Identifica los riesgos más comunes y las recomendaciones clave para mantener seguras a las empresas y a sus clientes durante esta temporada.
El Black Friday es un periodo clave para el comercio electrónico, pero también para los ciberatacantes, quienes aprovechan el aumento del tráfico y la actividad online para lanzar ataques como DDoS, phishing y robo de datos.
Principales riesgos durante el Black Friday
- Ataques DDoS como distractores: Los ataques de denegación de servicio no solo interrumpen las operaciones, sino que también pueden encubrir intentos de robo de datos financieros o información sensible de clientes.
- Robo de credenciales: Aprovechando brechas de seguridad, los cibercriminales obtienen contraseñas para suplantar identidades o acceder a sistemas sensibles.
- Phishing dirigido: Con mensajes personalizados, los atacantes engañan a usuarios para que entreguen datos o accedan a sitios maliciosos.
Recomendaciones para revendedores de tecnología
Protección proactiva:
- Implementar soluciones anti-DDoS: Asegúrate de que los clientes cuenten con firewalls avanzados, sistemas de prevención de intrusos (IPS) y tecnología de detección basada en inteligencia artificial para diferenciar entre tráfico legítimo y malicioso.
- Seguridad en capas: Integra herramientas como Web Application Firewalls (WAF) para proteger el perímetro y sistemas de detección y respuesta de red (NDR) para identificar comportamientos anómalos.
Concienciación y capacitación:
- Entrenar al personal: Forma a los empleados para identificar correos de phishing y otros intentos de engaño, ya que muchas amenazas inician a través del error humano.
- Simulacros de ataques: Organiza ejercicios prácticos para medir la preparación de los equipos de TI ante incidentes.
Gestión de infraestructura:
- Distribuir servicios: Recomienda a tus clientes diversificar sus aplicaciones en múltiples servidores o centros de datos (nube híbrida, pública o privada), asegurando alta disponibilidad.
- Auditorías regulares: Revisa la seguridad de las plataformas de comercio electrónico para identificar y corregir vulnerabilidades antes de eventos clave.
Buenas prácticas para los clientes finales:
- Comprar solo en sitios confiables: Asegúrate de que las plataformas sean legítimas revisando certificados SSL y políticas claras.
- Evitar ofertas “demasiado buenas”: Esto es un signo común de sitios fraudulentos.
- Actualizar contraseñas regularmente: Utilizar combinaciones únicas y autenticación de dos factores.
Por qué es vital invertir en ciberseguridad
Además de proteger los ingresos inmediatos, estas prácticas salvaguardan la reputación de la marca y la confianza del cliente. Con una estrategia robusta, tanto las empresas como los usuarios pueden aprovechar los beneficios del Black Friday sin comprometer su seguridad digital.
¿Dónde reportar incidentes?
Para reportar alguna actividad sospechosa, contacta a la Policía Cibernética de la Secretaría de Seguridad Ciudadana.
Este organismo proporciona el teléfono 55 5242 5100, extensión 5086.
También se puede enviar un correo electrónico a policia.cibernetica@ssc.cdmx.gob.mx, o en las cuentas oficiales de redes sociales @SSC_CDMX y @UCS_GCDMX.