Cómo esa tentadora oferta de viaje por mail puede volverse un dolor de cabeza

Publicaron en la dark web 82 mil claves fiscales. El hecho fue reconocido por la AFIP. Cómo ser menos vulnerables a los ladrones de datos que están al acecho.

Cómo esa tentadora oferta de viaje por mail puede volverse un dolor de cabeza

Por:Florencia Silva
Secretaria de redacción

 Este miércoles la Administración Federal de Ingresos Públicos (AFIP)confirmó una información que llevaba horas circulando en X. En la dark web fueron publicadas 82 mil claves fiscales robadas y muchísima gente se asustó ante la posibilidad de que sus datos estén en esa tanda.

"En relación al incidente de seguridad informática de público conocimiento, informamos que se trató de un suceso ajeno a la AFIP. Un malware de la familia Stealer habría capturado información de las computadoras personales de ciudadanos a nivel global, obteniendo claves recordadas en los navegadores, entre ellas, el acceso al portal de clave fiscal de la AFIP. Por este motivo, desde el organismo se decidió bloquear preventivamente las cuentas que habrían sido afectadas sugiriendo un blanqueo de la clave fiscal" publicó el organismo en su sitio web.

Al respecto, el fiscal Santiago Garay, especialista en delitos informáticos, precisó al Post: "La misma AFIP está reconociendo que no hubo un hackeo sino que las claves han sido obtenidas por ingeniería social y la ingeniería social tiene mil caras, hay mil formas de obtener datos a través de ingeniería social con lo cual las recomendaciones es ser prudente en el ámbito digital".

Los datos fueron publicados en la Dark Web, el nivel más hondo de internet cuyo contenido está oculto a los navegadores convencionales y requiere un software y conocimiento específico.

Ante este escenario, Garay precisó que es muy complejo establecer un solo modus operandi que permita desarrollar un perfil determinado de conducta que protega al usuario del robo de datos. Por tal motivo, la clave es el detallismo absoluto a la hora de colocar datos personales en páginas que no son seguras, interactuar con mails de dudosa procedencia, etc. Esto aplica también a las decenas de correos con publicidad y ofertas, con remitente poco confiable. Aquellas promociones de viajes, de compras de cualquier producto que suenan tentadoras pueden estar abriendo la puerta a un delincuente dispuesto a robar datos personales que pueden causar un daño enorme.

Ver: Un caso chileno reactivó en Mendoza el debate por el antidoping a políticos

"Cuándo uno ve una oferta o ve una página al que le hace click y le meten un troyano que le sacan los datos, la persona está cometiendo una imprudencia. Antes de dar click a cualquier cosa aunque parezca muy tentadora hay que pensar. Porque la ingenieria social se trata de eso, de estudiar tus gustos y afinidades para enviarte links a los que te vas a ver tentado de entrar", precisó Garay.

Ante la duda los expertos recomiendan cambiar la clave fiscal.

¿Cuál es la gravedad del robo de estas claves fiscales?

El experto informático, David Pérez, explicó en el programa TN Tecno: 

"Las claves fueron publicadas en un reconocido foro de robo de datos, el cual es cerrado y se necesita registro previo para su acceso. Con respecto a la información, está disponible para ser bajada por cualquier usuario con los conocimientos necesarios para encontrar el Link, ya que no fue publicada para la venta", agregó.

Leer: Cómo es el plan del ahorro del IPV para tener una casa en 3 años en Mendoza

"La gravedad del caso es alta, pero de cara los usuarios finales, ya que dependiendo el tipo de privilegios de las cuentas, podrían ser claves Nivel 2 o 3, este último sería el peor escenario, ya que permite inscribirte en impuestos, presentar planes de pago, facturar, presentar declaraciones juradas o conocer tus aportes".

¿Cómo blanquear la clave fiscal?

Desde la app Mi AFIP, en la opción "Solicitar o recuperar Clave Fiscal".

Se puede realizar siguiendo esta guía, paso a paso.

¿Cómo puedo mejorar la seguridad de la clave fiscal?

Un sistema seguro es incorporar el mecanismo de doble factor de autenticación desde la aplicación Token AFIP.