Martes De Tecnología Del FBI: Construyendo Una Defensa Digital Contra Los Memes De Extracción De Datos
EL PASO, TX—¿Ha visto unas de esas preguntas divertidas en el contenido de sus redes sociales? ¿Qué edad tendría si los dígitos de su edad se invirtieran? ¿Cuál fue su primer automóvil? ¿En qué calle creció usted? ¿Cómo se llamaba su primera mascota?
Bueno, la primera pregunta obviamente revela su edad. Un análisis sencillo de su contenido le dirá al estafador su cumpleaños, ¡gracias a esos amigos generosos que le desearon lo mejor en su día especial! Ahora ya sabe su fecha de nacimiento…una pieza importante de la información personal que lo identifica. Las demás preguntas pueden darle al estafador las respuestas a las preguntas de seguridad que configuró para establecer la contraseña en sus tarjetas de crédito o cuenta bancaria, o tal vez hasta el portal escolar de sus hijos.
He aquí otro meme interesante, pero inquietante: los últimos tres dígitos de su número de teléfono le permitirán entrar al cielo o le dirán qué necesita para ser feliz. Simplemente escriba su respuesta en el cuadro de comentarios y ¡obtendrá su respuesta! Claro, todavía es bastante fácil adivinar el código de área basado en donde la persona vive—y a veces también hasta el prefijo. En ese momento, el estafador tiene nueve de los diez dígitos que necesita para adivinar su número. Suponiendo que incluso bloqueara su teléfono y su cuenta de teléfono, él normalmente sólo necesitaría su número de PIN para obtener acceso completo. Puede transferir su número a otro teléfono, y así de fácil puede empezar a reconfigurar todas sus contraseñas para todas sus otras cuentas.
La extracción de datos puede ser automatizada…y de gran provecho. ¿Cómo puede protegerse?
- Use una aplicación autenticadora para generar un código único que usará para confirmar que es usted el usuario y quien inicia la sesión en un dispositivo, sitio web, o servicio.
- Asegúrese de usar la configuración de seguridad más alta posible en sus dispositivos y en todas sus cuentas.
- Utilice la autenticación multifactor siempre que sea posible. Esto incluye algo que sabe (como una frase de contraseña o un PIN), algo que tiene (como un token o una tarjeta inteligente), o algo que es (como su huella digital).
- ¡No responda a memes de redes sociales solicitando información!
Si ha sido víctima de un delito en Internet, denúncielo al FBI. Puede presentar una queja en línea en el Centro de Quejas de Crímenes en Internet del FBI en www.ic3.gov o llamar a la Oficina Regional del FBI en El Paso al (915) 832-5000.