Qué hacer si su computadora recibe una carta de rescate – Blog

Las notas de rescate solían ser algo que sólo se veía en las películas. Cuando los malos secuestraron a la hija de John McCane en Morir duro, por ejemplo, exigieron una gran suma de dinero en efectivo para su regreso sano y salvo.

Hoy en día, las notas de rescate son digitales y son nuestros datos los que se mantienen como rehenes.

Este tipo de piratería informática suele denominarse “ransomware” y actualmente es uno de los modos más frecuentes de fraude en línea, proporcionando un lucrativo flujo de caja a los delincuentes electrónicos de todo el mundo.

Analicemos qué es el ransomware, cómo los piratas informáticos obtienen acceso a su computadora y qué puede hacer al respecto.

¿Qué aspecto tiene el ransomware?

Imagina la escena. Estás trabajando en tu computadora. De repente, no puedes abrir los archivos de tu tesis de maestría. Ahora sus preciadas fotografías navideñas no están disponibles, sin mencionar su inventario de existencias y su registro de pedidos. Están ahí en la computadora pero simplemente no se abren. En casos extremos, es posible que se quede completamente bloqueado en su computadora o sitio web.

Lo peor de todo es que recibe un mensaje indicándole que debe pagarle a alguien para recuperar el acceso a sus archivos.

Si se encuentra en esta desafortunada situación, no entre en pánico y, por el amor de Dios, no empiece a comprar criptomonedas para pagar el rescate. En su lugar, siga las instrucciones de esta publicación para que su computadora o sitio web vuelva a funcionar.

¿Qué es el ransomware?

describe el ransomware como “software que codifica archivos y exige un pago antes de descifrarlos”.

Eso es lo esencial.

El ransomware es uno de los tipos de malware más agresivos hasta la fecha. De hecho, es tan común que rara vez aparece en las noticias a menos que un .

Cualquiera puede ser objetivo del ransomware. Mientras utilices una computadora, no estás exento de las amenazas del ransomware.

El ransomware suele propagarse mediante técnicas de ingeniería social. Los correos electrónicos falsificados engañan a las personas para que abran archivos adjuntos maliciosos. Los piratas informáticos también engañan a las personas para que descarguen malware utilizando plataformas legítimas de redes sociales.

Los comentarios aparentemente inofensivos en Twitter o Facebook incluyen un enlace que lleva a las víctimas a la llamada trampa de “descarga automática” y luego a un sitio web “infectado”. Visitar ese sitio web activa el malware incrustado en el sitio para descargarlo en la PC del usuario, todo sin su conocimiento.

Para cubrir sus huellas, los piratas informáticos exigen el pago a través de un sistema de pago en línea que la policía no puede rastrear. Los métodos de pago más habituales son las criptomonedas o Ukash.

¿Es ransomware?

En primer lugar, asegurémonos de que su computadora tenga ransomware, no ningún otro tipo de malware. Con los ataques de ransomware, experimentará una de dos cosas: una pantalla bloqueada o archivos inaccesibles. Si alguno de estos escenarios le resulta familiar, es probable que tenga ransomware. Veamos cada uno por separado.

  • Escenario 1. Ransomware de cifrado – Su computadora le dice que “Windows no puede abrir este archivo” o que el archivo es de un “tipo de archivo desconocido”.
See also  Vídeo: Cómo conectar un dominio a Shopify usando una plantilla DNS - Vídeos instructivos -

A los usuarios de Mac afectados por ransomware se les informa que “No hay ninguna aplicación asociada” o “No hay ninguna aplicación configurada para abrir el documento”.

El ransomware de cifrado puede acceder a todo lo que hay en su computadora. Eso incluye todos sus datos personales, documentos, archivos y fotografías, y archivos de sitios web. Si el pirata informático toma como rehenes los archivos de su sitio web, las páginas de destino pueden mostrar un mensaje diferente al esperado.

Independientemente de su sistema operativo, la denegación de archivos es una señal de actividad sospechosa. Lo más probable es que reciba un correo electrónico o una notificación de escritorio sobre cómo recuperar estos archivos.

  • Escenario 2 – Estás bloqueado en tu computadora y no puedes pasar un mensaje de error en un lugar central de tu pantalla. El texto que ve depende del autor del ransomware. Algunos afirman ser de una agencia encargada de hacer cumplir la ley, una unidad de delitos electrónicos o un grupo antifraude. La frase habitual es que su computadora ha sido utilizada para actividades ilegales. ¿Qué es lo siguiente? Lo has adivinado. Tienes que pagar una multa para recuperar tu computadora o tus archivos.

