Medidas clave para blindar agencias de viajes contra el phishing
Medidas clave para blindar agencias de viajes contra el phishing
Los delitos dentro del sector turístico siguen siendo un tema recurrente. Incluso, diferentes estudios confirmaron este crecimiento. Una de cada tres agencias de viajes sufrió al menos un intento de fraude digital durante el último año. Así lo revela un informe elaborado por Beroni junto a ObservaTUR en España, que además refleja un cambio de escenario para el sector: la ciberseguridad dejó de ser una preocupación puntual para convertirse en un aspecto permanente de la gestión empresarial.

El estudio muestra que, si bien el 65 % de las agencias consultadas aseguró no haber registrado incidentes, el resto enfrentó distintos niveles de ataques. El 23 % logró detectarlos antes de que generaran consecuencias, mientras que un 7 % sufrió incidencias menores y apenas un 2 % reportó estafas con impacto económico o reputacional.

UN RIESGO QUE TRASCIENDE LAS FRONTERAS

Aunque el relevamiento fue realizado sobre el mercado español, las conclusiones encuentran eco en otros países. Para Marcelo Cassino, director general de Tecnologías de la Información y las Comunicaciones del Ministerio de Economía de la Nación, estas amenazas son generalizadas y no distinguen rubros. “No es que el turismo tenga una vulnerabilidad específica. Más o menos todos los sectores están siendo afectados por lo mismo”, explicó a Mensajero.

En ese sentido, sostuvo que las empresas argentinas enfrentan desafíos similares a los que describe el informe, principalmente porque la digitalización de las operaciones y el comercio electrónico exponen a organizaciones de todos los tamaños a ataques cada vez más sofisticados.

LA CLAVE DE LA INVERSIÓN EN CIBERSEGURIDAD

El informe también plantea que la ciberseguridad debe formar parte de la estrategia de transformación digital de las agencias, una visión que Cassino comparte al analizar la realidad de las empresas argentinas. Según explicó, muchas pymes todavía postergan este tipo de inversiones porque priorizan otras necesidades del negocio. “Las pymes hoy están con otros problemas donde la seguridad es prioridad cero”, señaló.

Para el especialista, el problema es que muchas organizaciones no logran dimensionar el impacto que puede generar un ataque informático. “Como no saben medir el impacto creen que no existe”, afirmó. Además, dejó en claro la importancia de invertir en este punto para evitar problemas de mayor calibre a futuro: “Ese costo lo vas a pagar por otro lado porque no vas a tener una plataforma sólida”.

EL PHISHING, LA PRINCIPAL PUERTA DE ENTRADA

El informe identifica al phishing como la modalidad de fraude más frecuente. Entre las agencias que sufrieron intentos de ataque, el 74 % señaló la suplantación de identidad como el mecanismo utilizado por los ciberdelincuentes. También aparecen la suplantación de proveedores o clientes (41 %), el fraude mediante SMS (33 %) y las estafas con tarjetas de crédito (31 %).

Para Cassino, estos ataques tienen un punto en común: buscan explotar el comportamiento de las personas antes que las fallas tecnológicas. “Los delincuentes utilizan correos electrónicos, WhatsApp o llamadas para llevar a las personas a entregar información sensible. Muchas veces aprovechan situaciones de urgencia o generan confianza para obtener esos datos”, explicó.

TECNOLOGÍA, PROCESOS Y PERSONAS

Además de alertar sobre el crecimiento de las amenazas, Beroni sostiene que la respuesta debe ser integral. La compañía plantea que la seguridad debe incorporarse desde el diseño de las soluciones tecnológicas, apoyarse en infraestructuras robustas y complementarse con protocolos de acceso y actualización permanente. Cassino coincide con ese diagnóstico, aunque pone el foco en otro aspecto: el usuario.

“La fortaleza de una cadena siempre se mide por el eslabón más débil. En ciberseguridad pasa exactamente lo mismo”, afirmó. Según explicó, muchas empresas todavía utilizan sistemas basados únicamente en usuario y contraseña, sin incorporar mecanismos como el doble factor de autenticación, una herramienta que hoy representa una de las principales barreras frente a accesos no autorizados.

A su vez, advirtió que, en ocasiones, la búsqueda de una experiencia de compra más simple termina debilitando la protección de las plataformas. “En pos de la comodidad terminan perjudicando la seguridad de los usuarios”, señaló.

LA INTELIGENCIA ARTIFICIAL ELEVÓ EL DESAFÍO

El informe también destaca que el fraude digital dejó de ser un hecho excepcional y obliga a mantener una vigilancia constante. Para Cassino, ese escenario se volvió aún más complejo con la irrupción de la inteligencia artificial. “Hoy ya no hay un hacker detrás. Hay un robot que ejecuta rutinas de hackeo y después el atacante analiza qué vulnerabilidades encontró”, explicó.

Según detalló, la automatización permite identificar fallas de seguridad en tiempos mucho más reducidos que hace algunos años, lo que obliga a las empresas a revisar permanentemente sus sistemas y procedimientos. “La ciberseguridad pegó un escalón nuevo en este último año”, resumió.

By MAGAZINE TURISTICO DIGITAL

TODA LA ACTUALIDAD DEL TURISMO EN ARGENTINA Y EN EL MUNDO....