La ingeniería social está convirtiendo las herramientas legítimas de acceso remoto en uno de los vectores de fraude de más rápido crecimiento.
Durante años, los ciberdelincuentes se centraron en explotar vulnerabilidades de software para obtener acceso no autorizado a dispositivos y cuentas financieras. Sin embargo, cada vez más, logran el mismo objetivo mediante la ingeniería social.
Una tendencia creciente en Latinoamérica
Las instituciones financieras de la región están reportando un aumento significativo en las estafas que involucran software de acceso remoto. Los informes del sector muestran:
- Aumento del 155 % en los intentos de estafa reportados.
Cinco veces más ataques que involucran herramientas de acceso remoto.
- Crecimiento del 225 % en los ataques relacionados con malware.
- Aumento del 344 % en el fraude originado desde dispositivos comprometidos.
Estas cifras reflejan un cambio más amplio en el cibercrimen, donde manipular al usuario suele ser más fácil que atacar la tecnología en sí.
Cómo funcionan estos ataques
Un ataque típico comienza con una llamada telefónica, un mensaje de texto o un mensaje instantáneo que suplanta la identidad de un banco, una agencia gubernamental o un proveedor de soporte técnico.
Se informa a las víctimas que su cuenta está en riesgo o que se requiere una acción urgente. Luego se les indica que instalen una aplicación de acceso remoto para que el "asesor" pueda ayudar a resolver el problema.
Una vez que se concede el acceso, los atacantes pueden:
- observar las credenciales del usuario
- manipular las sesiones bancarias
- autorizar transacciones mientras el usuario legítimo está conectado
- instalar malware adicional o mantener la persistencia en el dispositivo
Dado que las acciones parecen originarse en el propio dispositivo del cliente, estos ataques pueden ser difíciles de distinguir de la actividad legítima.
Por qué los controles tradicionales ya no son suficientes
La autenticación por sí sola no puede detener un ataque de acceso remoto si el usuario legítimo está siendo manipulado durante toda la sesión.El monitoreo continuo se ha vuelto esencial para detectar comportamientos inusuales en los dispositivos, anomalías en las sesiones y riesgos en las transacciones antes de que se produzcan pérdidas financieras.
Anticípese al fraude