Si alguno de los escenarios anteriores le resulta familiar, parece que tiene un problema de ransomware.

¿Deberías pagar?

Generalmente está mal visto entretener a un hacker pagando su rescate. Los expertos coinciden en que los piratas informáticos pueden utilizar el dinero para financiar otras actividades delictivas. Es más, es posible que los esté incentivando a continuar con la estafa.

Si bien las cosas pueden parecer desesperadas en este momento, resista cualquier tentación de pagar solo para terminar con esto. Piense en el riesgo de que, incluso si decide pagar, es poco probable que el hacker descifre los archivos por usted. Y realmente, ¿por qué deberías entregar tu dinero a los delincuentes?

Qué hacer si está infectado con ransomware

Si contraes ransomware, lo mejor que puedes hacer es mantener la calma y seguir estos pasos para limitar el daño.

  • Desconecte de Internet su computadora, computadora portátil o cualquier otro dispositivo afectado. En este momento, es posible que el malware esté intentando enviar sus datos al ciberestafador.
  • Anote cualquier información disponible sobre el virus y los archivos afectados, especialmente cualquier archivo marcado por su software de seguridad o sistema operativo. De lo contrario, verifique la fecha del mensaje de malware y, si es posible, anote la fecha en que se cambiaron los archivos afectados. Esta información es esencial si desea hacer una copia de seguridad de su computadora en una versión anterior (más segura).
  • Utilice otra computadora o tableta que considere segura para buscar detalles del virus en línea.
  • En este dispositivo separado y seguro, cambie las contraseñas de cualquier cuenta que haya iniciado sesión en el dispositivo afectado.
  • En este punto, podría considerar consultar la ayuda de un experto en seguridad. Un especialista puede tener las habilidades para descubrir más detalles sobre su problema específico de ransomware.

¿Cómo deshacerse del ransomware?

Respira profundamente y sigue estos pasos:

1. Identificar el tipo de ransomware

En primer lugar, debes determinar el tipo de ransomware con el que estás tratando. Con esta información podrás comprobar si una empresa de seguridad ha creado un antídoto.

See also  Mejor alojamiento compartido | Reseñas de alojamiento compartido

A menudo, el ransomware se identifica a sí mismo. Por ejemplo, muchos autores utilizan con orgullo un seudónimo que puede consultar en Google. Si eso no es obvio, no busque más allá del mensaje '¡No más ransomware!' proyecto. Con estos sitios, no debería tener problemas para identificar el problema.

2. Informe a las autoridades

Ahora que sabes a qué te enfrentas, puedes denunciar el ataque a las autoridades. Este paso es una obviedad. No sólo les estás haciendo un favor a las víctimas potenciales, sino que también estás ayudando al FBI.

Como puedes imaginar, el FBI se toma muy en serio el chantaje y el fraude e insta a las víctimas a denunciarlo. Informar de un ataque de esta naturaleza proporciona a las autoridades policiales una mejor comprensión de las últimas amenazas en línea. Los relatos de los testigos también justifican las investigaciones de ransomware en el futuro, lo que ayuda a todos.

Dependiendo del país, existen diferentes opciones para denunciar ransomware. Los residentes de EE. UU. pueden presentar un informe ante el FBI a través de. También puede comunicarse con la agencia policial local en su ciudad/área e informarles su caso.

3. Sopese sus opciones

Bien, ya conoce su primera opción: pagar o no pagar. Recomendamos esto último por las razones mencionadas anteriormente. Eso te deja con las siguientes alternativas:

  • Opción 1. Intente eliminar el malware. Esto implica tomar algunos pasos adicionales para identificar con qué te han golpeado y eliminarlo correctamente.
  • Opcion 2. Alternativamente, puede borrar su sistema y comenzar desde cero (perdiendo todos sus datos). El ransomware tiene un problema mayor. Entre los expertos en seguridad, se discute si es posible eliminar completamente una infección. Con el número de nuevas variantes de ransomware aumentando día a día, es imposible esperar un descifrador para cada versión conocida.

La única forma de estar absolutamente seguro de que todos los rastros han desaparecido es borrar completamente su sistema operativo y reinstalar todo.

