Ciberseguridad después de un terremoto: los riesgos que nadie ve
Cuando ocurre un desastre, los ciberdelincuentes también actúan
Tras un terremoto devastador, las personas buscan mantenerse comunicadas, acceder a servicios esenciales, solicitar ayuda o consultar información urgente. En medio de esta necesidad, los ciberdelincuentes aprovechan la confusión, el estrés y la urgencia para lanzar ataques dirigidos.
¿Qué hacen los ciberdelincuentes después de un desastre?
1. Crean redes Wi-Fi falsas o inseguras: debido a daños en la infraestructura, muchas personas recurren a redes Wi-Fi gratuitas o puntos de acceso temporales.
Los atacantes pueden:
- Crear redes con nombres similares a los de organismos oficiales.
- Configurar puntos Wi-Fi abiertos sin contraseña.
- Interceptar las comunicaciones de los usuarios conectados.
Ejemplos
- "Ayuda Emergencia WiFi"
- "Conexión Gratuita Terremoto"
- "Internet Humanitario"
Una vez conectado, el atacante puede intentar:
- Robar credenciales.
- Capturar información sensible.
- Redirigir al usuario a sitios falsos.
Cómo evitarlo
✅ Utilizar redes conocidas y verificadas.
✅ Evitar ingresar contraseñas o datos bancarios desde redes públicas.
✅ Usar VPN corporativa cuando esté disponible.
✅ Validar quién proporciona el punto de acceso.
2. Crean sitios web falsos: cuando los servicios habituales no están disponibles, los usuarios suelen buscar plataformas alternativas para trabajar o acceder a información.
Los atacantes aprovechan esta situación creando páginas que imitan:
- Bancos.
- Herramientas corporativas.
- Sistemas gubernamentales.
- Servicios de ayuda humanitaria.
- Plataformas de colaboración.
¿Su objetivo?
- Lograr que la víctima entregue:
- Usuario y contraseña.
- Información personal.
- Datos financieros.
- Información de la organización.
Señales de alerta
🚩 Direcciones web extrañas.
🚩 Errores ortográficos.
🚩 Solicitudes inesperadas de credenciales.
🚩 Certificados de seguridad ausentes o sospechosos.
3. Lanzan campañas de phishing relacionadas con la emergencia: los ciberdelincuentes saben que las personas esperan comunicaciones urgentes.
Por eso envían mensajes que aparentan provenir de:
- Organismos de emergencia.
- Gobiernos.
- Empresas de telecomunicaciones.
- Bancos.
- Equipos de TI corporativos.
Ejemplos
"Actualice sus datos para recibir asistencia."
"Confirme su identidad para acceder al refugio."
"La plataforma principal está caída. Ingrese aquí al portal alternativo."
Cómo protegerse
✅ Verificar siempre el remitente.
✅ No abrir enlaces sospechosos.
✅ Confirmar la información por canales oficiales.
✅ Desconfiar de mensajes que generen presión o urgencia.
4. Distribuyen malware disfrazado de herramientas de ayuda
Los atacantes pueden ofrecer:
- Aplicaciones de emergencia.
- Mapas de evacuación falsos.
- Software de comunicación alternativo.
- Actualizaciones fraudulentas.
Al instalar estos programas, el usuario puede permitir sin saberlo:
- Robo de información.
- Espionaje de actividad.
- Secuestro de dispositivos.
- Ransomware.
Recomendación:
✅ Descargar aplicaciones únicamente desde fuentes oficiales.
✅ Evitar instalar software enviado por correo, SMS o mensajería instantánea.
5. Suplantan organizaciones legítimas
En períodos de crisis es común buscar apoyo de instituciones públicas y organizaciones humanitarias.
Los atacantes pueden hacerse pasar por:
- Organismos de ayuda.
- ONG.
- Proveedores de servicios.
- Equipos internos de soporte tecnológico.
Buscan obtener:
🚩 Donaciones fraudulentas.
🚩 Información personal.
🚩 Credenciales corporativas.
🚩 Acceso a sistemas.
¿De qué se aprovechan los atacantes?
Los ciberdelincuentes explotan principalmente factores humanos:
- Urgencia
- La necesidad de resolver problemas rápidamente reduce la capacidad de análisis.
- Miedo
- Las personas son más propensas a actuar impulsivamente.
- Desinformación
- La falta de información confiable facilita los engaños.
- Necesidad de conectividad
Cuando fallan los canales habituales, los usuarios aceptan alternativas sin validarlas.