Estafadores virtuales: Reportan 19 casos de ‘hackeos’ en Sonora

Por Redacción
Los delincuentes cibernéticos en México no descansan y atacan por igual desde un obrero hasta altos funcionarios

de gobierno. Infectan dispositivos, roban información y crean redes de extorsión.
En el informe “Panorama de Amenazas en América Latina 2021” de la empresa Kaspersky, señala que en México hubo más de 103 millones de intentos de infección, es decir, un promedio de 5 ataques por segundo.
Recientemente el Gobernador de Sonora, Alfonso Durazo fue víctima de hackeo en su whatsapp, pero también le ha ocurrido a diputados, senadores, y hasta secretarios del gabinete de López Obrador.
Ante esto, expertos como el fundador de Sonora CiberSegura, el Ing. José Manuel Acosta, considera como preocupante que estos personajes sean víctimas de estas intervenciones, toda vez que significa que desafortunadamente mandatarios de primer nivel no cuentan con medidas de seguridad básicas necesarias para proteger sus comunicaciones en los espacios digitales.
“Si este ciberataque (el de Durazo) fue igual a los anteriores reportados en las últimas semanas, que van de personajes como el gobernador de Durango, Morelos, Tamaulipas, como la ex secretaria de Gobernación, en estos ciberataques fueron a través de ingeniería social, es decir engaños”, dijo el experto.

Explicó que el modus operandi consiste en tratar de configurar la cuenta de Whastapp de la víctima en otro celular y para poder hacerlo se requiere un código de activación que llega al número de la víctima vía mensaje SMS y con engaños logran el código.
En los últimos dos meses, confirmó que han tenido 19 reportes de robo de cuentas de Whatsapp donde se usan temas desde la vacuna de Covid-19, o de un supuesto amigo que requiere código de recuperaciones.
El ingeniero Acosta recomendó a los usuarios de redes sociales la activación de la “Autenticación en Dos Pasos”, para evitar caer en este tipo de ataques.
¿Cómo activar la verificación en dos pasos en diferentes cuentas?
Gmail:
Ir hasta el panel Cuenta dentro de Gmail, al que se puede acceder desde el correo. Una vez allí ir hasta Seguridad y en el margen derecho se verá la opción “Verificación en dos pasos”. Ingresar allí y configurar el sistema que se desea usar para recibir ese segundo código. Puede ser un SMS aunque de todas las opciones es el más inseguro porque se reportaron casos donde estos códigos fueron interceptados, de todos modos es mejor que no utilizar nada. También se puede emplear una aplicación para recibir el código como, por ejemplo, Authy o Google Authenticator, entre otras. Lo más seguro es usar una llave física como segundo factor.
WhatsApp:
Para habilitar la verificación en dos pasos, hay que ingresar en WhatsApp y luego ir hasta el menú de Ajustes o Configuración/ Cuenta/ Verificación en dos pasos/Activar. También está la opción de ingresar una cuenta de correo electrónico que se puede utilizar para, eventualmente, desactivar la verificación en dos pasos en caso de que te olvides el PIN de seis dígitos. Eso sí: en caso de que no se haya solicitado desactivar la verificación en dos pasos y se recibe igual un correo para realizar esta operación, no hay que ingresar en el link que incluya porque es posible que alguien esté intentando robarte el acceso a tu cuenta de WhatsApp.
Twitter:
Desde la app, presionar la foto de perfil y se desplegarán varias opciones. Hay que ingresar donde dice Configuración y privacidad, luego hacer clic donde dice Cuenta/Seguridad/Verificación de inicio de sesión y allí elegir el segundo método de autenticación.
Facebook:
Ir hasta el menú de configuración haciendo clic en el botón que figura en el margen superior derecho de la versión desktop o ingresando a este link. A la derecha se verán varias opciones para configurar, una de ellas es el apartado Autenticación en dos pasos. Ingresar allí y activarlo.
Recuerda que esta medida de seguridad contribuye a reducir las oportunidades de que tu cuenta sea vulnerada, pero ojo: nada es infalible. Existen otras medidas de precaución como configurar el router de forma segura, evitar conectarse a redes wifi desconocidas, no hacer clic y dejar datos personales en enlaces que nos llegan por WhatsApp, Gmail o algún otro servicio para obtener supuestos beneficios ni para reconfigurar contraseñas que nunca solicitamos en primera medida reconfigurar.