El Departamento de Justicia de Estados Unidos nos ha explicado que el robo de identidad (también llamado fraude de identidad) se produce cuando un delincuente utiliza la información personal identificable de otra persona para cometer fraude o engaño. Esto suele efectuarse para obtener beneficios económicos. Hay muchas formas de cometer un robo de identidad, como la piratería informática, la apropiación de cuentas financieras y de redes sociales, el fraude con tarjetas de crédito, el phishing, los ataques de ransomware, el fraude de soporte técnico, el fraude de identificación médica y otros. La PII (Información de identificación personal) incluye información importante que puede utilizarse para identificarte, como tu fecha de nacimiento, contraseñas, número de pasaporte, número de la Seguridad Social o tarjeta de la Seguridad Social, números de cuentas bancarias y de crédito, número de teléfono, certificados de nacimiento y defunción, número de identificación médica y datos biométricos, como huellas dactilares y escáneres.
Los ladrones de identidad que roban tu PII pueden utilizarla para abrir nuevas cuentas financieras a tu nombre, realizar compras con tus tarjetas de crédito, recibir atención médica con tu seguro médico o retirar dinero en efectivo de tus cuentas bancarias. La Comisión Federal de Comercio aconseja a todos los consumidores que presten mucha atención a las retiradas inexplicables de dinero de sus cuentas bancarias, a las llamadas de agencias de cobros sobre deudas que no son aplicables o que no corresponden, o bien, estar atentos ante los avisos de que la información de tu cuenta se ha visto comprometida por una filtración de datos:
¿Cómo prevenir el robo de identidad?
Ten en cuenta estos consejos para protegerte del robo de identidad:
- No compartas información personal (fecha de nacimiento, número de la Seguridad Social o número de cuenta bancaria) con desconocidos o si alguien te la pide sin la debida autorización o identificación.
- Recoge el correo todos los días. Retén tu correo cuando pases varios días fuera de casa
- Presta atención a tus ciclos de facturación. Si las facturas o los extractos financieros se han retrasado, ponte en contacto con el remitente
- Utiliza las funciones de seguridad de tu teléfono móvil
- Actualiza la configuración de uso compartido y cortafuegos tooltip cuando te encuentres en una red wi-fi pública tooltip. Usa, además, una red privada virtual (VPN)
- Destruye los recibos, las ofertas de crédito, los extractos de cuenta y las tarjetas de crédito caducadas. Esto puede evitar que los «buscadores de basura» obtengan tu información personal
- Guarda la información personal en un lugar seguro (existen diferentes sitios web que se dedican a almacenar contraseñas de forma segura, o puedes buscar herramientas de encriptación en tu ordenador para cifrar un documento de contraseñas)
- Instala firewall y programas de detección de virus en tu empresa
- Crea contraseñas complejas que los ladrones de identidad no puedan adivinar. Cambia tus contraseñas en el caso de que una empresa con la que haces negocios sufra una brecha en sus bases de datos
Consejos para proteger tu empresa del robo de identidad corporativa
De acuerdo con Metabase Q, a nivel mundial, México es el duodécimo país que sufre una mayor cantidad de ciberataques, y en América Latina, ocupa el segundo sitio. Ante esta coyuntura ¿cómo puedes proteger a tu organización?
- Como mínimo protege tus sistemas informáticos e instala un cortafuegos. Restringe el acceso a tu red, sistemas y otros recursos informáticos. Utiliza, además, una red privada virtual (VPN) y supervisa y notifica las actividades sospechosas. Por último, instala actualizaciones.
- Complementa tu seguridad con soluciones ZTNA (Zero Trust Network Access), herramientas de DLP (Data Loss Prevention) y Threath Hunting (Casa de amenazas). En caso de tener ambientes en nube pública o privada es necesario proteger y monitorear la seguridad de esas redes. Así como encriptar la información crucial que se tenga en dichas nubes.
- Resguarda tus contraseñas y digita contraseñas seguras. Almacena sólo hashes (función criptográfica) de contraseñas. Para ello, usa un gestor de contraseñas.
- Facilita la verificación y confirmación de tu identidad Firma tus correos electrónicos, tus archivos y códigos. Demuestra a tus usuarios que tu web es de fiar y encripta la transferencia de datos.
- Realiza copias de seguridad periódicas de tu sitio web y de tus datos. Escanea tu sitio web en busca de malware. Mantén tu software y dispositivos actualizados.
- Controla quién utiliza tus cuentas (y tus actividades) Revisa con regularidad tus extractos bancarios y de tarjetas de crédito para detectar actividades fraudulentas. Por último, implementa un sólido sistema de control de acceso.
- Registra tu marca comercial, además de tu nombre y logotipo en todos los estados y/o países en los que operes.
- Garantiza el cumplimiento de la normativa sobre privacidad y seguridad. Ésta debe cumplir con: El Reglamento General de Protección de Datos de la UE (GDPR).
- Logra que tus empleados se certifiquen y que se eduquen acerca de los problemas de ciberseguridad. Aprovecha cursos y recursos en línea gratuitos y de pago disponibles en Internet.
Escríbenos a ventas@accessq.com.mx o en la Ciudad de México: // +52 55 1654 9001 y un especialista te dará más información sobre cómo proteger a tu empresa.
Recursos:
https://www.justice.gov/criminal-fraud/identity-theft/identity-theft-and-identity-fraud