boton flotante vinculacion boton flotante Productos digitales

Coasmedas Cibersegura

COASMEDAS piensa en tu seguridad, conoce las principales modalidades de ciberataques.

Ciberataques

Corresponde al robo de información de tarjetas, comúnmente conocido como clonación de tarjetas, que puede suceder en cajeros electrónicos o en dispositivos de pago de comercios, que fueron intervenidos con tableros de números falsos o cámaras no autorizadas, para capturar la información de las tarjetas y de la clave de acceso.

 

Recomendaciones:

  • Cuando realices pagos en comercios, no descuides tu tarjeta, mantenla siempre a la vista.
  • Al realizar retiros en cajeros electrónicos, utilizando tus tarjetas, cerciórate que no haya ningún aparato o dispositivo extraño en el lector de tarjetas, en el teclado numérico o en la parte superior de la pantalla
  • Oculta tu clave mientras la digitas.
  • Cambia con frecuencia la clave de tus tarjetas.
  • Si cambias tus tarjetas, destruye en pequeños trozos la anterior, sobre todo procura eliminar la banda magnética.

Práctica fraudulenta en la que criminales roban información personal como fecha de nacimiento, dirección de domicilio y número telefónico, entre otra, de un usuario real, para suplantarlo frente a las compañías prestadoras de servicios de telefonía móvil y solicitar una copia de la tarjeta SIM. Durante el proceso de generación de la copia de la tarjeta, la original es desactivada, dejando al propietario sin la posibilidad de recibir o realizar llamadas telefónicas y de conocer los mensajes de texto que le son remitidos.

Una vez los suplantadores cuentan con la tarjeta SIM física, la instalan en cualquier dispositivo móvil, con lo cual pueden realizar y contestar llamadas y enviar y recibir mensajes de texto dirigidos al número celular comprometido, pudiendo de esta manera autenticarse cuando están realizando trámites bancarios a nombre del usuario real.

 

Recomendaciones:

  • Desconfía de personas desconocidas, no le entregues tu información personal.
  • Vigila siempre tu entorno, extraños pueden estar pendientes de tus actuaciones

Si detectas que tu celular pierde señal de manera prolongada, valida directamente con tu operador.

Los ataques por ingeniería social se basan en un conjunto de técnicas dirigidas a nosotros, los usuarios, con el objetivo de conseguir que revelemos información personal o permitir al atacante tomar control de nuestros dispositivos. Existen distintos tipos de ataques basados en el engaño y la manipulación, aunque sus consecuencias pueden variar mucho, ya que suelen utilizarse como paso previo a un ataque mayor.

 

Recomendaciones:

  • No compartas tu información personal con personas desconocidas.
  • Mantente alerta en sitios públicos, alguien puede estar espiando tus hábitos.

El phishing pertenece a los ciberataques de ingeniería social. En este tipo de fraudes, por medio de mensajes de correo electrónico u otro tipo de mensajes, los ciberdelincuentes inducen a las víctimas a acceder a enlaces contenidos en los correos.

Estos enlaces corresponden a sitios fraudulentos que suplantan sitios web verdaderos de entidades financieras o mediante los cuales se captura información de las víctimas para posteriormente materializar actos delictivos.

Recuerda que COASMEDAS no envía mensajes de correo electrónico solicitando tu información personal, ni de tus productos, ni con enlaces para realizar pagos.

 

Recomendaciones:

  • Sé precavido, lee detenidamente los mensajes que recibes, especialmente si se trata de entidades con peticiones urgentes, promociones o asuntos demasiado atractivos.
  • Detecta errores gramaticales en el mensaje. Y, si se trata de un asunto urgente o acerca de una promoción muy atractiva, es muy probable que se trate de un fraude. Recuerda que ¡De eso tan bueno no dan tanto!
  • Comprueba el remitente del mensaje
  • En lo posible no accedas a enlaces recibidos en correos electrónicos.
  • No contestes los mensajes, elimínalos de tu correo.

Igual que los ciberataques tipo phishing, pertenecen a la modalidad de ingeniería social, se diferencian del medio utilizado por los ciberdelincuentes para la propagación.

