Inicio / Tecnología y Sociedad / Levi’s sufre un ciberataque: así te engañan por teléfono para entrar en las empresas

Levi’s sufre un ciberataque: así te engañan por teléfono para entrar en las empresas

Qué le ha pasado a Levi’s

Levi Strauss, la empresa de los famosos vaqueros Levi’s, ha confirmado que unos delincuentes entraron en sus ordenadores internos y robaron información de la compañía. Lo contó el viernes 7 de agosto en un documento oficial que las empresas de Estados Unidos están obligadas a presentar cuando sufren este tipo de incidentes.

Según la propia empresa, los atacantes no entraron rompiendo ninguna barrera tecnológica. Engañaron a tres empleados para que les dieran acceso a sus ordenadores del trabajo. Esta forma de atacar se llama «ingeniería social», aunque para entendernos es más fácil llamarlo timo o estafa: en vez de forzar la puerta, convencen a alguien para que abra.

Levi’s asegura que detectó el problema rápido y lo contuvo, que su actividad normal no se paró y que no hay señales de que se hayan tocado datos de clientes. Lo que se llevaron fue «cierta información corporativa», sin más detalles. La investigación sigue abierta, la empresa ha contratado expertos externos en seguridad y, de momento, ningún grupo ha reclamado la autoría del ataque.

Una ola de llamadas falsas a empresas

Lo llamativo es que Levi’s no es un caso aislado. Días antes, el 5 de agosto, la agencia Reuters adelantó que varias grandes firmas de Wall Street, el corazón financiero de Estados Unidos, habían sufrido intentos de ataque muy parecidos. En esos casos, los delincuentes llamaban por teléfono a empleados fingiendo ser del servicio de informática de la propia empresa, con una excusa urgente: «hay un problema con tu cuenta, dame tus datos para arreglarlo».

Esta técnica tiene nombre: se llama «vishing», una mezcla de «voz» y «pesca». La idea es la misma que la del correo falso que promete un premio, pero por teléfono y con más presión. Los grupos que la usan, como el conocido «Scattered Spider», han conseguido entrar en muchas empresas grandes en los últimos años. La propia Google ha avisado de que hay bandas organizadas dedicadas a esto, y el FBI lleva semanas alertando del aumento de estos engaños.

Los comercios son un objetivo habitual. En lo que va de año, la cadena holandesa De Bijenkorf, la española Mango, The North Face, Harrods, Marks & Spencer o The Co-op han sufrido incidentes parecidos. Levi’s, que tiene casi 3.300 tiendas y unos 19.000 empleados, se suma ahora a esa lista.

Por qué te afecta esto a ti

Puede parecer un problema de grandes empresas, pero no lo es. El mismo truco que usan contra empleados de Levi’s lo usan cada día contra personas normales: llamadas de un «banco» que pide el código de confirmación, mensajes de una «empresa de paquetería» que pide un pago, o avisos de «Microsoft» de que tu ordenador tiene un virus y hay que arreglarlo ya.

La regla de oro es sencilla: nadie legítimo te va a pedir por teléfono tus contraseñas, tus códigos o tu dinero. Un banco de verdad, una empresa de verdad, no necesita que le digas tu clave para «verificar tu cuenta». Si alguien te llama con urgencia pidiendo datos, lo mejor es colgar y llamar tú mismo al número oficial de la empresa, el que aparece en su página web o en tu tarjeta.

La prisa es la mejor aliada del estafador

Los delincuentes crean sensación de urgencia a propósito: «si no lo haces ahora, pierdes el dinero», «es una emergencia», «te van a bloquear la cuenta». Esa prisa es la que hace que la gente cometa errores. Quien llama de verdad no tiene ninguna prisa: la prisa solo la tiene el que quiere que actúes sin pensar.

Lo que hay que hacer si te llaman sospechoso

Si recibes una llamada rara, no des ningún dato. Apunta el nombre de la empresa que dicen ser, cuelga y comprueba por tu cuenta. Y recuerda: las actualizaciones de seguridad de tus dispositivos son como vacunas para el ordenador: no evitan todos los problemas, pero hacen mucho más difícil que te pase algo malo. Mantenerlas al día es una de las mejores protecciones que tienes, y es gratis.

La conclusión

El caso de Levi’s demuestra que los ataques más peligrosos no siempre usan tecnología muy avanzada: muchas veces solo necesitan una llamada y un poco de presión. La buena noticia es que esa misma debilidad humana se puede convertir en tu fortaleza. Si aprendes a detectar la prisa, la urgencia y la petición de datos, ya has ganado la mitad de la batalla. Y cuando tengas dudas, recuerda la frase que repiten los expertos: ante la duda, cuelga y comprueba.