4. Eliminar el ransomware o restaurar desde una copia de seguridad

El siguiente paso que des depende de si tienes acceso al disco duro de tu computadora o no.

Siga el método que corresponda:

  • Si se puede acceder al disco duro de su PC – Es posible instalar programas de software diseñados para eliminar ransomware. Hay . Las herramientas de descifrado de ransomware están diseñadas para desbloquear sus archivos cifrados (en lugar de pagar). Software como Avast proporciona detalles como qué extensión verá en los archivos descifrados y un ejemplo del tipo de mensaje que envían los autores del virus.

Una vez que haya descargado la herramienta adecuada, le guiará por los pasos para eliminar el ransomware. El descifrado de archivos puede tardar desde un par de minutos hasta varias horas, dependiendo de la complejidad del cifrado en funcionamiento.

Recupere el control iniciando su computadora en 'Modo seguro' con Funciones de red. Una vez que esté instalado en la PC afectada, reinicie de la forma estándar (iniciando la pantalla bloqueada). Luego mantenga presionadas las teclas ++su computadora + para iniciar el escaneo y la eliminación del ransomware.

See also  ¿Qué es la privacidad del dominio y la necesita?

Si tiene dificultades para acceder al Modo seguro con funciones de red a través del menú BIOS, descargue una versión alternativa de la herramienta en una computadora no infectada. Guárdelo en una memoria USB que se utiliza para iniciar la máquina bloqueada. Una vez activado, realizará un análisis de ransomware, eliminará todo lo que detecte y liberará la PC.

  • ¿En una Mac? – Está ampliamente documentado que la mayoría de las víctimas de ransomware son usuarios de Windows, pero los fanáticos de Mac no están completamente seguros en casa. El virus ransomware KeRanger de alrededor de 2016 fue el primero en atacar con éxito el sistema operativo. Fue contenido rápidamente gracias al programa antimalware integrado de Apple, 'XProtect'. Tras este ataque, el ransomware para Mac ya no es teórico. Si sospecha que su Mac está infectada, consulte las instrucciones sobre cómo rescatar su Mac.

En lugar de eliminar el software malicioso del pirata informático, simplemente puede restaurar su computadora a una versión más segura. Si tiene copias de seguridad a las que recurrir, fantástico. La configuración de su sistema operativo y otros archivos esenciales se pueden restablecer a un momento anterior a la infección. Para obtener la última versión limpia de sus datos, vuelva al paso uno, donde determinó la fecha de infección con la mayor precisión posible.

  • Para restaurar Windows: para restaurar Windows a una versión anterior, siga las instrucciones del equipo de soporte de Microsoft que se encuentran.
  • Para restaurar Mac OS: para restaurar una copia de seguridad anterior de su Mac, .

Si, por otro lado, ha decidido limpiar su sistema y comenzar de nuevo, esto es lo que debe hacer.

Cómo prevenir el ransomware

Has visto de primera mano lo que está en juego cuando se trata de ransomware. Ahora que lo ha eliminado de su sistema, ¿cómo se asegura de que permanezca así? O si aún no has sido víctima, ¿cómo te aseguras de que nunca te suceda?

La mejor manera de protegerse del ransomware es, en primer lugar, evitar que llegue a su computadora.

  • Siempre Ejecute un software antivirus confiable. Las pequeñas empresas podrían beneficiarse de herramientas diseñadas pensando en ellas. , por ejemplo, está diseñado para prevenir infecciones en primer lugar en lugar de tener que seguir los pasos anteriores en esta página.
  • Haga un esfuerzo concertado para mantener todo actualizado. Su sistema operativo, software antivirus y todos los componentes relacionados con el navegador (Java, Adobe y similares). Es fácil hacer clic para alejarse de esas molestas ventanas emergentes que solicitan instalar una nueva actualización. A menudo incluyen parches de seguridad que cubren las últimas vulnerabilidades de seguridad.
  • Mantenga su navegador web limpio de basura. Esto cubre cualquier cosa eso podría invitar a adware que provoque infecciones de malware. Si tienes barras de herramientas y complementos basura, asegúrate de que sean legítimos.
  • Abra solo correos electrónicos de remitentes reconocidos y tenga cuidado antes de abrir…
Loading Facebook Comments ...
Loading Disqus Comments ...