El 65% de las tiendas online aumentan sus medidas de seguridad durante la campaña navideña

  • Seguridad

Según un estudio de Infoblox entre responsables de TI de empresas de comercio online de Europa y EE.UU, durante este periodo crece notablemente el riesgo de ataques a través de redes sociales, ataques DDoS y de ransomware. Es una campaña en la que se juegan mucho en ventas, por lo que aumentan sus medidas de seguridad.

La temporada navideña es un momento especialmente crítico para el sector de “retail”, al acumularse en este periodo un porcentaje muy alto del total de ventas anuales de cualquier establecimiento minorista. Se estima que un 20% del total de ventas de gran parte de los comercios orientados al consumidor final se realizan en Navidades, y parece que hay una tendencia a que este porcentaje se incremente de año en año.

Este volumen de actividad hace que este sector se convierta en objetivo de los ciberdelincuentes en esta época del año, en el que se producen más y más variadas brechas de seguridad, tales como robos de datos de tarjetas de crédito, acceso fraudulento a cuentas (después del robo de datos de inicio de sesión y contraseña). Los casos de Macy y Ticketmaster, ocurridos en 2018, son paradigmáticos de este tipo de ataques.

Según el estudio realizado por Infoblox, el 31% de los de los profesionales de TI encuestados manifestó haber detectado un aumento de los ataques cibernéticos a través de redes sociales durante la campaña navideña. Muchos de ellos achacan este incremento a los particulares patrones de compra que adopta el consumidor en estas fechas, en los que a menudo se baja la guardia en cuanto a precauciones de seguridad. A esto hay que añadir un incremento en las técnicas clásicas de phishing, en las que el consumidor es redireccionado a una web de promociones falsa.

En cuanto a otras ciberamenazas, un 15% manifiesta haber detectado un incremento en las estafas por redes sociales, un 14% un incremento en ataques DDos y un 11% en ataques de ransomware. No es sorprendente por tanto que casi dos tercios (65%) de los departamentos de TI de tiendas online incrementen las medidas de seguridad en cuanto a monitorización y visibilidad de la red en la temporada de compras navideñas.

Las amenazas relacionadas con fallos de seguridad en la red es también un motivo de preocupación para los profesionales, ya que pueden ser explotadas para causar una caída de los sistemas, robar datos de los clientes o causar daños mayores. En cuanto a las causas más frecuentes que generan brechas de seguridad, un 25% de los encuestados menciona las vulnerabilidades de dispositivos no parcheados y los errores del usuario, que no toma las suficientes precauciones al conectarse a una red o autenticarse. Un 23% achaca estas brechas a vulnerabilidades en la cadena de suministro o a dispositivos IoT no protegidos.

La mayoría de los encuestados reconocen que el hecho de conocer las vulnerabilidades no es suficiente. Consideran como medidas urgentes acciones tales como un protocolo robusto de gestión de parches y formar a empleados y clientes para un uso seguro de las plataformas de e-commerce.

¿Qué preocupa al consumidor?
Con respecto a la seguridad, sólo un 13% de los compradores online mostró alguna preocupación por la seguridad de sus datos personales al realizar compras por Internet, aunque ocho de cada diez reconocen que sus datos personales son recopilados de un modo u otro en el proceso, como ocurre al usar tarjetas de fidelización. La principal preocupación para el consumidor, según han manifestado el 60% de los encuestados, está en el plazo de entrega de los productos que compran.

De estos datos se deduce que parece haber una falta significativa de concienciación con relación a los riesgos que supone para los datos personales y financieros la realización de compras por Internet, especialmente en el periodo navideño. Por ejemplo, la posibilidad de un fraude por suplantación de identidad sólo preocupa a un 13% de los encuestados. Curiosamente, aunque la preocupación por el uso y la seguridad de los datos personales no preocupa a la mayoría de los consumidores, más de un tercio de los consumidores (35%) expresó falta de confianza en cómo las tiendas on-line custodian dichos datos.

Para Infoblox, esta falta de confianza es lo que lleva a algunos consumidores a tomar precauciones de seguridad por ellos mismos, a la hora de realizar sus compras. Así, casi la mitad (47%) de los encuestados se aseguran de que están usando una red Wi-Fi protegida antes de iniciar el proceso de compra, y un 29% tiene la precaución de encriptar la contraseña. Un 18% no toma ningún tipo de medida para proteger sus datos.