Servidores web | Cortesía de Pexels.
Que tal, un saludo para todos:
Como mencionaba en el post anterior, tuve que tomar un descanso forzoso de tres meses, pero no porque quisiera descansar, sino que me saturé de trabajo, pero ya estamos de regreso.
En los años 90's se vivió un auténtico boom de las empresas que querían tener su sitio en Internet, sin embargo con el paso de las décadas, la llegada de las redes sociales y otros factores, pareciera que la necesidad de que una empresa tenga su propia página web en la red ha disminuido, incluso se le ha restado importancia, y no es para menos. En México comprar un hospedaje anda en promedio entre 444 y 2,457 MXP por año (dependiendo del proveedor y los paquetes que este ofrezca) mientras que en Facebook no tienen costo alguno, ¿Cuál preferirían muchas veces las empresas por lógica?.
Está bien una página de Facebook para cosas simples, por ejemplo informar a grandes rasgos de lo que hace la empresa, buscar conectar con el público en general, pero que sea el sitio oficial de la empresa no es buena idea, veamos porque.
Suplantación de la identidad de una empresa en las redes sociales
Como mencionamos hace un momento, una página web en Facebook no tiene costo alguno y cualquier persona la puede crear, bastará con que lleve los logotipos de la empresa a suplantar y si los internautas no tienen cuidado pueden caer en el engaño, este es un ejemplo de ello:
Estas dos páginas no son oficiales del Grupo Bimbo (una empresa dedicada a la producción de panes), sin embargo suplantan a la empresa oficial y los atacantes pueden hacer uso de ellas para publicar ofertas laborales que no cuentan con respaldo de la empresa (y de paso extorsionar a quien busca empleo en la empresa). ¿Cómo se combate esto?, denunciando ante Facebook a estas páginas como suplantadoras de la identidad de la empresa real, pero, sobretodo, debemos siempre revisar que una empresa que tiene presencia en Facebook o cualquier otra red social se encuentre verificada.
Esta es la página en Facebook genuina del Grupo Bimbo, la palomita azul certifica que es la página oficial de la empresa y es ahí donde debemos prestar mucha atención para que no seamos engañados.
Suplantación de la identidad de una empresa usando el correo electrónico
Aunque el correo electrónico ya no vive sus mejores días pues poco a poco está siendo desplazado por las redes sociales y sistemas de mensajería instantáneos (ejemplo Whatsapp), pero para las empresas todavía es vital en sus comunicaciones y para dejar por escrito toda la comunicación entre la empresa y sus proveedores o clientes.
Sin embargo puede pasar lo siguiente: un atacante publica en redes sociales una oferta laboral, vamos a tomar de nuevo el ejemplo de Grupo Bimbo que ocurrió poco tiempo atrás para probar que esto es real y que puede ser peligroso si no tenemos cuidado. Si visitan este enlace encontrarán una oferta de trabajo supuestamente ofrecida por la empresa en cuestión, la cual circuló por Facebook, así como diversas variantes.
Pero notemos que el correo de contacto era [email protected], ¿Qué está mal aquí?, así es, el correo electrónico no corresponde a la empresa Grupo Bimbo, el correo debería ser [email protected] no [email protected], que es el correo apócrifo. ¿Cuáles fueron las consecuencias de esta suplantación de identidad?, que los estafadores publicaron ofertas de trabajo en nombre de la empresa extorsionando a quienes buscaban empleo solicitando dinero para dar continuidad al proceso de contratación (que nunca ocurrió pues tan pronto revisaban los documentos enviados por los candidatos solicitaban depositar cierta cantidad de dinero a una cuenta bancaria para ya no volver a contestar).
¿Cómo se podría combatir esta suplantación de identidades?, teniendo un nombre de dominio en la red, y concientizando a los clientes y proveedores de que no acepten facturas o visitar enlaces de dudosa reputación en nombre de la empresa, pero con un correo no oficial. Grupo Bimbo si lo tiene, pero ahora deben hacer mucho hincapié al público que no acepten nada que no venga de @grupobimbo.com, muy probablemente sea un correo apócrifo y del que la empresa no puede responsabilizarse.
Por eso es bueno que cada empresa tenga un nombre de dominio para que las comunicaciones vengan solo desde los correos propiedad de la empresa, nada de [email protected], [email protected] o similares que pretendan realizarnos un cobro en nombre de la empresa real o pretendan quizá instalarnos malware aprovechando la confianza que tengamos con la empresa genuina. Si el correo no pertenece a la empresa que dice ser debe ser rechazado para evitar que la suplantación de identidades usando correos similares a la empresa genuina.
Suplantación de la identidad de una empresa usando páginas web similares
Como hemos mencionado en el punto anterior, es muy importante que una empresa tenga su propia página web en la red y que haga conciencia en sus empleados, proveedores, clientes y al público en general de que no acepten nada en nombre de la empresa si no proviene de los correos oficiales de la misma. No es tan sencillo como en el caso de las redes sociales tener una insignia que corrobore que es el sitio oficial, la empresa debe invertir mucho en publicitar cuales son sus sitios oficiales y nosotros como publico familiarizarnos con los sitios web oficiales.
¿Es sencillo esto?, claro que no y los cibercriminales lo saben, por ello aprovechan para crear correos electrónicos que mencionen algo de la empresa a suplantar pero vengan de proveedores de correo electrónico gratuitos, la empresa debe invertir en tener un sitio oficial no solo en las redes sociales, sino en un hosting oficial y dejar muy claro que solo este es el sitio oficial, cualquier otro correo que no provenga de @nombredelaempresa es falso.
Pero, ese no es el único problema: también existen los sitios web que suplantan las funciones de una empresa y con ello buscan extorsionar a sus clientes. Principalmente esto suele darse en sitios web de gobierno pero podría ocurrir en empresas de todo tipo, un ejemplo de ello es esta página web apócrifa que ofrecía realizar ciertos trámites de gobierno, cobrando por el trámite y la víctima jamás recibía su documento, simplemente ya no volvía a recibir respuesta de los estafadores.
Nuevamente, que yo sepa no existe una insignia para revisar si un sitio web es auténtico o no (como si ocurre en las páginas web dentro de las redes sociales), la empresa o el gobierno en este caso debe hacer mucha promoción al público sobre cuales son los sitios web oficiales e invitar a que se familiaricen con ellos, pues todos podemos caer en este tipo de engaños.
Conclusiones:
Es muy importante hoy en día para las empresas tener su propio sitio web, pues con ello pueden garantizar que los comunicados en nombre de ella o las comunicaciones con sus clientes y proveedores son genuinas, pero solo si provienen del sitio web genuino de la empresa, cualquier otro correo electrónico que no provenga del nombre de dominio de la empresa, pero pretenda suplantarla la identidad de la misma debe ser rechazado, posiblemente tratan de estafarnos.
Gracias por visitar este blog, dudas o comentarios son bienvenidos con gusto.