Días atrás, la Policía Nacional emitió un comunicado, a través de su Departamento Especializado en la Investigación del Cibercrimen, en el que advirtió sobre la circulación del software malicioso “Win.Remcos”, un troyano de acceso remoto (RAT, por sus siglas en inglés) que permite a los criminales tomar el control total de la computadora de la víctima, a distancia, y sin que se dé cuenta.
Este lunes, la diputada patriqueridista Rocío Vallejo denunció que fue víctima de ciberdelincuentes que lograron ingresar a su cuenta y se llevaron G. 35 millones, y el experto en ciberseguridad Miguel Ángel Gaspar, coincidentemente, señaló que “lo más probable es que se trate de un Remcos”.
Nota relacionada: Rocío Vallejo denuncia ciberataque y el vaciamiento de su cuenta del banco
El comunicado de la Policía, emitido el pasado sábado 1 de agosto, señala que, además de los vaciamientos de cuentas bancarias como las sufridas por la parlamentaria, este proceso delincuencial puede servir como espionaje, para el robo de datos y el control remoto, sin afectar el equipo de la víctima.
“Capturan lo que escribes (keylogger), leen tus mensajes y pueden activar tu cámara web y micrófono”, señala la Policía, agregando que “obtienen contraseñas almacenadas, credenciales bancarias y archivos personales”, así como también “ejecutan órdenes y pueden descargar otros virus en tu sistema”.
Propagación
El Departamento Especializado en la Investigación del Cibercrimen asegura que el software malicioso (malware) se propaga a través de correos de phishing, es decir, correos electrónicos falsos que simulan ser facturas, citaciones judiciales, ofertas de trabajo o envíos de paquetes y delivery, así como también con archivos adjuntos sospechosos como los archivos comprimidos (.zip, .rar) o documentos (.doc, .pdf, .iso) y descargas no oficiales de programas piratas, activadores o software desde sitios web no verificados.
Puede leer: Allanamientos y detenidos en operativo que busca desarticular presunta red de ciberestafas
Recomendaciones
La Policía Nacional enumeró recomendaciones para evitar ser víctima de los cibercriminales.
Sugiere no abrir enlaces ni adjuntos en correos de remitentes desconocidos o no solicitados, mantener actualizado el sistema operativo Windows y el antivirus, así como también activar el Factor de Doble Autenticación (2FA) en todas las cuentas de correos y redes sociales.
Asimismo, recomienda no descargar software pirata o activadores de licencias y la verificación de extensiones. “Desconfía de archivos que oculten su verdadera extensión (por ejemplo, Factura.pdf.exe)”, señala el comunicado de la Policía, que insta a reportar el hecho de inmediato en caso de haber sido víctima o detectar actividad sospechosa.
Por otra parte, la Superintendencia de Bancos del Banco Central del Paraguay (BCP) brindó una serie de siete recomendaciones para que los usuarios reduzcan el riesgo de ser víctimas de fraudes electrónicos ante el aumento de los casos de vulneración de cuentas bancarias registrados en el último año.
Sepa más: Los 7 consejos del BCP para evitar que vacíen una cuenta bancaria
Además, el ente regulador reconoció el aumento de casos de vulneración de cuentas bancarias en el último año y señaló que realiza un seguimiento permanente de estos hechos a través de la “base de datos de eventos de pérdidas operativas”, donde los supervisores verifican los eventos materializados y reconocidos por las entidades financieras.