Wi-Fi públicas, dispositivos personales y prisas: los riesgos de conectarse al trabajo durante las vacaciones

Woman using laptop on a beach chair with a sign showing WiFi login info

Aunque las vacaciones deberían ser un periodo de desconexión, muchos profesionales continúan consultando el correo corporativo, descargando documentos o atendiendo alguna gestión urgente mientras se encuentran fuera de la oficina. Para ESET, compañía líder en ciberseguridad, el riesgo no reside en realizar estas acciones, sino en las condiciones en las que se llevan a cabo: desde dispositivos personales, conexiones desconocidas o lugares públicos en los que resulta más difícil prestar atención a posibles señales de alerta.

Conectarse desde la Wi-Fi de un hotel, una cafetería o un aeropuerto puede parecer una solución rápida, pero no siempre es posible comprobar quién gestiona realmente esa red o si cuenta con las medidas de protección adecuadas. Los ciberdelincuentes pueden crear puntos de acceso falsos con nombres similares a los de establecimientos legítimos para tratar de redirigir a los usuarios a páginas fraudulentas, obtener sus credenciales o interceptar información cuando se utilizan servicios o configuraciones inseguras.

“Fuera del entorno habitual de trabajo es frecuente conectarse a la primera red disponible o utilizar un dispositivo personal para resolver una gestión urgente. El problema no es acceder al correo o a una aplicación corporativa, sino hacerlo sin comprobar que la conexión y el equipo utilizados son seguros”, explica Josep Albors, director de Investigación y Concienciación de ESET España. Antes de conectarse a una red Wi-Fi pública, es importante confirmar con el establecimiento cuál es su nombre exacto. Una red denominada, por ejemplo, “Hotel_WiFi_Gratis” puede parecer legítima, aun sin que esté gestionada por el propio hotel”.

También conviene desconfiar de las redes abiertas que no requieren ninguna contraseña o que solicitan información personal, credenciales corporativas o datos bancarios para permitir el acceso. Siempre que sea posible, es preferible utilizar la conexión de datos móviles o compartir internet desde un teléfono de confianza.

En caso de que sea imprescindible usar una red pública, el acceso a los recursos de la empresa debe realizarse mediante las herramientas de conexión segura establecidas por la organización, como una red privada virtual o VPN.

Los dispositivos personales y las prisas favorecen el fraude

Durante las vacaciones, algunos usuarios recurren a sus teléfonos, tablets u ordenadores personales para consultar información profesional. Sin embargo, estos dispositivos pueden no contar con las mismas medidas de protección, políticas de actualización o herramientas de seguridad que los equipos corporativos. Además, mezclar información personal y profesional en un mismo dispositivo puede aumentar las consecuencias de una pérdida, un robo o la instalación de una aplicación maliciosa.

A los riesgos relacionados con la conexión y los dispositivos se suma la menor atención con la que pueden revisarse los mensajes durante un viaje o un momento de descanso. Las pantallas pequeñas dificultan comprobar la dirección completa del remitente o la URL real de un enlace, mientras que las solicitudes urgentes pueden llevar al usuario a actuar sin realizar las verificaciones habituales. Facturas pendientes, peticiones de aprobación inmediata, cambios en cuentas bancarias de proveedores o mensajes que aparentan proceder de un responsable de la empresa son algunos de los señuelos que pueden utilizarse en campañas de phishing.

Un único acceso a una página fraudulenta puede provocar el robo de credenciales corporativas y facilitar posteriores intentos de acceso a aplicaciones, documentos o servicios internos. La autenticación multifactor permite reducir este riesgo, aunque no sustituye la necesidad de comprobar cuidadosamente cada solicitud.

Seis recomendaciones para conectarse al trabajo de forma segura

Desde ESET recomiendan adoptar las siguientes precauciones cuando sea necesario acceder a recursos corporativos durante las vacaciones:

  1. Prioriza la conexión de datos móviles frente a redes Wi-Fi públicas o desconocidas.
  2. Confirma con el establecimiento el nombre exacto de la red antes de conectarse y desconfiar de puntos de acceso duplicados o con nombres similares.
  3. Elimina de tu dispositivo las redes WiFi almacenadas a las que te has conectado previamente para que no puedan ser suplantadas por un atacante.
  4. Utiliza únicamente dispositivos corporativos o equipos personales correctamente actualizados y protegidos.
  5. Accede a los servicios de la empresa mediante una conexión segura, como la VPN corporativa, y mantener activada la autenticación multifactor.
  6. Evita realizar gestiones sensibles con prisa y confirma por otro canal cualquier solicitud urgente, especialmente si implica pagos, credenciales o cambios de datos bancarios.

“Las vacaciones no tienen por qué convertirse necesariamente en un periodo de mayor inseguridad, pero sí cambian el contexto desde el que accedemos a la información. Comprobar la red, utilizar un dispositivo protegido y detenerse unos segundos antes de atender una petición urgente son medidas sencillas que reducen considerablemente el riesgo”, concluye Albors.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.