Los estafadores han adoptado nuevas técnicas de engaño para atacar a las empresas afectadas por la pandemia de COVID-19. Better Business Bureau (BBB) aboga por que los dueños de negocios y sus empleados practiquen la vigilancia y evalúen los posibles riesgos de privacidad y seguridad cibernética. A medida que las organizaciones hacen la transición al teletrabajo temporal, es importante saber cómo detectar estos intentos antes de ser víctimas.
Estafas de tendencia
BBB Scam Tracker informa 255 consultas de estafas relacionadas con COVID-19 con poco menos de $30,000 en pérdidas reportadas del 1 de enero al 7 de abril. La Comisión Federal de Comercio (FTC) también ha verificado que las siguientes estafas fraudulentas son las culpables del aumento de las estadísticas : • Correos electrónicos que se hacen pasar por el presidente/CEO de una empresa para recaudar fondos y otra información relacionada con pagos. • Correos electrónicos que asumen la personalidad del personal de TI dentro de la organización para recopilar contraseñas, otorgar acceso a la computadora y descargar software dañino. • Mensajes engañosos que retratan la identidad de las administraciones de salud pública, intentan recopilar números de seguro social y proporcionan enlaces maliciosos para descargar documentos "importantes" relacionados con COVID-19. • Llamadas y correos electrónicos que afirman proporcionar un desembolso inmediato de los fondos del cheque de estímulo del gobierno una vez que se cobra una tarifa. • Falsas empresas de suministros que envían ofertas de artículos de primera necesidad. Una vez cobrado el pago, el comprador nunca recibe un pedido. • Oportunidades falsas de subvenciones y préstamos de la Administración de Pequeñas Empresas para recopilar datos comerciales confidenciales.
¿Qué hacer cuando se le solicita información?
BBB promueve la investigación antes de compartir y permitir el acceso a información personal y comercial. Encuentre la URL verificada en un motor de búsqueda y utilice el número que aparece en el sitio web para hablar con un representante sobre las solicitudes recibidas. Recuerde a los empleados que validen con la gerencia y sigan las pautas de TI antes de enviar cualquier información confidencial.
¿Cómo identificar un correo electrónico de phishing?
Desafortunadamente, los correos electrónicos de phishing son cada vez más elaborados y difíciles de identificar. La actividad fraudulenta se puede detectar evaluando las siguientes características del correo electrónico: • Saludos genéricos: correos electrónicos que no se dirigen a usted personalmente. • Enlace a un sitio web falso: coloque el cursor sobre el enlace proporcionado en el correo electrónico para ver si es una dirección web identificable. No haga clic, copie o pegue el enlace en la barra de búsqueda. • Mal escrito: Ortografía, errores gramaticales y texto distorsionado. • Correo electrónico del remitente no oficial: la dirección del remitente no coincidirá con el nombre oficial de la empresa o puede aparecer como un proveedor de servicios de correo electrónico irreconocible.
Pasos de precaución
Los dueños de negocios deben educar a sus empleados sobre sus obligaciones de seguridad y privacidad, especialmente cuando trabajan a distancia. El Instituto Nacional de Estándares y Tecnología tiene un Centro de Recursos de Seguridad Informática que también se puede utilizar para establecer medidas de ciberseguridad en el teletrabajo.
Para obtener más información sobre cómo BBB está apoyando a las empresas durante la crisis de COVID-19, visite bbb.org/coronavirus-business/ y BBB.org/Coronavirus.