Vishing: utiliza como medio de propagación los mensajes de texto del sistema de telefonía móvil. A través de estos mensajes los ciberdelincuentes inducen a las víctimas a acceder a enlaces web fraudulentos o a suministrar información personal.

Smishing: Se materializa a través de llamadas telefónicas a través de las cuales los delincuentes engañan a las víctimas y los manipulan con información falsa relacionada con supuestos accidentes, problemas legales, médicos, entre muchos otros, para que realicen transferencias de dinero a cuentas desconocidas.

 

Recomendaciones:

  • Sé precavido, lee detenidamente los mensajes que recibes, especialmente si se trata de entidades con peticiones urgentes, promociones o asuntos demasiado atractivos.
  • Detecta errores gramaticales en el mensaje. Y, si se trata de un asunto urgente o acerca de una promoción muy atractiva, es muy probable que se trate de un fraude. Recuerda, de eso tan bueno no dan tanto.
  • Comprueba el remitente del mensaje
  • En lo posible no accedas a enlaces recibidos en mensajes de texto.
  • No contestes los mensajes, elimínalos de tus dispositivos.
  • Para el caso de ataques tipo smishing, procura no contestar a números desconocidos. Si te informan de una situación que compromete a algún conocido o familiar, primero valida con él, no realices ningún tipo de transferencia ni suministres información personal.

Los ataques por malware se sirven de programas maliciosos cuya funcionalidad consiste en llevar a cabo acciones dañinas en un sistema informático y contra nuestra privacidad. Generalmente, buscan robar información, causar daños en el equipo, obtener un beneficio económico a nuestra costa o tomar el control del equipo.

Dependiendo del modus operandi, y de la forma de infección, existen distintas categorías de malware. Las medidas de protección, por el contrario, son muy similares para todos ellos y se basan en mantener activas y actualizadas las herramientas de protección antimalware.

Los ataques tipo malware por lo general se materializan a través de archivos adjuntos contenidos en mensajes de correo electrónico, que son descargados por los usuarios y ejecutados en equipos de cómputo conectados a la red; una vez se intenta acceder al archivo, se abre la puerta para que se propague en todos los equipos de la red el ciberataque.

El más común de los ciberataques tipo malware es el Ransomware, que una vez instalado en el equipo consigue tomar el control del dispositivo para cifrar el acceso a este y/o a nuestros archivos o discos duros. A cambio de recuperar el control y la información, nos exigirá el pago de un rescate.

 

Recomendaciones:

  • Utiliza un antivirus para analizar todas las descargas y archivos sospechosos. Debes mantenerlo siempre actualizado y activo.
  • Desconfía de los adjuntos sospechosos, enlaces o promociones demasiado atractivas. La mayoría de los fraudes se basan en ataques de ingeniería social que pueden ser detectados aplicando el sentido común.
  • Descarga solo de sitios oficiales aplicaciones o software legítimo para evitar acabar infectado por malware. En el caso de las aplicaciones, recuerda dar solo los permisos imprescindibles para su funcionamiento.
  • Haz copias de seguridad para minimizar el impacto de un posible ciberataque.

Gestión de Contraseñas

Gestionar tus contraseñas de manera eficiente puede evitar que seas víctima de un ciberdelito, los delincuentes están al acecho buscando adivinar tus contraseñas.

No cometas estas malas prácticas en tus contraseñas.

  • Utilizar la misma contraseña para distintos servicios. Ten presente, una sola contraseña, pero ¿cuántos servicios comprometidos?
  • Utilizar contraseñas débiles, fáciles de recordar y de atacar.
  • Utilizar información personal a modo de contraseñas, como la fecha de nacimiento.
  • Apuntarlas en notas o archivos sin cifrar.
  • Guardar las contraseñas en webs o en el navegador de computadores públicos.
  • Y, finalmente, hacer uso de patrones sencillos, como utilizar la primera letra en mayúscula, seguida de 4 o 5 en minúscula y añadir 1 o 2 números o un carácter especial.

Estos patrones acaban por popularizarse, facilitando aún más la tarea a los ciberdelincuentes.

 

Recomendaciones para la asignación de tus contraseñas:

  • Recuerda que tus contraseñas son personales, no las compartas con nadie.
  • Siempre que te asignen una contraseña, cámbiala por una que solo tú conozcas.

