\u00f3nde iniciaste sesi\u00f3n puede estar comprometida y debes cambiar tu contrase\u00f1a acorde con esto. Adem\u00e1s, deber\u00edas verificar de vez en cuando si hay alguna actividad sospechosa en la cuenta. Dependiendo de la informaci\u00f3n que es accesible en la p\u00e1gina web de tu banco, quiz\u00e1s tendr\u00e1s que contactar con tu entidad bancaria y tomar medidas m\u00e1s espec\u00edficas. En el caso de tu email y otras cuentas, deber\u00edas acceder a los ajustes para comprobar que no se haya modificado o a\u00f1adido ning\u00fan ajuste cr\u00edtico, como las direcciones de correo electr\u00f3nico de recuperaci\u00f3n, o las funciones como las reglas de reenv\u00edo.<\/p>\n<p>\u2014<\/p>\n<p>Las amenazas online no est\u00e1n en absoluto limitadas a los tres tipos que hemos nombrado en este art\u00edculo, pero los pasos que explicamos ofrecen una gu\u00eda que podr\u00edan ser aplicada tambi\u00e9n a otras amenazas. Escribe en los comentarios si hay alguna otra situaci\u00f3n que te gustar\u00eda que tomemos en cuenta.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Que seas una v\u00edctima o un testigo, da igual: hay muchas maneras para enviar informaci\u00f3n sobre amenazas inform\u00e1ticas para que la Red sea un lugar m\u00e1s seguro. <\/p>\n","protected":false},"author":42,"featured_media":3384,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[323,774,773,22,43],"class_list":{"0":"post-3383","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consejos","9":"tag-denuncia","10":"tag-fraudes","11":"tag-malware-2","12":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/denunciar-fraudes-online\/3383\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3383"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3383\/revisions"}],"predecessor-version":[{"id":20539,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3383\/revisions\/20539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3384"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}