CARLOS GÓMEZ CACHO
Hace apenas unas semanas de nuevo nos hemos visto envueltos en un grave problema de ciberseguridad a nivel mundial. Esta vez de la mano de la última fórmula de ataque: el ransomware (del inglés “ransom”, rescate; y “ware”, software). Esta nueva forma de ataque se basa en un virus que cifra los archivos de datos de la máquina atacada. Para poder descifrarlos es necesaria una clave que, en teoría, los ciberdelincuentes proporcionan previo pago de un rescate.
Pero, ¿cómo ataca ese virus nuestros equipos? Curiosamente, nosotros mismos somos los responsables. El proceso se inicia con la recepción de un correo, generalmente de una empresa conocida, por ejemplo Correos, pidiendo que hagas clic en un enlace para saber, en este caso, la información sobre un paquete que vas a recibir… Todo aparentemente normal. El problema comienza cuando se pincha en ese enlace, que es en realidad la puerta de entrada de ese virus, el cual comienza a cifrar todos los archivos del ordenador.
La eliminación y recuperación de los archivos cifrados es casi imposible, y el pago del rescate no se recomienda. Si nos damos cuenta enseguida, hay que apagar el equipo (aunque sea de forma abrupta) y llevarlo a un servicio técnico. Una buena forma de protegerse es tener una copia de seguridad actualizada y externa. También hay que tener cuidado con las copias online, que podrían realizar esa copia infectada y afectar a los archivos en la nube. Hay servicios, como Dropbox, que pueden tener histórico de archivos, con lo que, en su caso, podríamos llegar a recuperarlos.
La mejor protección es utilizar el sentido común a la hora de recibir ciertos correos electrónicos, y siempre que exista una duda eliminarlos o consultar con expertos. Estas recomendaciones son extensibles al mundo de Whatsapp, donde se reciben multitud de mensajes falsos que pueden llevar, por ejemplo, a contratar servicios premium, con sus respectivos costes, sin apenas darse uno cuenta.
Para conocer muchos de esos “bulos”, la Policía tiene una etiqueta en Twitter, #nopiques, que puede ayudar a detectarlos. Sobre todo, es importante no seguir reenviando esos mensajes. Ante la duda, lo mejor es no hacer nada.
¿Tienes copia de seguridad actualizada?