Advierten fallas de seguridad en CoDi

Reforma Alejandro González

Los usuarios de la nueva plataforma de Cobro Digital (CoDi) podrían estar en riesgo si no cambian sus hábitos de protección en sus smartphones.

Si un usuario de CoDi cuyo smartphone esté protegido realiza un pago a través de la nueva plataforma en un establecimiento con el smartphone o tableta infectado de malware, el primero podría comprometer su información bancaria e incluso ser víctima de ciberdelincuentes sin que ambos lo sepan.

Roberto Martínez, analista senior de Seguridad de Kaspersky, aseguró que la nueva plataforma de pagos CoDi será muy atractiva para los ciberdelincuentes, por lo que no descarta que éstos trabajen en descubrir vulnerabilidades y realizar ataques tanto a personas que la usen tanto para pagar como para cobrar.

“CoDi va a usar NFC y Códigos QR para hacer las transacciones, eso puede representar un riesgo porque podrían ser atacados al enviar QRs maliciosos, o instalar remotamente algún malware que pudiera modificarlo y hacer que el usuario fuera redireccionado a sitios maliciosos y tratar de manipular la transacción.

“Hay victimas directas o afectados secundarios, tenemos que entender algo, así como evoluciona la tecnología, los cibercriminales generan nuevo malware y programas con características más avanzadas. No descartemos que lo vean potencial y salgan familias de malware que ataquen este tipo de plataformas”, advirtió el especialista en seguridad cibernética.

Martínez manifestó que no se trata de que la gente no utilice herramientas como el CoDI, sino que se proteja de los riesgos a los que se está expuesto al utilizar esa tecnología.

Uso seguro

Aunque las plataformas tecnológicas siempre tienen riesgo de ataque, los usuarios pueden usarlas con responsabilidad. Kaspersky, recomienda:

1.Evalúe si ha descargado apps o programas que no sean de las tiendas oficiales.

2.Si es necesario, hay que resetear los equipos a la configuración de fábrica.

3.No descargue programas de tiendas no oficiales.

4.No pierda de vista su teléfono al momento de realizar un pago o cobro.

5.Habilite el doble factor de autenticación en las apps que esté disponible.

6.Limite el valor de tus transacciones de pagos.

7.Active las notificaciones de sus movimientos bancarios.

8.Bloquee su teléfono para que nadie pueda acceder a su información.

9.Utilice contraseñas robustas.

10.Utilice antivirus y herramientas que al escanear códigos QR le digan si el enlace es malicioso.

iWebView