fuerzas policiales australianos han informado a la opinión pública que los ciberdelincuentes se centran en objetivos nuevos para drenar los fondos - los sistemas de pago en línea. Estamos hablando de los fondos de pensiones, salarios, así como pagos de facturas. La cantidad de dinero en este tipo de ataques no ha alcanzado todavía los números en los millones, pero los informes indican que está en los cientos de miles de dólares.
El jefe del equipo de operaciones relacionadas con el cibercrimen que trabaja con la Policía Federal Australiana, Scott Mellis, ha informado de que los bancos han reforzado significativamente su seguridad en los últimos años.. Esto ha dado lugar a los ciberdelincuentes buscan nuevos objetivos para sus ataques financieros. Los lugares más a menudo blanco se informa que los servicios en línea tales como:
- pagos de facturas.
- Fondos de la pensión.
- los servicios en línea de sueldos.
No sólo esto, pero los ciberdelincuentes también están orientados a atacar a otras instituciones y empresas, tales como:
- redes de hospitales privados y gubernamentales.
- las empresas pequeñas o medianas como las tiendas, etc.
- máquinas de punto de venta en diferentes lugares.
Y lo que es más, los hackers no hacen perder el tiempo cuando se trata de usar sus herramientas. Uno de los programas maliciosos más notorio detectadas en relación a este tipo de ataques son:
- variantes ransomware hospital.(CryptoWall, Locky, etc)
- PoS software malicioso, tal como BackOffPoS, archivo-menor PowerSniff software malicioso, BlackPoS y FrameworkPoS.
- el malware de puerta trasera ATM.
Además, Mellis informa que para los ciber-ladrones para transferir el dinero robado sin revelar sus identidades, cumplen con ciertos desafíos. Es por eso que han llegado con un método único - utilizar mulas de dinero que utilizan identidades robadas por los ciudadanos confiados. Estas mismas mulas de dinero se informa que por lo general las personas que viven solos y son mayores de edad, como los viejos jubilados. Los delincuentes cibernéticos pueden o bien recoger su información personal a través de otros programas maliciosos en el ordenador de casa o utilizar la técnica de ingeniería social para fingir ser otra persona como un individuo de la entrega o de un cartero, por ejemplo.
Cómo protegerse en el futuro
Cualquier experto en seguridad decente ¿verdad que ningún sistema de seguridad es 100 ciento penal a prueba. Esta es la razón, para las organizaciones, es importante no subestimar la seguridad cibernética e invertir más en los mecanismos y el software anti-malware. Además, es crucial prestar atención a la educación de los empleados de una organización determinada a seguir consejos de seguridad y hacer de ellos un hábito, por ejemplo, no insertar las unidades flash descubiertas al azar en el estacionamiento, etc. En cuanto el usuario ocasional, se recomienda encarecidamente evitar introducir sus datos personales en línea o regalarla a los extraños.