¿Qué es el ransomware y cómo funciona?

Por: Banco Serfinanza

Fecha: 01-02-2024

Iconografía tópicos Cuadrando Cuentas • Ransomware o “secuestro de datos”

A nivel mundial el fraude asciende a gran escala, exigiendo a cada individuo e industrias participantes de la actividad económica, más astucia, alertamiento y un mayor grado de desconfianza a la hora de buscar información, recibir y leer correos electrónicos o acceder a avisos publicitarios emergentes.

Uno de los procesos fraudulentos en auge es el conocido Ransomware, el cual consiste en generar el bloqueo de archivos personales, usuarios o dispositivos electrónicos (Celulares, Tablet, computadores, entre otros) y posteriormente solicitar una recompensa económica para restaurar el acceso.

El Ransomware puede presentarse de las siguientes maneras:

  • A través de un spam, que son mensajes recibidos por correo electrónico, ya sea archivos en PDF, archivos de Word o enlaces a sitios web con una fachada que los hace ver como legítimos y enviados por una entidad de confianza para lograr infectar el dispositivo, restringiendo el acceso al mismo.
  • A través de publicidad maliciosa, esta consiste en el uso de publicidad en línea como conducto para distribuir e inyectar el Ransomware, en la cual, los sitios web utilizados están configurados para escanear los navegadores e identificar posibles vulnerabilidades en las aplicaciones, habitualmente la interacción con el usuario es mínima o nula y, por tanto, se realiza la operación sin identificación de la misma por parte de la víctima, este ataque es también conocida como ataque por descarga oculta.

Los tipos de Ransomware más conocidos son:

Scareware: Se constituye por programas de seguridad falsos u ofertas simuladas de soporte técnico, a través de mensajes emergentes recurrentes en el cual se notifica la detección del malware e indica que la manera de solucionar el evento es con la realización del pago solicitado, no obstante, bajo esta modalidad los archivos pueden ser recuperados.

Bloqueadores de pantalla: Este Ransomware bloquea la pantalla del dispositivo impidiendo su uso por completo, cuando el usuario enciende el dispositivo nuevamente e intentar acceder a este, aparecerá en toda la pantalla un anuncio de apariencia oficial por parte de algún ente de control indicando que se han detectado actividades ilegales y debe pagar una multa por ello, ante la presión de estos mensajes el individuo accede a realizar el pago y así el delincuente materializa el fraude.

Ransomware de cifrado: Esta modalidad resulta ser la más invasiva y peligrosa, debido a que secuestran por completo los archivos, cifrándolos e inhabilitándolos para su dueño, y exigiendo el pago como única medida de recuperación, dejando al usuario sin posibilidades, debido a que este cifrado no puede eliminarse por otro software de seguridad.

¿Cómo evitar ser víctima de Ransomware?

 

  • Invertir en un excelente programa de seguridad informática.
  • Crear copias de seguridad de los archivos.
  • No ingresar a link enviados a través de spam con información que usted no haya solicitado.
  • Ser cuidadoso con los avisos publicitarios instantáneos antes de acceder a ellos.
  • Asegurarse que las páginas que visite sean seguras y confiables.
  • Manténgase informado sobre las actualizaciones de fraudes cibernéticos.
  • No pague recompensas en caso de Ransomware, consulte a especialistas en seguridad.