Josep Albors. Eset España.
Josep Albors Director de Investigación y Concienciación Eset España

No te dejes chantajear cibernéticamente: Conoce el ‘spyware’

Hackeado

En el mundo de la ciberseguridad existen varios tipos de software malicioso que pueden representar una amenaza para tu privacidad y seguridad en línea. Uno de ellos es el spyware, una forma de malware que se instala en tu dispositivo sin tu consentimiento para rastrear tus actividades y recopilar información personal. En este artículo exploraremos el concepto de spyware y brindaremos información clave sobre cómo protegerte.

Es posible que hayas escuchado términos como spyware, stalkerware y bossware, pero puede resultar confuso entender las diferencias entre ellos. El spyware se refiere a un software malicioso diseñado para monitorear y recopilar datos de un dispositivo sin el conocimiento del usuario. Su propósito principal es espiar y obtener información confidencial, como contraseñas, datos bancarios o información personal.

Por otro lado, el stalkerware es un tipo de spyware utilizado específicamente para rastrear las actividades de una persona sin su consentimiento. A menudo se instala en dispositivos móviles y permite a un acosador monitorear las llamadas, mensajes, ubicación y actividades en línea de la víctima. Se trata de una violación grave de la privacidad y puede tener consecuencias emocionales y psicológicas significativas para la persona afectada.

Por último, el bossware se refiere a un software utilizado por empleadores para monitorear las actividades de sus empleados en dispositivos de trabajo. Aunque puede ser legalmente instalado y utilizado para el monitoreo relacionado con el entorno laboral, puede plantear problemas de privacidad y generar desconfianza entre los trabajadores.

Es importante destacar un caso notorio de spyware que ha generado preocupación en todo el mundo: el software espía Pegasus. Desarrollado originalmente para combatir el crimen y el terrorismo, este software  se ha utilizado de manera malintencionada para espiar a periodistas, activistas y empresarios en todo el mundo. A pesar de los esfuerzos para combatir su uso, el software Pegasus ha sido utilizado por regímenes autoritarios para controlar y reprimir a sus oponentes.

Indicadores de ‘spyware’

Si alguna vez recibes un correo electrónico de chantaje cibernético que amenaza con revelar información personal comprometedora, es importante no ceder al miedo y no pagar ningún rescate. Estas amenazas suelen ser intentos de estafa, y los delincuentes pueden no tener acceso real a información confidencial. Sin embargo, es recomendable revisar tu dispositivo en busca de posibles signos de spyware.

Si recibes un correo que amenaza con revelar información, es importante no ceder al miedo y no pagar ningún rescate

Aquí hay algunos indicadores que podrían señalar que tu dispositivo ha sido comprometido por spyware:

  • Cambios inusuales en el rendimiento del dispositivo, como una batería que se agota rápidamente, un aumento en el uso de datos o una respuesta más lenta.
  • Presencia de aplicaciones desconocidas en tu dispositivo. Realiza un análisis de malware para identificar cualquier aplicación sospechosa.
  • Localización de vídeos o imágenes extrañas en tu dispositivo. Los delincuentes pueden haber grabado o tomado imágenes sin tu conocimiento.
  • La luz de la cámara se enciende sin tu consentimiento. Aunque algunos spyware pueden desactivarla, ocasionalmente fallan al hacerlo.
  • Cambios inesperados en la configuración de tu dispositivo. Los ciberdelincuentes pueden intentar modificar tu configuración para facilitar sus actividades maliciosas.

Si sospechas que alguien ha instalado stalkerware en tu dispositivo, además de los indicadores anteriores, puede haber un componente psicológico adicional, como sentir que alguien sabe demasiado sobre tus hábitos en línea o tu ubicación física. En estos casos, recopila todas las pruebas posibles y comunícate con las autoridades competentes.

Malware spyware

Pasos a seguir

Si recibes un mensaje de un ciberdelincuente, es importante mantener la calma y seguir algunos pasos clave:

  • No te asustes ni cedas a la presión. Los delincuentes, a menudo, intentan manipular a las personas para que tomen decisiones apresuradas basadas en información falsa.
  • No interactúes con el mensaje. Evita hacer «clic» en enlaces, archivos adjuntos o imágenes, ya que podrían contener malware.
  • No pagues ningún rescate. El pago solo alienta a los delincuentes a continuar con sus actividades ilegales, y no hay garantía de que cumplirán su parte del trato.
    Asegura tus cuentas. Cambia regularmente tus contraseñas, utiliza claves diferentes para cada cuenta y considera el uso de un administrador de contraseñas para facilitar la gestión. También puedes verificar si tus credenciales han sido comprometidas utilizando servicios como Have I Been Pwned?
  • Comunícate con tu departamento de TI. Si estás preocupado por la seguridad de tu dispositivo o has sido víctima de un ataque cibernético, contacta a tu equipo de tecnología de la información para que pueda evaluar y solucionar la situación. Además, puede proporcionarte medidas de seguridad adicionales y recomendaciones para prevenir futuros incidentes.

La protección contra el spyware y otros tipos de malware es fundamental en el mundo digital actual. Mantén tu dispositivo actualizado con las últimas actualizaciones de seguridad, utiliza software antivirus confiable y sé consciente de las prácticas seguras en línea, como evitar hacer ‘clic’ en enlaces sospechosos o descargar aplicaciones de fuentes no confiables.

Recuerda, la prevención y la educación son clave para mantener tu privacidad y seguridad en el mundo digital.