Ciberseguridad después de un terremoto: los riesgos que nadie ve
Cuando ocurre un desastre, los ciberdelincuentes también actúan
Tras un terremoto devastador, las personas buscan mantenerse comunicadas, acceder a servicios esenciales, solicitar ayuda o consultar información urgente. En medio de esta necesidad, los ciberdelincuentes aprovechan la confusión, el estrés y la urgencia para lanzar ataques dirigidos.
¿Qué hacen los ciberdelincuentes después de un desastre?
1. Crean redes Wi-Fi falsas o inseguras
Debido a daños en la infraestructura, muchas personas recurren a redes Wi-Fi gratuitas o puntos de acceso temporales.
Los atacantes pueden:
- Crear redes con nombres similares a los de organismos oficiales.
- Configurar puntos Wi-Fi abiertos sin contraseña.
- Interceptar las comunicaciones de los usuarios conectados.
Ejemplos
- "Ayuda Emergencia WiFi"
- "Conexión Gratuita Terremoto"
- "Internet Humanitario"
Una vez conectado, el atacante puede intentar:
- Robar credenciales.
- Capturar información sensible.
- Redirigir al usuario a sitios falsos.
Cómo evitarlo
✅ Utilizar redes conocidas y verificadas.
✅ Evitar ingresar contraseñas o datos bancarios desde redes públicas.
✅ Usar VPN corporativa cuando esté disponible.
✅ Validar quién proporciona el punto de acceso.
2. Crean sitios web falsos
Cuando los servicios habituales no están disponibles, los usuarios suelen buscar plataformas alternativas para trabajar o acceder a información.
Los atacantes aprovechan esta situación creando páginas que imitan:
- Bancos.
- Herramientas corporativas.
- Sistemas gubernamentales.
- Servicios de ayuda humanitaria.
- Plataformas de colaboración.
Su objetivo
Lograr que la víctima entregue:
- Usuario y contraseña.
- Información personal.
- Datos financieros.
- Información de la organización.
Señales de alerta
🚩 Direcciones web extrañas.
🚩 Errores ortográficos.
🚩 Solicitudes inesperadas de credenciales.
🚩 Certificados de seguridad ausentes o sospechosos.
3. Lanzan campañas de phishing relacionadas con la emergencia
Los ciberdelincuentes saben que las personas esperan comunicaciones urgentes.
Por eso envían mensajes que aparentan provenir de:
- Organismos de emergencia.
- Gobiernos.
- Empresas de telecomunicaciones.
- Bancos.
- Equipos de TI corporativos.
Ejemplos
"Actualice sus datos para recibir asistencia."
"Confirme su identidad para acceder al refugio."
"La plataforma principal está caída. Ingrese aquí al portal alternativo."
Cómo protegerse
✅ Verificar siempre el remitente.
✅ No abrir enlaces sospechosos.
✅ Confirmar la información por canales oficiales.
✅ Desconfiar de mensajes que generen presión o urgencia.
4. Distribuyen malware disfrazado de herramientas de ayuda
Los atacantes pueden ofrecer:
- Aplicaciones de emergencia.
- Mapas de evacuación falsos.
- Software de comunicación alternativo.
- Actualizaciones fraudulentas.
Al instalar estos programas, el usuario puede permitir sin saberlo:
- Robo de información.
- Espionaje de actividad.
- Secuestro de dispositivos.
- Ransomware.
Recomendación
✅ Descargar aplicaciones únicamente desde fuentes oficiales.
✅ Evitar instalar software enviado por correo, SMS o mensajería instantánea.
5. Suplantan organizaciones legítimas
En períodos de crisis es común buscar apoyo de instituciones públicas y organizaciones humanitarias.
Los atacantes pueden hacerse pasar por:
- Organismos de ayuda.
- ONG.
- Proveedores de servicios.
- Equipos internos de soporte tecnológico.
Buscan obtener
- Donaciones fraudulentas.
- Información personal.
- Credenciales corporativas.
- Acceso a sistemas.
¿De qué se aprovechan los atacantes?
Los ciberdelincuentes explotan principalmente factores humanos:
Urgencia
La necesidad de resolver problemas rápidamente reduce la capacidad de análisis.
Miedo
Las personas son más propensas a actuar impulsivamente.
Desinformación
La falta de información confiable facilita los engaños.
Necesidad de conectividad
Cuando fallan los canales habituales, los usuarios aceptan alternativas sin validarlas.
Solidaridad
Incluso la buena voluntad puede ser utilizada para promover donaciones o campañas falsas.