Saltando barreras

Freddy Potoy Rosales

Con el avance de la tecnología, empresas especializadas en seguridad informática han demostrado cómo los delincuentes pueden ejecutar el famoso “phishing”, a pesar que el usuario visualice que la URL comienza por https y el icono del candado aparece en la parte inferior del navegador.

Pero parece que esto ya no es suficiente como parte de las recomendaciones que bancos, empresas crediticias, emisoras de tarjetas de crédito y cualquier otra que haga negocios en línea, deben dar a conocer a sus clientes o usuarios.

Una de las recomendaciones más sencillas para las personas que no son expertas en estos temas es que siempre deben estar pendientes cuando les llega un mensaje con el logotipo de un banco, por ejemplo, pidiéndole datos personales, que debe tener arriba el famoso https, y abajo, en la parte inferior derecha de la pantalla de la computadora, un candado pequeño que significa que dicha petición procede de un sitio seguro.

Sin embargo, estudios sobre “phishing” avanzado para prevenir futuras técnicas de ataque, ha detectado varias vías para cometer estos actos por parte de los piratas informáticos. Según estudios realizados por Hispasec, una de estas vías trata de aprovechar un tipo de vulnerabilidad muy común en aplicaciones web, como es el Cross-Site Scripting (XSS), para modificar el contenido de la página web que el usuario visualiza en su navegador.

En el análisis realizado por Hispasec en sitios web reales de entidades bancarias demuestra cómo es posible aprovechar este tipo de vulnerabilidad para llevar a cabo ataques de “phishing” avanzados.

Aquí es importante hacerle ver a los banqueros nicaragüenses, emisores de tarjetas de crédito o instituciones crediticias, que no sigan pensando de forma atrasada al limitar recomendaciones a sus clientes por razones de seguridad. Esto es un disparate gigantesco dado que los piratas informáticos al momento de hacer su operación no piensan en eso con el usuario. Estas instituciones deben hacer campaña de seguridad informática de forma sencilla para alertar a sus clientes.

Ahora, cuando un pirata informático ataca, le permite al usuario comprobar el certificado de seguridad de la página web de la entidad que está visitando sin que pueda observar nada irregular. En Nicaragua esto debe poner en alerta a los bancos y las instituciones antes mencionadas y prestar atención al problema para que no se quejen de que el comercio electrónico no avanza, pero creo que de momento hay dos razones poderosas para que este tema no evolucione: 1) falta de información a los clientes sobre las bondades y peligros de las operaciones en línea, y 2) modernización de la banca electrónica en cuanto a sus conceptos de “seguridad absoluta” frente a los usuarios.

Los usuarios deben tener cuidado al no utilizar enlaces que encuentren en los mensajes que reciban en sus correos electrónicos porque pueden simular servicios sensibles, como es hacerles creer que el banco donde tienen su cuenta de ahorro o donde le pagan su salario, requiere sus datos personales como número de cuenta, su clave, etc.

Es por estas razones que es necesaria una cultura de información de la banca electrónica a los clientes, pues no todo mundo está enterado de estos temas.

×

El contenido de LA PRENSA es el resultado de mucho esfuerzo. Te invitamos a compartirlo y así contribuís a mantener vivo el periodismo independiente en Nicaragua.

Comparte nuestro enlace:

Si aún no sos suscriptor, te invitamos a suscribirte aquí