Categories
Seguridad

¿Cómo protegerse del fraude electrónico? ¡Aprende aquí!

¿Cómo protegerse del fraude electrónico? ¡Aprende aquí!

¿Cómo protegerse del fraude electrónico? Tal vez, todos los días nos hacemos esta pregunta, pues desde la llegada del Internet a nuestras vidas son muy pocas las personas que no han experimentado algún tipo de estafa electrónica. Esto es, porque a medida que avanza la tecnología los ciberdelincuentes encuentran nuevas formas de estafar a los usuarios. Pero, debes saber que también existen maneras de prevenir y reducir el riesgo de caer en cualquier tipo de estafa electrónica. ¡Aquí te lo cuento!

¿Cómo protegerse del fraude? Nuestras recomendaciones de seguridad

¿Qué debes hacer al recibir un email?

Una de las estafas electrónicas más antiguas de la historia del internet es el robo de datos a través del email. Para evitar ser víctima de este tipo de fraude, es muy importante que pienses dos veces antes de abrir enlaces provenientes de mensajes de texto o emails sospechosos ¡Mejor no lo hagas! No es sólo que ingreses al enlace, en algunas ocasiones te piden datos personales como contraseñas e información bancaria, si esto es así no dudes en descartar el correo y eliminarlo inmediatamente.

Por otro lado, si el mail viene con adjuntos, ni se te ocurra descargarlos, mucho menos hagas clic en ningún enlace, dicho sea de paso, que puede estar vinculado a una imagen o al texto del mensaje. Lo mejor es que verifiques el remitente del correo y averigües por qué te lo envió.

Otro fraude bastante común relacionado a los correos electrónicos es un mensaje donde te ofrecen dinero por abrir una cuenta bancaria. ¡Ojo! Nadie, nunca te dará dinero por dicha operación, así que no caigas como un marrano en esta estafa.

¿Cómo protegerse del fraude? Creando contraseñas seguras

Imagina que el Internet es como tu casa ¿Dejarías tu hogar sin cerradura para que cualquiera entre a robar? ¡Claro que no! Entonces tus contraseñas deben ser lo suficientemente sólidas como para que nadie las adivine y pueda robar tus claves y todo tipo de información asociada a ese mail. Por si no lo sabías, existen múltiples aplicaciones con las que se pueden adivinar contraseñas fácilmente, claro está, aquellas que no cuenten con la seguridad suficiente como para ser descifradas por un programa.

¿Cuáles son las mejores prácticas para evitar el robo de contraseñas?

Lo más importante y es lo que se repite en todos lados, cambiar la contraseña de tu celu y cuentas. Algunas personas, utilizan contraseñas relacionadas a sus datos personales como, por ejemplo, fechas de cumpleaños, dirección de casa, número telefónico ¡Error! Este tipo de claves es muy fácil de descubrir.

Además, utiliza diferentes contraseñas para tus distintos dispositivos, cuentas y aplicaciones como PayRabbit. ¿Por qué? Porque si una persona roba tu celu o lo pierdes y descubre la clave para ingresar y para tu mala suerte la clave de tu app de pagos es la misma dirás ¡Adiós ahorros!

Protegerse del fraude

¿Cómo protegerse del fraude en las contraseñas?

  • Nunca le des tu clave a nadie, y cuando digo a nadie, es a ninguna persona, ni miembro de tu familia, amigo/a, novio/a, etc.
  • Debes saber que en PayRabbit nunca te vamos a pedir tu información personal, usuario o clave de la app por ningún medio.
  • Un error que cometen muchas personas y me incluyo (confieso que ya no) es guardar las claves en el blog de notas del celu o escribirlas en papelitos a la vista de todos. ¡Apréndetelas bien y no dejes evidencia!
  • Otra opción bastante usual es utilizar aplicaciones de encriptación de claves.

¡Nadie puede ayudarte con tus dudas mejor que PayRabbit!

Así como sucede en el banco, cuando nos dicen “no aceptes ayuda de terceros para retirar dinero en el cajero”, lo mismo te digo con nuestra pasarela de pagos, si no sabes hacer algo, tienes alguna duda o consulta sobre tu datáfono digital, lo mejor es que te dirijas a nuestros canales de contacto oficiales ¡Con mucho gusto te ayudaremos!

¿Cómo protegerse del fraude electrónico? Otras recomendaciones

  • Bloquea tu celu con una contraseña segura.
  • Evita prestar tu celu, así como tu SIM Card.
  • ¿Necesitas llevar tu celu con el técnico? Nunca reveles tus claves y cuando lo hayas recibido, verifica que no te hayan instalado alguna aplicación rara.
  • Utiliza el sistema biométrico (huellas, reconocimiento facial) para proteger tu celu.
  • Para conocer más sobre cómo evitar el fraude electrónico ingresa a Estafas cibernéticas ¡No seas perezoso y dile stop al fraude!

