Conexión wifi en aeropuerto

Redacción. Las vacaciones deberían ser un periodo de desconexión, pero muchos profesionales continúan consultando el correo corporativo, descargando documentos o atendiendo alguna gestión urgente mientras están fuera de la oficina.

ESET, compañía de ciberseguridad, advierte de que el riesgo no reside en las acciones, sino en las condiciones en que se llevan a cabo: dispositivos personales, conexiones desconocidas o lugares públicos en los que resulta más difícil detectar señales de alerta.

Conectarse a la wifi de un hotel, una cafetería o un aeropuerto puede parecer una solución rápida, pero no siempre es posible comprobar quién gestiona esa red. Los ciberdelincuentes pueden crear puntos de acceso falsos con nombres similares a los de establecimientos legítimos para redirigir a los usuarios a páginas fraudulentas o robar sus credenciales.

"Fuera del entorno habitual de trabajo es frecuente conectarse a la primera red disponible o utilizar un dispositivo personal para resolver una gestión urgente. El problema no es acceder al correo o a una aplicación corporativa, sino hacerlo sin comprobar que la conexión y el equipo utilizados son seguros", explica Josep Albors, director de investigación y concienciación de ESET España.

Por ello, conviene confirmar el nombre exacto de la red antes de conectarse, desconfiar de las redes abiertas sin contraseña y evitar las que piden credenciales corporativas o datos bancarios. Siempre que sea posible, es preferible usar datos móviles. Si es imprescindible conectarse a una red pública, el acceso corporativo debe hacerse mediante una conexión segura, como una VPN.

Los dispositivos personales y las prisas favorecen el fraude

Los teléfonos, tabletas u ordenadores personales usados en vacaciones para fines profesionales pueden carecer de las medidas de protección de los equipos corporativos, lo que aumenta las consecuencias de una pérdida, un robo o una aplicación maliciosa.

A ello se suma la menor atención al revisar mensajes durante un viaje, cuando las pantallas pequeñas dificultan comprobar el remitente o la URL real de un enlace. Facturas pendientes, aprobaciones urgentes o mensajes que aparentan proceder de un responsable de la empresa son algunos de los señuelos habituales en campañas de phishing.

La autenticación multifactor reduce el riesgo de robo de credenciales, aunque no sustituye la verificación de cada solicitud.

Seis recomendaciones para conectarse al trabajo de forma segura

Con el fin de minimizar los riesgos de una conexión potencialmente  insegura, ESET recomienda:

  • Priorizar los datos móviles frente a redes wifi públicas.
  • Confirmar el nombre exacto de la red antes de conectarse.
  • Eliminar del dispositivo las redes wifi almacenadas para evitar que puedan ser suplantadas.
  • Utilizar solo dispositivos corporativos o equipos personales actualizados y protegidos.
  • Acceder a los servicios de la empresa mediante VPN corporativa y con la autenticación multifactor activada.
  • Evitar gestiones sensibles con prisa y confirmar por otro canal cualquier solicitud urgente.

"Las vacaciones no tienen por qué convertirse necesariamente en un periodo de mayor inseguridad, pero sí cambian el contexto desde el que accedemos a la información. Comprobar la red, utilizar un dispositivo protegido y detenerse unos segundos antes de atender una petición urgente son medidas sencillas que reducen considerablemente el riesgo", concluye Albors.



Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.