Saber cuales son los ciberataques más comunes y las tácticas más habituales de los ciberdelincuentes, es una forma de protegernos. Conocer los errores que comenten los usuarios ante estos engaños evitará que engrosemos la lista de víctimas.

Una de las tácticas más frecuentes usadas para entrar en sistemas protegidos por contraseñas es la fuerza bruta. Para ejecutarla el ciberdelincuente utiliza programas especiales que prueban claves al azar hasta dar con la correcta. El atacante intenta primero los password más comunes, como la combinación numérica 123456. Usar esta contraseña es como no usar ninguna.
Si probar las contraseñas frecuentes no funciona, el cibercriminal tratará de obtener alguna pista relacionada al usuario. Hablamos de fechas de nacimiento, número de teléfono o nombres de mascotas, frecuentemente usados como contraseña. Solo tienen que visitar los perfiles en las redes sociales de sus víctimas, en muchas ocasiones mal configurados en términos de privacidad.
De allí la importancia de usar contraseñas fuertes que combinen letras, números y caracteres especiales no directamente relacionados. Una clave floja en nuestra cuenta de correo o en la red inalámbrica WiFi puede provocar daños irreparables a los múltiples servicios asociados.
Keylogger
En otro tipo de ataque denominado keylogger, el usuario instala sin saberlo un programa malicioso al que accede mediante un enlace o descarga desde internet. Una vez instalado, éste código espía captura todas las pulsaciones del teclado, incluyendo las contraseñas, y se las envía a los atacantes. Los keylogger son muy peligroso porque registran todo lo que el usuario escribe. De allí la importancia de no instalar software desconocido o pirateado.

Phishing
En el caso de los ataques de phishing, los ciberestafadores engañan a la víctima para que introduzcan sus credenciales de inicio de sesión en un formulario falso. Normalmente el usuario llega a este formulario fraudulento a cliquear en un enlace enviado a través de correo electrónico, redes sociales o aplicaciones de mensajería instantánea. El mensaje recibido suplanta la identidad de una organización o empresa importante que requiere atención inmediata, por lo que el usuario es fácilmente engañado.
Ingeniería social
Los criberdelincuentes también recurren a técnicas de ingeniería social. Sin necesidad de manipular equipos informáticos, la ingeniería social es la práctica de obtener información confidencial a través de la manipulación de las víctimas. Puede ser espiando directamente a un usuario cuando escribe sus credenciales o con una llamada telefónica suplantando la identidad de alguien que supuestamente requiere una contraseña.
El eslabón más débil de la seguridad informática siempre ha sido el operador humano. Somos nosotros quienes dejamos las puertas y ventanas abiertas de nuestro mundo digital. Conocimiento y sentido común, son sin duda dos buenas herramientas para cerrar estos accesos indeseados.















