Reto final del Nooc #EstafasDIG

Taller #StopEstafas

Nooc #EstafasDIG
Nooc #EstafasDIG

El objetivo del NOOC del INTEF «Estafas y fraudes en la red» ha sido dar a conocer las principales estafas y fraudes que se dan en la red, comprender cómo afectan a la seguridad de nuestros dispositivos, a los contenidos digitales propios que albergan y, en especial, a nuestra información personal más sensible y desarrollar estrategias para detectar estos fraudes y mantenernos adecuadamente protegidos.

En esta nanoformación hemos visto que la mayor parte del malware es creado con un fin económico o con el propósito de obtener algún tipo de beneficio y que existen grupos de ciberdelincuentes y mafias dedicadas a convertir el control sobre los sistemas infectados en una fuente de ingresos.

Para desarrollar el tema se comenzó exponiendo los fraudes telemáticos: cifrado o borrado de datos, robo de datos, suplantación de la identidad y fraudes con robo de dinero. Tras lo que se exploraron las distintas tipologías de estafas  que usan ingeniería social: hunting («cazan» información específica de forma rápida a través de un contacto breve) y farming («cultivan y cocechan» información para estafar a través de un contacto prolongado y/o repetidos), analizando cómo se labran desde la perspectiva de la psicología social.

Tras comprender que la ingeniería social es un conjunto de técnicas derivadas de la psicología social que utilizan los ciberdelincuentes para engañar a sus víctimas, aprovechando las vulnerabilidades sociales derivadas de principios de la conducta social humana como la aquiescencia (no nos gusta decir que no), la confianza y la reciprocidad, la urgencia (ante la que tendemos a dar respuestas más espontáneas y poco meditadas), la autoridad (que nos impone confianza), la validación social (que nos lleva a sucumbir ante el halago y la necesidad de agradar) la consistencia (tendemos a seguir aceptando aquello que viene de quienes hemos aceptado antes algo) o la empatía (nuestra predisposición a ayudar), queda claro el axioma «los usuarios son el eslabón más débil», por lo cual tenemos que asumir que son nuestras propias decisiones y acciones las que nos protegen ante las estafas, pues «es más fácil engañar a un usuario para conseguir una clave de acceso que hackear el sistema para obtenerla».

Se finalizó estableciendo con mayor detalle algunos tipos de estafas o fraudes relacionados con el phishing, las compras en linea, los bulos o hoax y las estafas románticas.

Una vez hecho este recorrido por las principales estafas y fraudes que se dan en la red, comprendiendo cómo afectan a la seguridad de nuestros dispositivos, a los contenidos digitales que albergan y, en especial, a la información personal más sensible y, tras haber aprendido a desarrollar estrategias para detectar estos fraudes y mantenernos adecuadamente protegidos, se nos solicita como Reto Final de este NOOC el diseño de un breve taller o seminario, teniendo en cuenta nuestro contexto profesional, que en mi caso concreto es el docente, sobre los riesgos de la red y cómo mejorar la seguridad digital.

En el diseño se nos solicita contemplar destinatario(s), objetivo(s), contenidos, actividad(es), tipo de evaluación y forma de difusión. Hemos optado por plasmarlo en esta infografía realizada con genially: