La propia Endesa Energía ha confirmado recientemente que ha sufrido un ataque que ha dejado comprometidos los datos de millones de clientes, entre los que se encuentran sus documentos de identidad y sus medios de pago.
Según Endesa, se trata de un acceso no autorizado e ilegítimo que podría poner en riesgo los datos sensibles de una cantidad enorme de usuarios. ¿Qué puedes hacer tú como usuario si te has visto afectado por un caso así?
Conocer tanto los riesgos reales como tus posibilidades de actuación es vital en estas situaciones. Supuestamente, Endesa ha enviado un correo electrónico a todos los usuarios afectados por la vulneración para notificarles lo ocurrido, pues ha dejado a disposición de los atacantes datos como los DNI e IBAN de los clientes, aunque no sus contraseñas de acceso.
La propia Endesa afirma que es «improbable» que esto genere un riesgo real para sus clientes, pero anima a estar más pendientes de posibles formas de contacto sospechosas que busquen suplantar la identidad de empresas para conseguir más datos.
Sin perder la calma
ESET, una compañía líder en el sector de la ciberseguridad, ha hecho públicas las medidas y precauciones óptimas a tener en cuenta en estos casos. Hay que recordar siempre que en una filtración de este tipo nuestros datos comprometidos pueden pasar de mano en mano y venderse entre ciberdelincuentes durante meses y hasta años.
| Fecha | Acontecimiento | Fuente |
|---|---|---|
| 12 de enero | Endesa emite un comunicado oficial confirmando la filtración de DNI e IBAN. | RTVE Noticias |
| 12 de enero | Un grupo de hackers reivindica el acceso a 1 TB de datos en foros especializados. | Escudo Digital |
| ~13 de enero | Endesa notifica la brecha de seguridad a la Agencia Española de Protección de Datos (AEPD). | Obligación RGPD (72h) |
Después de la noticia del ataque es normal que los afectados estén alerta ante posibles fraudes, pero el peligro real se extiende durante mucho más tiempo. Para cuando el intento se dé, si es que ocurre, es probable que el afectado haya olvidado por completo el incidente en que sus datos fueron filtrados.
Los propios expertos en ciberseguridad nos advierten de que aunque la cautela siempre es necesaria, también es muy importante no perder la calma ni entrar en pánico. En este tipo de ataques lo más común es que el delincuente se limite a hacerse pasar por la empresa de la que ha obtenido los datos, con lo que basta con estar especialmente atento en estos casos.
Qué hacer si se han filtrado tus datos
Si te ha llegado la notificación por email de Endesa quiere decir que tus datos podrían haber sido filtrados. Esto no implica en ningún caso la seguridad de que vayas a recibir intentos de estafa o fraude; de hecho, tus datos podrían no estar en manos de nadie siquiera. Sin embargo, estas son las medidas que puedes tomar para asegurarte de que todo va como debe.
- Cambia las contraseñas en cuanto puedas. Sobre todo las de todas las plataformas y servicios que compartieran la contraseña de la plataforma afectada. Este es un inconveniente muy molesto y que da mucha pereza, pero es importante llevarlo a cabo incluso en casos como este, donde Endesa asegura que las contraseñas no se han filtrado.
- Activa la autenticación en dos pasos. Este tipo de medidas de seguridad son prácticamente infranqueables y funcionan realmente bien en todos los ámbitos: actívala en todas las plataformas o servicios que te lo permitan.
- Desconfía de mensajes sospechosos. Las empresas nunca van a pedirte datos sensibles por teléfono, SMS ni por correo electrónico. Tampoco pinches en enlaces que no estés seguro de dónde vienen: si tienes que acceder a la web hazlo tecleando tú personalmente la dirección en el navegador, no desde los links que te hayan enviado.
Del mismo modo, medidas adicionales como comprobar periódicamente los gastos de tus cuentas bancarias y tarjeta es vital no solo en estos casos, sino siempre, identificando cualquier gasto sospechoso que pueda aparecer y así pudiendo intervenir inmediatamente.
Respecto a las contraseñas, aunque es una medida muy recomendada y que muy poca gente usa, lo ideal es tener una diferente para cada servicio, o al menos para aquellos importantes en que proporcionamos nuestros datos de pago. Anótalas a mano en una libreta en casa y actualízalas cuando sea necesario, y así estarás cubierto frente a problemas como este. Del mismo modo, las contraseñas más seguras son las que consisten en series de tres o cuatro palabras seguidas sin relación necesaria.
