Nombres, números de teléfono, direcciones de correo electrónico, ubicaciones geográficas, entre otros datos, de más de 500 millones de usuarios de Facebook en el mundo se han estado comercializando en foros de hacking, según la compañía de detección proactiva de amenazas ESET.
Esta revela, sobre la base de datos del sitio BleepingComputer, que del total de usuarios y de acuerdo con la información sobre su ubicación geográfica, unos 8 millones de peruanos fueron vulnerados, por encima de países como Brasil, Chile, Bolivia, entre otros, y por debajo de Colombia, México y España.
“En manos indebidas esta información puede ser utilizada para realizar ataques de phishing a través del correo u otro tipo de ataques de ingeniería social, incluso para realizar ataques de SIM swapping, que le permite a los criminales robar una identidad mediante el secuestro del número de teléfono”, detalla.
Informa que Facebook concluyó en que los datos incluidos en la filtración son los mismos que los recolectados en 2019, luego de que actores maliciosos sacaran provecho de una vulnerabilidad en la función para agregar amigos de la red social.
Asimismo, no se sabe si los datos que componen el paquete fueron extraídos en su totalidad de la citada red social o si algunos fueron recolectados de los perfiles públicos y luego añadidos a la lista.
Sostiene que este incidente pone sobre la mesa lo importante que es tomar ciertas acciones para proteger los datos personales, a fin de que no caigan fácilmente en las garras de cibercriminales, pero ¿qué recomendaciones y pasos seguir para ello? Aquí cinco consejos.
1. Cambiar la contraseña continuamente. Una solución práctica y conveniente para el uso y creación de contraseñas es la utilización del administrador de contraseñas; la mayoría de las soluciones de seguridad también ofrecen alguna forma de administración de las mismas, asegura Amaya. Además, es importante no reutilizarlas en más de un servicio.
2. Crear contraseñas seguras. Olvídese de colocar la fecha de cumpleaños, aniversario o el nombre de la mascota, las cuales pueden ser claves fáciles de intuir, detectar y finalmente de vulnerar. Una contraseña fuerte debe contener como mínimo 13 caracteres entre mayúsculas y minúsculas.
3. Usar doble factor de autenticación. Para aumentar la seguridad de los datos, será necesario habilitar el doble factor de autenticación en todos los servicios que ofrecen esta opción de configuración. Esto es como una segunda contraseña o pin para proteger las cuentas.
4. Activar una solución de seguridad. Esta operación se debe tomar en cuenta no solo para la PC o laptop, también para dispositivos electrónicos inteligentes como celulares, televisores y tablets.
5. Descubre si te han hackeado. A través del sitio Have I Been Pwned los usuarios también podrán verificar si sus datos forman parte de alguna filtración, detalla Amaya.