Las autoridades nacionales ya reportan casos de personas afectadas por medio de información y trámites que aparecen en el Sistema Integrado de Compras Públicas (Sicop)
Vladimir Sequeira, jefe del departamento de Continuidad del Negocio de RACSA hizo un llamado a los usuarios para que desconfíen de cualquier contacto telefónico o vía Web, donde alguna persona se identifique como funcionario Sicop.
La entidad compartió el testimonio de un empresario que fue atacado por estos grupos criminales, pues fue manipulado para completar formularios web que supuestamente eran necesarios para concluir el proceso de registro como proveedor
Alerta: Haga caso omiso si una persona cercana a usted le solicita por medio de un chat cualquier trámite para la recuperación de la contraseña de su correo.
Por lo general tenemos relacionado a un solo correo electrónico toda nuestra identidad en la nube: estados de cuenta, redes sociales, accesos a instituciones financieras, contactos, universidad, etc. Siendo entonces que este correo se convierte en una parte vital de nuestro desarrollo diario; por cuanto en el momento que el mismo sea robado o vulnerado, se puede exponer una gran cantidad de nuestra información; y esto lo han entendido los delincuentes.
¿Cómo se realiza el robo?
Desde hace un par de semanas se está propagando el robo de credenciales de correo electrónico por medio del Facebook y que consiste en lo siguiente:
La víctima recibe un mensaje por medio de Messenger de Facebook de parte de un contacto, el cual le indica que ha sufrido la pérdida de la clave de su correo electrónico y para poder recuperarla necesita de un segundo correo electrónico para que se le remita el código de recuperación del mismo, por lo que le solicita a la víctima su correo Electrónico para remitirle el código; seguidamente la victima recibe el código y se lo suministra a su “amigo”; posteriormente la victima pierde su correo electrónico, redes sociales y todo lo relacionado al mismo.
¿Qué sucedió?
La víctima recibió un mensaje de un contacto que tiene en Facebook, que puede ser un amigo, compañero de trabajo, familiar; al cual ya los delincuentes le habían robado sus credenciales, y el mensaje fue emitido con el mismo objetivo
¿Qué realizan los delincuentes?
Al pedirle a la víctima su cuenta de correo electrónico el delincuente realiza el proceso de recuperación de clave que le genera un código, y ese código le llega a la víctima, que sin verificar de que se trata lo suministra a su supuesto amigo, siendo este el código para recuperar su propio correo y de esta manera pierde su cuenta de correo y redes sociales relacionadas.
Este es un ejemplo de una conversación de esta modalidad:
¿Cómo se relaciona esta modalidad delictiva con el BCR?
Actualmente se están recibiendo reportes, en especial de la zona de Ciudad Quesada donde a clientes les han realizado transferencias electrónicas por medio del canal BCR Móvil, validando claves y dispositivos por medio de su correo, sustrayéndoles el dinero de sus cuentas.
En caso de atender un cliente que haya sufrido fraude se recomiendan seguir los siguientes pasos para la Atención de Víctimas de Fraude y recomendar lo siguiente:
!Recuerde que el robo de credenciales de correo electrónico es una situación externa y ajena al BCR!
¿Qué hacer si soy víctima?
Primero:
Comuníquese con sus familiares y contactos informándoles la situación.
Segundo:
Realice los procedimientos para la recuperación de su correo y redes sociales, aquí les dejamos links de algunas recomendaciones para su accionar:
¿Cómo evitar y denunciar los correos electrónicos de suplantación de identidad (phishing)? Ingresar a la información
En caso de no poder recuperar su cuenta de correo reporte el robo por medio de las páginas administradoras: Gmail.com; yahoo.es; outlook.live.com; etc.
Cuarto:
Cree una cuenta de correo nueva y avise a todas las instituciones que tenía relacionadas y proceda al cambio inmediato; si la víctima es funcionario del BCR llame a la extensión 700.
Quinto:
Si ha sido víctima de fraude, o en su cuenta de correo se encuentra información confidencial de su trabajo o cualquier información que podría exponerle, valore interponer una denuncia judicial.
Para mas información les recomendamos observar la siguiente información: