La vuelta al trabajo trae un riesgo inesperado: revisa tus dispositivos antes de conectarlos a la empresa
Los ciberdelincuentes pueden aprovechar las prisas de septiembre y la acumulación de correos pendientes
Septiembre es sinónimo de volver a la rutina. Toca abrir de nuevo el correo del trabajo, recuperar reuniones, ponerse al día con todo lo pendiente y conectar nuestros dispositivos a los sistemas de la empresa. Pero hay un detalle que debes tener en cuenta: lo que hemos hecho con esos equipos durante las vacaciones.
Y es que un portátil, móvil o tableta que hemos utilizado durante el verano puede haberse conectado a redes WiFi públicas, haber descargado aplicaciones o incluso haber pasado por una página fraudulenta sin que nos hayamos dado cuenta.
Por ello, ESET ha lanzado un comunicado en el que advierte de que el problema podría hacerse visible precisamente ahora, cuando ese dispositivo vuelve a conectarse a los recursos corporativos.
Tus dispositivos también vuelven de vacaciones
Uno de los principales problemas es que un ataque no tiene por qué mostrar sus consecuencias inmediatamente. Durante las vacaciones podemos haber utilizado la conexión WiFi de un hotel, aeropuerto, restaurante o cualquier otro establecimiento público. También es más habitual escanear códigos QR o iniciar sesión en servicios desde lugares poco habituales.
Según explica Josep Albors, responsable de Investigación y Concienciación de ESET España, unas credenciales comprometidas, un archivo descargado o una aplicación maliciosa pueden pasar desapercibidos hasta que el empleado vuelve a conectarse a los recursos y redes de su organización.
Entre las amenazas a las que ESET presta especial atención se encuentra el quishing, una modalidad de phishing que utiliza códigos QR para dirigir a la víctima hacia páginas fraudulentas. Por ejemplo, podemos escanear un código aparentemente legítimo en un bar, restaurante u hotel y acabar introduciendo nuestras credenciales en una web falsa.
El problema es que quizá no suceda nada en ese momento. Si los atacantes consiguen unas credenciales corporativas, estas podrían ser utilizadas posteriormente, de ahí que sea recomendable comprobar el estado de nuestros dispositivos antes de recuperar completamente la actividad laboral.
Comprobaciones que deberías hacer antes de volver a la rutina
Así que, si toca volver a la rutina, sigue estos consejos de ESET. Para empezar, debes actualizar todos los dispositivos a las últimas versiones disponibles del sistema operativo, las aplicaciones y las herramientas de seguridad. También debes echar un vistazo a qué ha cambiado durante las vacaciones.
Fíjate especialmente en aplicaciones que no recuerdas haber instalado, nuevas extensiones en el navegador, modificaciones inesperadas en la configuración, ventanas emergentes o comportamientos extraños en tu equipo.
La tercera comprobación tiene que ver con nuestras cuentas. Si has iniciado sesión en el correo electrónico de la empresa, servicios de almacenamiento en la nube u otras plataformas corporativas desde redes o ubicaciones poco habituales, debes revisar las sesiones que permanecen abiertas y cerrar aquellas que ya no necesites.
Como habrás visto, son consejos fáciles de seguir y que te ayudarán a evitarte más de un dolor de cabeza innecesario.