Holograma de un candado brillante flotando sobre un elegante escritorio oscuro con una laptop cerrada

   Volver a Robo de identidad empresarial: Parte 1

  • ¿Cómo se infectan las computadoras de mi empresa?

    La infección de las computadoras de su empresa suele ser el resultado de actividades ajenas al trabajo, como la navegación casual por Internet, los videojuegos, la revisión del correo electrónico personal, etc. Es posible que los empleados usen las computadoras de la empresa, o sus propios dispositivos móviles conectados a las redes corporativas, para visitar redes sociales populares como Facebook, LinkedIn o Twitter/X.

    Muchos empleados también revisan su correo electrónico personal en el trabajo y abren correos humorísticos o videos reenviados. Todas estas actividades ponen en riesgo significativo las computadoras y redes de su empresa y, en última instancia, su negocio. Un solo clic equivocado o descuidado puede comprometer sistemas críticos de la empresa, causar la pérdida o el robo de información confidencial de clientes y empleados, o hacer que los ciberdelincuentes vacíen sus cuentas bancarias empresariales.

    En otros casos, un empleado sin capacitación o desprevenido puede abrir y responder un correo de phishing diseñado para engañarlo y hacer que divulgue credenciales de acceso u otra información confidencial, o para conectarlo a una página web falsa diseñada para inducirlo a intentar iniciar sesión (o actualizar sus credenciales de acceso) con el fin de capturar su nombre de usuario y contraseña. Dichos correos pueden incluso aparentar que se originan dentro de la empresa, por ejemplo desde contabilidad, recursos humanos o el departamento de informática. Los correos de phishing pueden llegar a empleados de niveles operativos, o pueden dirigirse específicamente a un gerente o ejecutivo de alto nivel (lo que se conoce como "spear phishing"), porque los empleados de mayor jerarquía suelen tener mayor acceso a los sistemas y/o pueden contar con derechos completos de administrador en sus computadoras, lo que permite que el malware se instale y se ejecute.

    Otra táctica comúnmente utilizada es un archivo adjunto con malware disfrazado de documento de Word, Excel o PDF. El asunto y el mensaje del correo están diseñados para incitar al destinatario a abrir el adjunto, y pueden aparentar contener una factura, una notificación de envío, un itinerario de viaje o cualquier otro documento comercial habitual. El adjunto, sin embargo, es un programa ejecutable que se lanza y se instala al abrirse.

    En otros casos, los programas maliciosos pueden aprovechar fácilmente navegadores de Internet y sistemas operativos sin protección o sin actualizaciones de seguridad, así como versiones sin protección o sin parches de software popular como Flash y Acrobat.

  • Preguntas que todo dueño de negocio debería poder responder:

  1. ¿Qué medidas o controles de seguridad tiene su empresa establecidos con su institución financiera para protegerse contra transferencias ACH y transferencias bancarias fraudulentas?
  2. ¿Qué medidas de seguridad de hardware y software existen para proteger las computadoras y redes de la empresa?
  3. ¿Están al día todos los parches de seguridad del navegador de Internet, del sistema operativo y del software en las computadoras de la empresa?
  4. Si su empresa utiliza una red Wi-Fi, ¿es segura?
  5. ¿Proporciona a todos los empleados correspondientes una capacitación adecuada y documentada en concientización sobre seguridad informática y de Internet, al menos una vez al año?
  6. ¿Permite que los empleados usen las computadoras de la empresa para actividades no relacionadas con el trabajo?
  7. ¿Cuenta con políticas y procedimientos debidamente aplicados sobre el uso de Internet y de computadoras/dispositivos móviles en el trabajo?
  8. ¿Los empleados tienen derechos de administrador limitados o completos en sus computadoras? (Es decir, ¿su cuenta de usuario les permite instalar programas o hacer cambios en el sistema?)
  9. ¿Permite que los empleados traigan sus propias computadoras o dispositivos móviles al trabajo y los conecten a la red de su empresa? ¿Sus empleados se conectan a las redes o sistemas de la empresa desde casa o durante sus viajes? Si respondió que sí a cualquiera de las dos preguntas, ¿qué medidas de protección de hardware y software se exigen o están implementadas?


La ITPA ofrece cuentas de capacitación GRATUITAS para empleadores que hacen que impartir la capacitación obligatoria de sus empleados en seguridad de la información y cumplimiento sea sencillo, fácil y asequible. Empresas de todos los tamaños pueden administrar e impartir sin dificultad una capacitación interactiva de primer nivel, sin costos iniciales, sin requisitos informáticos y sin compras mínimas. Su centro de capacitación en línea puede estar listo para usarse en cuestión de minutos. ¡Obtenga más información y comience hoy mismo!

Más información y recursos

El sitio web nacional de recursos sobre robo de identidad empresarial, BusinessIDtheft.org, ofrece abundante información gratuita, recursos y consejos para ayudarle a proteger su empresa contra los ladrones y la ciberdelincuencia.

Volver a Robo de identidad empresarial: Parte 1

Artículos de negocios