Fraude, robo de información y denegación de servicio, principales amenazas de ciberseguridad

Experto en ciberseguridad explica cuáles son los ataques cibernéticos más comunes en Latinoamérica.

Se acercan las jornadas de descuento online y las compras de fin de año, que cada vez con mayor frecuencia se realizan de manera virtual. Según el informe del comportamiento del eCommerce del segundo trimestre de 2022, realizado por La Cámara Colombiana de Comercio Electrónico (CCCE), el número de transacciones de ventas en línea durante el segundo trimestre de 2022 presentó un crecimiento del 26,6 % respecto al segundo trimestre de 2021 y un incremento de 7,2 % en comparación con el primer trimestre de 2022. Lo que indica que esta forma de compra se ha vuelto más habitual entre los colombianos.

Con estos incrementos en ventas online, aumenta también proporcionalmente el tráfico de datos de los compradores, momento en el cual, si no se cuenta con las precauciones adecuadas se pueden presentar ciberataques. De acuerdo con el informe de Panorama mundial de ciberseguridad 2022, del Foro Económico Mundial, al 88% de los ejecutivos de alto nivel de empresas públicas y privadas les preocupa la resiliencia cibernética de las pymes de su ecosistema empresarial.

En este sentido, Edgardo Bertazzoni, Chief Information Security Officer de Geopagos, infraestructura de aceptación de pagos latinoamericana, explica las principales amenazas cibernéticas a las que se enfrentan las pymes en la región. “Según hemos identificado son el fraude, el robo de información y la denegación de servicio, los ciberataques más comunes en pequeñas empresas”, comenta el experto.

  • Fraude: se puede dar de diversas formas y los ciberdelincuentes están en la búsqueda constante de ventanas de oportunidad. Un punto relevante es que el fraude trae consigo consecuencias adicionales como penalizaciones para el ecommerce, desconocimiento de pago y chargeback, mala reputación o procesos penales, solo por dar algunos ejemplos.
  • Robo de información: otorga datos financieros y personales (considerados como la joya de la corona para los atacantes), que luego pueden ser utilizados en otros sitios para cometer fraude o para comercializarlos. La defensa a profundidad es la mejor protección para esta amenaza, porque cuando uno de los controles falla, las siguientes capas de seguridad protegerán el activo más importante, que son los datos de tarjetahabiente y la información financiera.
  • Denegación de servicio: una amenaza específica de las tiendas electrónicas se traduce directamente en un impacto económico. Por ello es importante contar con escudos de seguridad que mitiguen esta amenaza, incluyendo los ataques de denegación de servicio distribuidos, los que sin herramientas específicas son muy complejos de contrarrestar.

“En un ecosistema complejo donde intervienen al menos 5 partes (tarjetahabiente, comercio, entidad emisora, adquirente y marcas de tarjeta), la aplicación de tecnología en cada uno de los puntos de proceso reduce drásticamente la posibilidad de fraude”, explica Bertazzonni.

Entre las opciones de seguridad que se encuentran en el mercado se destacan los sistemas de autenticación reforzada, claves para optimizar la validación biométrica utilizando IA y Machine Learning. “De igual forma está el sistema 3DSecure (3DS), una herramienta muy valiosa para las transacciones en entornos de ecommerce, además de la tokenización y virtualización de tarjetas, cuyos códigos impiden la apropiación indebida de información”, concluye Edgardo Bertazzoni, Chief Information Security Officer de Geopagos.