
Otra filtración masiva de datos tiene a millones de Americanos preocupados sobre como protegerse del robo de identidad y hacking. Recientemente, la segunda más grande aseguradora de salud del país, Anthem, divulgó una filtración de seguridad que puede haber expuesto información sensible de hasta 80 millones de clientes.
Según Anthem, la filtración de datos incluye información de clientes actuales y antiguos, “como sus nombres, cumpleaños, Identificación Médica/números de la seguridad social, domicilios, direcciones de email e información del empleo, incluyendo datos de ingresos.” También parece que los datos no fueron encriptados. Dado el tamaño de la compañía y la magnitud de la filtración de datos, decenas de millones de Americanos están de riesgo de robo de identidad y fraude.
Quizás lo más frustrante de estas filtraciones de datos es el hecho de que ninguna acción de auditoría de contraseñas o prácticas de navegación seguras por su parte pudieron impedir esto. Sin embargo, hay muchas cosas que puede hacer para minimizar cualquier daño y seguir avanzando cuidadosamente.
Sin embargo, los ataques de phising se han vuelto mucho mas sofisticados con los años, y los emails pobremente diseñados están siendo reemplazados por comunicaciones mucho más realistas.
Anthem indicó que irán mandando correos ordinarios (ni emails ni llamadas) a los clientes que fueron afectados y les proporcionarán los siguientes pasos. Muchos usuarios de Anthem han reportado recibir variaciones de los emails de phising (mostrado a continuación) y llamadas de los estafadores:
El email de arriba parece mucho más convincente. Si sospecha que ha recibido o abierto un email de phishing, aquí tiene lo que debe hacer:
Ármese Contra Ataques de Phishing
La consecuencia inmediata de este incidente es que aumenten las estafas de phising a los clientes de Anthem. Los ataques de Phishingnormalmente se generan para obtener información sobre usted (como nombres de usuario, contraseñas, y datos de tarjetas de crédito) o robar dinero. Usando la información que los cibercriminales ya saben, como su nombre y dirección email, pueden contactar con usted, llamarle, o intentar que descargue algo al hacerse pasar por una compañía o entidad de confianza. En el pasado, podía intentar detectar un email de phishing al fijarse en faltas de ortografía y gramática, archivos adjuntos que parezcan sospechosos, enlaces maliciosos escondigos en enlaces de apariencia válida, y mensajes que intenten que tome una acción inmediata al amenazarle o intimidarle. Los cibercriminales pretenderan ser un servicio legítimo pero le re direccionarán a sitios para estafarle o que descargue algo para intentar obtener más información sobre usted. En este ejemplo de Microsoft, aquí mostramos como eran los emails de phising en el pasado:

- No haga clic en ningún enlace o archivo adjunto.
- Reporte el intento de phising a la compañía que se esta suplantando.
- File y una Queja FTC (para los residentes de los EE.UU.) o lo equivalente en su país.
- En caso de duda, vaya directamente a la pagina web del servicio, y acceda para comprobar su cuenta.
- En la página web de la compañía, busque entradas del blog, alertas, u otra información de cualquier incidente de seguridad y como están manejándolo.
Ponga una Alerta de Fraude en Su Reporte de Crédito
Establecer una alerta de fraude en su reporte de crédito significa que cada vez que un acreedor o prestamista intente acceder a su reporte de crédito, necesitarán realizar pasos extra para verificar su identidad. Todavía será capaz de seguir con sus actividades diarias, pero la alerta de fraude hará que sea mucho más difícil para cualquiera intentar de usar su identidad para abrir una tarjeta de crédito, crear una cuenta bancaria, o actualizar las direcciones de correo de sus cuentas. Solo necesita contactar una de las tres grandes oficinas de crédito para pedir una alerta de fraude en sus reportes de crédito, que durará por 90 días. Aquí tiene como obtener esa información de cada oficina de crédito:- Protección contra el Fraude de Experian Credit
- Formulario de Petición de Alerta de Fraude Equifax
- Alertas de Fraude Transunion