Procura que tus contraseñas contengan mayúsculas, minúsculas, números, caracteres especiales, que no tengan relación con tu nombre propio, familiares, cargo de trabajo, país, año, entre otros

Medidas de Seguridad en los canales

Pensando en ti, COASMEDAS pone a tu disposición canales digitales para que realices tus transacciones financieras.

Si tienes una cuenta COASMEDAS, puedes realizar transferencias a otras cuentas de COASMEDAS utilizando el portal transaccional interno, ten presente:

  • Puedes acceder al portal transaccional interno, ingresando a la página web https://coasmedas.coop/, e ingresando al botón oficina virtual, allí ingresas a la opción Operaciones Internas. Si ingresas directamente desde un navegador web, verifica siempre que la URL a la que se te dirige es https://portaltrans.coasmedas.coop/ASPortalWeb/acceptConditions.do, si evidencias que la información no corresponde, repórtalo a la línea de atención de COASMEDAS, no suministres tus datos de acceso, puede tratarse de un sitio fraudulento.
  • Para acceder al portal transaccional interno, debes ingresar tu usuario y contraseña. Una vez hayas accedido, podrás conocer la información de último acceso satisfactorio y último acceso no exitoso, si la información no corresponde con tus acciones, repórtalo a la línea de atención de COASMEDAS.
  • En el momento en que realices transacciones financieras, se te solicitará confirmación de mensaje de texto remitido al número celular personal, si no recibes dicho mensaje, cancela las operaciones y reporta a la línea de atención de COASMEDAS.
  • Si recibes mensajes de transacciones que no estás realizando, no hagas caso omiso, repórtalo a la línea de atención de COASMEDAS.

 

 

Si tienes una cuenta COASMEDAS, puedes realizar transferencias a cuentas externas, utilizando el portal transaccional externo, ten presente:

  • Puedes acceder al portal transaccional externo, ingresando a la página web https://coasmedas.coop/, e ingresando al botón oficina virtual, allí ingresas a la opción Operaciones Externas. Si ingresas directamente desde un navegador web, verifica siempre que la URL a la que se te dirige es https://multiportal.redcoopcentral.com/multiportalvisio/Login/Index?ENTIDAD=00000097, si evidencias que la información no corresponde, repórtalo a la línea de atención de COASMEDAS, no suministres tus datos de acceso, puede tratarse de un sitio fraudulento.
  • Para acceder al portal transaccional externo, debes ingresar tu usuario y contraseña. Una vez hayas accedido, podrás conocer la información de último acceso satisfactorio, si la información no corresponde con tus acciones, repórtalo a la línea de atención de COASMEDAS.
  • En el momento en que realices transacciones financieras, se te solicitará confirmación de mensaje de texto remitido al número celular personal, si no recibes dicho mensaje, cancela las operaciones y reporta a la línea de atención de COASMEDAS.
  • Si recibes mensajes de transacciones que no estás realizando o de cambio de contraseña, no hagas caso omiso, repórtalo a la línea de atención de COASMEDAS.
  • Desde el portal transaccional externo puedes realizar el cambio de contraseña de acceso, recuerda que debes verificarlo ingresando el mensaje de texto enviado, si no recibes dicho mensaje, cancela las operaciones y reporta a la línea de atención de COASMEDAS.
  • Si olvidaste tu contraseña, debes realizar el restablecimiento directamente desde la App de Visionamos. Para mayor seguridad, únicamente puedes acceder a la aplicación móvil desde tu dispositivo personal, si requieres realizar el cambio de este, debes solicitar su activación en tu oficina más cercana.

 

En la página web podrás consultar los canales de pagos dispuestos para tu comodidad, estos son los únicos autorizados.

Ten presente que todos los sitios web de COASMEDAS cuentan con certificados digitales que garantizan que tu información viaja segura, puedes verificarlo comprobando que la URL de acceso inicie con HTTPS.

Si detectas algo diferente, repórtalo a la cuenta seguridad.digital@coasmedas.coop.

Política de Seguridad de la información

Conoce aquí nuestra política de seguridad de la información