Qué hacer si eres víctima de robo de identidad
enero 25, 2022ESET, compañía en detección proactiva de amenazas, destaca las señales que pueden advertir que se ha sido víctima de robo de identidad. Por supuesto, la mayor señal de advertencia es si recibe un aviso de brecha de seguridad.
En estos casos se debe leer cuidadosamente la notificación para comprender las posibles implicancias de la filtración. Dependiendo del tipo de datos de identidad robados, podrían utilizarse para:
- Secuestrar cuentas minoristas que tienen los datos precargados de las tarjetas y utilizar este acceso para completar transacciones fraudulentas
- Realizar pagos fraudulentos directamente (es decir, si los datos de la tarjeta fueron robados)
- Realizar ataques de ingeniería social al personal del banco/telecomunicaciones para que restablezca las cuentas y las pongan a cargo del estafador
- Sacar líneas de crédito a nombre de la víctima
- Cometer fraude a través del seguro de salud o el reembolso de impuestos
Otros signos reveladores incluyen:
1. Actividad inusual en los movimientos de una cuenta/tarjeta:
Incluso pequeñas discrepancias a veces pueden ser indicadores de fraude, ya que los estafadores a menudo verifican la validez de las tarjetas robadas con compras que parecen inocuas antes de aumentar su actividad. Si algo no se ve bien, congelar la tarjeta y/o la cuenta. Esto a menudo se puede hacer a través de su aplicación de banca móvil. Luego, comunicarse inmediatamente con el proveedor bancario.
2. Si las cuentas online /teléfono dejan de funcionar:
Si los atacantes obtienen las credenciales de inicio de sesión, lo primero que harán es cambiar la contraseña para bloquear el acceso. Alternativamente, si han logrado engañar al operador de telefonía móvil, harán que transfieran el número de la víctima a un dispositivo bajo su control. Esto se conoce como SIM swapping y es particularmente peligroso, ya que significa que podrán interceptar cualquier código de acceso SMS de un solo uso que, a menudo, emplean los bancos para validar su identidad.
3. Tener problemas para declarar impuestos:
Otra estrategia común es utilizar los números del Seguro Social de la víctima y otros datos personales para declarar impuestos personales, haciéndose pasar por la víctima. De esta forma, el atacante puede reclamar fraudulentamente cualquier reembolso de impuestos adeudado. Si descubre que no se le permite presentar impuestos, esta podría ser la razón.
4. Problemas con una factura médica o reclamo:
Si se recibe una factura médica por servicios que nunca recibió, o se intenta presentar un reclamo, pero es rechazado porque ya ha alcanzado el límite preasignado por el proveedor, es posible que se trate de un caso de robo de identidad. Tales estafas pueden resultar altamente lucrativas, especialmente en países con sistemas de salud privados.
5. Llamado de cobradores de deudas:
Si alguien que robó una identidad generó una enorme factura en la tarjeta de crédito o una deuda similar y luego desapareció, es solo cuestión de tiempo antes de que el prestamista le pida a una agencia de cobro que investigue.
Desde ESET aclaran que hay mucho que se puede hacer para minimizar el impacto de una filtración de información si un atacante apuntó contra organizaciones con las cuales se tiene algún tipo de relación. Pero los investigadores destacan que hay algunos pasos preventivos que también se pueden tomar en caso de que los estafadores intenten atacarlo directamente.
Los especialistas de ESET aconsejan considerar lo siguiente:
· Activar la autenticación en dos pasos (2FA) en todas las cuentas en línea que se tenga
· Utilizar contraseñas seguras, largas y únicas para todas las cuentas y guárdelas en un gestor de contraseñas
· Evitar las tiendas de aplicaciones no oficiales
· Evitar iniciar sesión en sus cuentas si está conectado a una red Wi-Fi pública
· Asegurarse de tener una solución antimalware actualizada en todos sus dispositivos y que sea de un proveedor de buena reputación
· Mantenerse informado sobre el robo de identidad y la protección
· Activar regularmente las actualizaciones automáticas para todos los dispositivos así se instalan los parches de seguridad
· Utilizar solamente sitios web HTTPS (con candado verde)
· Destruir documentos antiguos para que no se muestren datos personales
- Minimizar la cantidad de información que se comparte con las empresas en línea
Para conocer más información relevante sobre identidad consulta este link.
Síguenos en redes sociales en https://www.facebook.com/tecnoempresa