Esta semana se lleva a cabo en México una nueva edición del Hot Sale, evento que despierta gran expectación entre quienes consumen productos y servicios en línea y empresas que se dedican al e-commerce, pero que también representa un aumento en el número de ciberdelitos.
Lo anterior, porque el incremento de usuarios navegando en la web ofrece un escenario ideal para que los criminales cibernéticos intensifiquen sus esquemas fraudulentos. De hecho, de acuerdo con la Asociación Mexicana de Ventas Online (AMVO), siete de cada 10 personas que navegan en internet en México expresó su intención de hacer una compra durante esta semana.
Todas éstas, deben tener cuidado con ciberamenazas como el phishing, el malware, las páginas de internet apócrifas y diversas modalidades de fraude.
En el caso de las empresas, ven un aumento considerable de transacciones en sus sitios web durante las ofertas por lo que también son objetivos de los ciberdelincuentes.
En ese sentido, Israel Gutiérrez, Chief Technology Officer y Country Manager de la empresa de ciberseguridad A3Sec, compartió algunos puntos básicos para que las empresas se blinden ante posibles ataques:
Las compañías deben tener actualizado el software y los parches de seguridad, pues si los sistemas y aplicaciones están desactualizados pueden ser un factor de riesgo, el cual podrán aprovechar los ciberdelincuentes.
Asimismo, requieren de una estrategia interna para evitar ataques de phishing, pues, de acuerdo con la firma de ciberseguridad Kaspersky, este tipo de ataques en el país aumentaron 617% en 2023.
“Al abrirse a los canales de pagos digitales las empresas de retail son un blanco perfecto para los atacantes, el manejo de dinero siempre llamará la atención, por eso es importante que los empleados formen parte de la estrategia de ciberseguridad y estén capacitados para reconocer un posible correo sospechoso”, mencionó A3Sec.
Las empresas también deben monitorear la actividad en su red en tiempo real para detectar posibles actividades sospechosas. Los cibercriminales sólo buscan una superficie de ataque para poder sacar ventaja, muchas empresas ponen el foco en la experiencia del cliente, pero llegan a olvidar la vulnerabilidad durante un aumento de operaciones y por ende el estrés de su propio sistema.
Impulsar el pentesting (prueba de penetración), que en el sector del comercio electrónico es el proceso mediante el cual los especialistas en seguridad examinan un sitio web de comercio electrónico en busca de fallas.
Según A3Sec, esta prueba descubre fallas de seguridad o vulnerabilidades que los piratas informáticos puedan explotar.
Así, ayuda a la seguridad de su empresa y a la prevención de filtraciones de datos y otros problemas de seguridad. Esta prueba se debe realizar previo al Hot Sale, así se cierran esas superficies de ataque antes que sean descubiertas por los atacantes.
“La ciberseguridad es una inversión que atraviesa por diferentes aspectos de la compañía, el evitar un ciberataque da la certeza de operación pero también es una muestra de fortaleza en sus procesos y en la experiencia del usuario final, por eso una correcta estrategia de ciberseguridad durante las épocas de rebajas da tranquilidad y permite centrarse en las ventas”, concluyó Gutiérrez.
er