El éxito de la campaña “Doe Arena Corinthians”, organizada por Gaviaos da Fiel para saldar la deuda del club relacionada con la financiación del Neo Chemica Arena, llamó la atención de los ciberdelincuentes, que crearon URL falsas para engañar a los aficionados y desviar recursos. Ante esto, la institución deportiva se ha asociado con el Dfense, centro de las principales soluciones en ciberseguridad, para abordar el problema, que ya ha dado grandes resultados: más de 300 sitios fraudulentos han sido identificados, 200 derribados y 60 están bajo seguimiento continuo.
El Plan Maestro de Seguridad de la Información (PDSI) se centró en las acciones de una de las startups del grupo, ZenoX. La empresa monitorea, recopila, procesa y analiza datos en internet, web profunda y oscura, priorizando y clasificando vulnerabilidades. Gabriel Paiva, fundador y CEO de ZenoX y del Grupo Dfense, destaca que la estrategia fue diseñada no sólo para tener relevancia financiera, sino también emocional. “Certificar la ciberseguridad en grandes acciones públicas como ésta va más allá de evitar pérdidas de dinero; se trata de proteger a personas apasionadas, que están unidas por una causa y merecen tranquilidad para navegar por el mundo digital.
Detalles de la campaña
Lanzada el 27 de noviembre de 2024, la campaña de la afición del Corinthians contó con la autorización del club y de la Caja Federal de Ahorros para recaudar alrededor de $700 millones de rands. Hasta ahora, las donaciones realizadas a través de PIX en el sitio web oficial ya superan los $28 millones de rands, y los $10 millones de rands se recaudaron solo en las primeras 36 horas al aire.
Marcius Ayres, Coordinador de Tecnología y Seguridad de la Información de Corinthians, destaca cómo el establecimiento de defensas digitales sólidas fue esencial para este éxito: “El tiempo de respuesta de la acción está siendo mucho menor de lo esperado. Los ciberdelincuentes podrían generar enormes pérdidas para el Corinthian y la campaña sin la debida atención al tema, por lo que es un trabajo que hay que elogiar”, afirma.
¿Cómo pueden los aficionados reforzar sus defensas digitales?
Para afrontar aún más intensamente las acciones de los cambistas, la multitud corintia puede añadir medidas de protección a su vida diaria, sobre todo teniendo en cuenta el aumento exponencial del número de ciberdelitos. Según el “Panorama de Amenazas para América Latina 2024”, Kaspersky, Brasil es el país que sufre más ciberataques del mundo, registrando más de 700 millones de estafas virtuales sólo entre junio de 2023 y julio de 2024.
Para Paiva, uno de los principales refuerzos en materia de ciberseguridad es la verificación de URL. “Los ataques más convencionales, como las estafas por correo electrónico y el phishing, siguen siendo las mayores amenazas porque llegan rápidamente a un gran número de personas, por lo que es importante que los fans accedan al sitio web de la campaña directamente a través del navegador en lugar de hacer clic en enlaces sospechosos”, aconseja.
El experto también cita algunas herramientas adicionales para mejorar las protecciones: “Los antivirus, la autenticación en dos pasos (2FA) y los dispositivos de actualización ayudan a bloquear el acceso no autorizado, bloquear enlaces maliciosos y proteger los sistemas contra amenazas cibernéticas”. Finalmente, el ejecutivo también cita algunas medidas para actuar rápidamente y minimizar los daños si el usuario es víctima de una estafa digital. Estos son:
- Contactar con su institución financiera, alertar al banco sobre transacciones no autorizadas y solicitar el bloqueo de tarjetas o cuentas comprometidas;
- Reunir evidencia, como correos electrónicos, mensajes o capturas de pantalla que puedan ser útiles para futuras investigaciones;
- Registrar un Boletín de Ocurrencia (BO), formalizando la denuncia en una comisaría o a través de canales online para ayudar en la investigación de ciberdelincuentes;
- Supervisar estados de cuenta e informes crediticios, realizar un seguimiento de las transacciones financieras para identificar actividades sospechosas e informar a las agencias responsables para evitar el uso indebido de datos robados.