El fraude mediante aplicaciones de mensajería como WhatsApp y la suplantación de identidad en plataformas de pago representan la modalidad de engaño con mayor frecuencia contra las pymes en el Perú. La firma Zerodays advirtió sobre la vulneración de los sistemas corporativos a través de estos canales de interacción de cada día. Aparte de los ataques por chat, los delincuentes utilizan mensajes de texto, correos y llamadas de teléfono para hacerse pasar por bancos, proveedores, clientes o entidades de la administración del Estado.
El incremento de estos delitos responde a la concentración de operaciones en herramientas de cobro con rapidez. Los delincuentes evitan el uso de técnicas de complejidad para enfocarse en la manipulación de los usuarios. De este modo, los atacantes logran el acceso a las cuentas y a los fondos de los negocios mediante el engaño sin intermediarios.
Luis Talavera, CEO de Zerodays y especialista en gestión de riesgos en tecnología de la información, analizó este fenómeno en el mercado de Perú. «El delincuente no elige el canal más sofisticado; elige el que la víctima menos cuestiona. Y hoy, en Perú, ese canal es WhatsApp y el ecosistema de pagos digitales», afirmó Talavera.
¿Qué nivel de impacto generan los ataques en las pymes?
Un informe de la firma ESET indica que el 45% de las pymes sufrió un incidente de seguridad durante el año pasado. Asimismo, el 61% de estas organizaciones mantiene temor ante la posibilidad de sufrir un ataque en los próximos 12 meses.
El estudio demuestra que más del 61% de las firmas identifica al phishing como la amenaza de mayor frecuencia. Esta modalidad de suplantación busca obtener claves de acceso e información de reserva a través de comunicaciones con engaño.
La efectividad de estas acciones de delito se basa en la vulnerabilidad de las personas a cargo de las cuentas. Al respecto, Talavera sostuvo: «Los atacantes saben que es mucho más fácil convencer a una persona de hacer clic en un enlace falso o compartir un código de verificación que vulnerar directamente los sistemas de una empresa».
¿Por qué la acción de los colaboradores constituye el factor de riesgo?
Las métricas a nivel global señalan que la suplantación de identidad y el robo de credenciales provocan el 73% de las brechas de seguridad en las organizaciones. Este dato confirma que la falta de verificación en las comunicaciones de operación facilita el éxito de las estafas.
Para reducir los casos de robo de información, los especialistas recomiendan la ejecución de programas de capacitación para los trabajadores. Tanto la verificación de la identidad de los solicitantes como el fortalecimiento de la autenticación en dos pasos evitan transferencias sin autorización. Además de revisar el origen de las solicitudes, las empresas deben desconfiar de los mensajes que exigen respuestas con urgencia.
Los analistas de Zerodays enfatizan la necesidad de supervisar los accesos y mantener la cautela ante el recibo de enlaces sin verificación en las plataformas de mensajería. La protección de los activos de un negocio exige la integración de protocolos de control en la rutina de trabajo.
Al referirse a la prevención en las organizaciones, Talavera concluyó: «La mejor tecnología pierde efectividad cuando las personas no saben identificar un intento de fraude. La ciberseguridad debe convertirse en parte de la cultura organizacional de toda empresa, sin importar su tamaño».
¿Qué servicios brinda la compañía de protección en el sector?
Zerodays opera como una organización orientada a la protección de activos en entornos en la nube y el análisis de incidentes. La firma registra la atención de más de 100 clientes en proyectos de fortalecimiento de infraestructura de tecnología.
Entre sus líneas de trabajo figuran la adopción de prácticas de seguridad, la evaluación de riesgos y la defensa frente a ataques en la red. Las pymes recurren a estos servicios para resguardar su capital frente al incremento de las estafas en el comercio.









