Las estafas bancarias, son uno de los problemas de ciberseguridad más presentes hoy en día. Por desgracia, es bastante común encontrarnos con personas que han sido víctimas de ataques Phishing y han logrado robar dinero de las cuentas. Ahora bien, ¿qué responsabilidad tiene el banco? Te vamos a contar qué ha ocurrido con Citibank, una de las entidades más reconocidas a nivel mundial. Una sentencia hace que nos replanteemos este tema.
Se trata de una denuncia que han interpuesto contra Citibank debido a que, supuestamente, no han protegido adecuadamente, ni han reembolsado a los clientes, ante un fraude en línea. De hecho, estamos ante una cantidad millonaria, ya que afecta a muchos clientes que han sido atacados en Nueva York. Además, exigen pagar intereses.
Pero, ¿en qué casos afecta exactamente? Según parece, se trata de ataques en los que los ciberdelincuentes utilizaron Phishing e ingeniería social para lograr tomar el control de las cuentas. Con esto, lograron realizar transacciones económicas y, básicamente, robar dinero de la cuenta de la víctima.
La cuestión es que, según la fiscal general de Nueva York, Letitia James, los métodos de defensa utilizados por Citibank no están a la altura. No detectan señales de alerta, como puede ser el uso de dispositivos desconocidos, acceder a la cuenta desde una nueva ubicación o incluso cambiar el nombre y contraseña a la cuenta.
A esto hay que sumar que el banco no supo frenar el envío de dinero en grandes cantidades, a una misma cuenta, en cuestión de minutos. Claramente, según la fiscal, estas estafas podían haberse evitado o, al menos, que no fueran tan graves, por parte del banco. Indican también que, cuando los clientes llamaban para denunciar el caso, experimentaban largas esperas y eso permitía que los atacantes siguieran robando dinero.
El banco rechaza cualquier tipo de reembolso, lo cual ha provocado que la fiscal exija una indemnización. Creen que un banco debe de ser un lugar seguro para almacenar dinero y no tener estos problemas con el crimen cibernético
Independientemente de si el banco debe hacerse cargo de las estafas informáticas o no, lo que está claro es que somos los usuarios los que debemos tomar precauciones. En la inmensa mayoría de los casos, los cibercriminales van a necesitar que cometamos algún error. Por tanto, es tan sencillo como no equivocarnos y mantener siempre el sentido común.
Por ejemplo, nunca deberías iniciar sesión a través enlaces que recibes por SMS o correo electrónico. Podría ser un claro ataque Phishing, con el cual van a robar tus contraseñas sin que te des cuenta. Evita eso y accede siempre a tu banco desde la URL oficial, así como la aplicación legítima de esa entidad.
Siempre debes aplicar todas las medidas que tengas a tu disposición. Puedes poner límites a la tarjeta, bloquearla geográficamente, habilitar autenticación en dos pasos o triple, poner contraseñas robustas, etc. Todo esto, hará que sea mucho más difícil entrar en tu cuenta y que un pirata informático no pueda robarte dinero.
Como ves, en Estados Unidos han llegado a poner una demanda a un banco importante por no actuar correctamente ante el fraude bancario. ¿Veremos más casos similares? Es esencial siempre tomar medidas y evitar ataques de este tipo. Evitar el malware bancario, ataques Phishing y otras estafas similares, está en tu mano.
Fuente: Infosecurity-Magazine
Copyright © 2018 by idescpu ® - Engine by idescpu.co