En Costa Rica, los ciberdelincuentes utilizan como principal vía de ataque el engaño telefónico para que el usuario financiero, sin saberlo, facilite información o realice alguna acción que les permita acceder a la sucursal bancaria electrónica.
Si el usuario no colabora, resulta más complejo que los ciberdelincuentes puedan sustraer fondos, ya que requerirían: a) la colaboración de un funcionario bancario, b) la instalación de un programa informático malicioso o, c) un sistema de autenticación débil en la plataforma bancaria.
Las entidades financieras nacionales, desde el 2008, han venido incorporando un segundo factor de autenticación (2FA) para evitar las estafas informáticas. Sin embargo, la escasa educación sobre seguridad digital del usuario financiero hace necesario que los bancos cuenten con algoritmos antifraude que protejan, aunque sean víctimas de engaño (ingeniería social).
Algunas entidades podrían incorporar pronto estas protecciones más avanzadas, mientras que algunos rezagados siguen sin incluir este segundo factor (2FA), permitiendo que los usuarios se autentiquen solo con usuario y contraseña, lo que facilita la labor de los estafadores informáticos.
El usuario financiero debe saber que las contraseñas de las cuentas de correo electrónico se filtran todos los días, por lo que si no cuenta con 2FA en su correo y su entidad financiera le permite restablecer la contraseña por correo electrónico sin requerir un 2FA, el riesgo es alto.
Lo anterior implica que, en esas entidades financieras, el usuario no tenga que ser víctima de un engaño para que los delincuentes tomen el control de su cuenta.
En conclusión, si su banco no cuenta con 2FA o si el código OTA para aprobar transacciones se lo envían por correo o SMS, debe pensar seriamente en cambiar de institución financiera y cerrar la cuenta en dicho banco.
El usuario financiero tiene el poder de cambiar la situación si obliga a las entidades financieras a elevar los niveles de seguridad.
LEA MÁS: Bolados Legales: Tres reglas para protegerse de las estafas telefónicas
Lic. Adalid Medrano, especialista en Derecho Informático. Teléfono: 8979 6820.