Una cuenta vulnerada o hackeada puede causar todo tipo de problemas y diversas consecuencias. Es importante comprender qué hacer si han accedido ilegalmente a su información financiera.
Los siguientes pasos inmediatos pueden ayudar a bloquear su cuenta y posiblemente expulsar a los hackers que hayan tomado el control indebidamente.
Estos son pasos esenciales y obligatorios que deben realizarse en el siguiente orden.
- Si puede acceder a su cuenta, inicie sesión y busque cualquier actividad no autorizada.
- Si no puede acceder a su cuenta, vaya a la función “Olvidé mi contraseña” de la página para ver si puede restablecer su contraseña e iniciar sesión de esa manera.
- Una vez dentro de su cuenta, cambie su contraseña. Cree una contraseña nueva que no se use en ninguna de sus otras cuentas en línea.
- Notifique sobre la situación al departamento de fraude de la compañía que lleva su cuenta. Pueden solicitar pruebas (como actividad no autorizada). Al comunicarse con ellos:
- Asegúrese de utilizar un método de contacto oficial, como el número de teléfono que figura en el reverso de su tarjeta de crédito, en su estado de cuenta o en la página web oficial. Es posible que se le solicite que verifique su identidad.
- Tenga cuidado con páginas web parecidas que no son legítimas.Evite hacer clic en enlaces desconocidos que le enviaron; podría ser una estafa.
- Si la cuenta está relacionada con su tarjeta de crédito o sus cuentas bancarias, notifique a la compañía de inmediato. Puede haber un plazo limitado para informar problemas y recuperar fondos.
- Reemplace cualquier tarjeta de crédito o débito vulnerada.
- Si sospecha fraude financiero, congele o bloquee su crédito.
Ahora que ha dado los primeros pasos esenciales para protegerse, es hora de investigar y conocer el alcance de cualquier daño que usted y otros puedan haber sufrido debido a que su cuenta fue vulnerada. Una vez que sepa más, puede responder más a fondo.
Debido a que cada situación puede ser diferente en esta etapa, los siguientes pasos no son exhaustivos ni se describen en ningún orden en particular:
Asegúrese de que sus otras cuentas en línea no hayan sido vulneradas. Si la cuenta vulnerada está vinculada a otras cuentas en línea, cierre sesión en esas cuentas vinculadas y vuelva a iniciar sesión solo cuando su cuenta vulnerada vuelva a estar bajo su control. (Por ejemplo, si su tarjeta de crédito está vinculada a una cuenta de compras en línea o aplicación de pago, elimine inmediatamente la tarjeta de esa página web).
-
- Si la cuenta vulnerada comparte una contraseña con cualquiera de sus otras cuentas en línea, verifique esas cuentas primero. El hacker puede probar otras cuentas populares usando la misma información de inicio de sesión para lograr acceder a su información.
- Visite la página web Have I Been Pwned. Le permite ver si alguna de sus cuentas en línea ha estado involucrada en violaciones de datos, hackeos o ciberataques anteriores. Esta página web de confianza está dirigido por un equipo de expertos en ciberseguridad que han rastreado el robo de datos durante años.
- Verifique su crédito. Obtenga un informe de crédito gratuito para comprender cuál es su situación. Puede solicitar una copia de su propio informe de crédito, de forma gratuita, a cualquiera de las dos agencias de crédito:
- Si la cuenta vulnerada incluye datos sobre otros (cotitulares de cuenta, información de clientes), notifique a aquellos a cuya información posiblemente se haya accedido.
- Considere presentar una denuncia policial.
- Las cuentas vulneradas son algunos de los problemas en línea más polémicos, ya que cada cuenta contiene información única que, si se expone, puede ponerlo o no en mayor riesgo. Pero la complejidad del problema, afortunadamente, tiene varias defensas a largo plazo.
- Los siguientes pasos lo prepararán mejor para evitar que sus cuentas resulten vulneradas y evitar muchos otros tipos de estafas en línea. Esto se debe a que estos no son pasos aislados para cuentas individuales, sino que están relacionados con la seguridad general en línea. Si pone en práctica varios de estos pasos, estará más seguro en el día a día. Estas son algunas de las formas más importantes de mantenerse a salvo en el futuro:
-
- Usar un administrador de contraseñas y crear y almacenar contraseñas únicas para cada cuenta en línea individual. Las contraseñas repetidas son una de las mayores vulnerabilidades en cuentas vulneradas y hackeadas.
- Configure el mecanismo de defensa conocido como autenticación multifactor, o MFA (multi-factor authentication). Para obtener más información sobre MFA y cómo usarla, lea nuestras preguntas frecuentes.
-
- Hablando de MFA, nunca comparta con nadie las contraseñas de un solo uso que se envían a su teléfono o bandeja de entrada de correo electrónico y recuerde que ninguna empresa legítima le pedirá que les diga la contraseña de un solo uso por teléfono o en un chat de atención al cliente.
-
- Nunca comparta credenciales de inicio de sesión con nadie.
- Nunca haga clic en enlaces desconocidos ni responda mensajes de texto o correo electrónico no solicitados.
- Denuncie el incidente en el Centro Antifraude de Canadá/Centre antifraud du Canada
- Resolución de una transacción no autorizada – Gobierno de Canadá
- Protección de su información financiera en caso de violación de datos (Canada.ca)
- Hameçonnage : Ne vous laissent pas entraîner (Get Cyber Safe.ca)
- Centre d’analyse des opérations et déclarations financières du Canada
Mi cuenta bancaria fue vulnerada
- Resolución de una transacción no autorizada (Gobierno de Canadá)
- Reduzca el riesgo de robo de su cuenta bancaria (AARP)
Mi tarjeta de crédito fue vulnerada
- Fraude de tarjetas de crédito (Gobierno de Canadá)
- Lista de verificación para víctimas de estafas (TransUnion)
Mi cuenta de inversión fue vulnerada
Configuración de la autenticación multifactor
- Directorio de autenticación de dos factores (2FA) (descubra cómo habilitar la autenticación de dos factores en varias cuentas y páginas web)
- Artículo de PC Magazine sobre aplicaciones de autenticación
Reconocimiento y prevención de incidentes futuros
- The 7 red flags of phishing (Get Cyber Safe)
- Ne prenez pas l’appât : Reconnaissez et évitez les attaques de phishing (Centre canadien pour la cybersécurité)
- Comment savoir si vous avez été piraté et quoi faire à ce sujet (Wired)
- Comment repérer les « drapeaux rouges » des escroqueries (BBB)
- En savoir plus sur les escroqueries d’usurpation d’identité (BBB)
- BBB Conseil : Les escroqueries par hameçonnage peuvent se présenter sous forme de messages texte, d’offres de prix