En PayRabbit estamos seguros de que estos consejos te servirán para proteger tu dinero. ¡Nunca nadie pensó tanto en tu patrimonio, como nosotros!

Categories
Seguridad

Normas PCI DSS ¿Quiénes deben cumplirlas y por qué?

Normas PCI DSS ¿Quiénes deben cumplirlas y por qué?

¿Manejas datos de pago de tus clientes? Entonces deberás saber que cumplir con las normas PCI DSS te hará ver como una empresa confiable y cada vez más usuarios estarán contentos de pertenecer a tu cartera de clientes. Pero ¿Qué son estas normas? ¿Quiénes deben cumplirlas y por qué? Más adelante te lo explico.

¿Qué son las normas PCI DSS?

Se trata de una serie de controles de seguridad pensados exclusivamente para que, cualquier empresa encargada de recabar y procesar información de pago, como tarjetas de crédito y débito, lo hagan garantizando una transacción confiable a sus clientes. Es decir, se utilizan para prevenir el fraude en los pagos electrónicos. Esta medida fue desarrollada en el año 2006 como una manera de frenar la fuga de información de datos bancarios, así como mitigar el riesgo de estafas. 

Las siglas PCI DSS se traducen al inglés Payment Card Industry Data Security Standard busca proteger los datos sensibles de los tarjetahabientes como: fecha de expiración y números de la tarjeta, nombre del titular, información de la banda magnética y en otros casos del chip, códigos de datos, CVV, CVC2, CID, etc. Las normas PCI DSS se actualizan constantemente y la última versión es la 3.2.1, aún se está a la espera de una nueva versión para este año 2022.

¿Quiénes están alcanzados por estas normas?

Serán alcanzados por estos controles, toda empresa que guarde, administre y distribuya información de tarjetahabientes. ¡Ojo! No importa el tamaño de tu negocio o la cantidad de transacciones que realices, si cumples con los criterios anteriores es tu deber regirte por estas normas.

Existen situaciones donde, por la naturaleza de tu negocio, no debes manejar estos datos, sin embargo, si utilizas links o pasarelas de pago probablemente tendrás que apegarte a estos controles. Obviamente en este escenario no serán tantas las exigencias como en el primer caso.

¿Cómo es el orden de cumplimiento de las PCI DSS?

Las normas PCI DSS cuenta con cuatro niveles de cumplimiento basados en las transacciones anuales de un negocio. A continuación, te muestro cuáles son esos niveles:

PCI DSS Nivel 1: dirigido a aquellos comerciantes que procesen más de 6 millones de transacciones anuales en tarjetas de crédito o débito.

PCI DSS Nivel 2: destinado a empresas que manejen entre 1 y 6 millones de transacciones al año.

PCI DSS Nivel 3: corresponde a aquellos negocios que manejen entre 20.000 y 1 millón de transacciones por año.

PCI DSS Nivel 4: corresponde a los negocios que manejen menos de 20.000 transacciones en tarjetas de débito y crédito al año.

¿Qué requisitos piden por cada nivel?

Generalmente, para los niveles 2, 3 y 4 que son los más bajos, el estándar le solicitará al empresario que complete un formulario de autoevaluación (SAQ o Self-Assessment Questionnaire) ¿Para qué? Esto sirve para prestar asesoramiento a los negocios en el cumplimiento de la norma. 

Por otro lado, para el nivel 1, el más alto en la escala, se solicita mucho más que el simple formulario de autoevaluación. Se trata de empresas grandes como bancos, dueñas de aplicaciones de pago, Fintech o empresas tecnológicas financieras, entre otras. Para todas ellas, se pide una serie de información mucho más detallada, por supuesto, ya que la cantidad de transacciones anuales es elevada los controles son mucho más exigentes y las auditorías pueden durar mucho más tiempo.

¿Por qué tengo que cumplir con las normas PCI DSS?

Si quieres que tu compañía tenga éxito a largo plazo, lo mejor será adherirte a la norma y te daré 4 sencillas razones:

  • Promueve y mantiene la confianza de tus clientes. A largo plazo serán clientes fidelizados.
  • Impulsa el cumplimiento de estándares de seguridad y otras regulaciones importantes para el correcto funcionamiento del negocio.
  • Reduce el riesgo de fraudes electrónicos, por lo tanto, también se mitiga el riesgo de pérdidas financieras.
  • Aumenta las oportunidades de negocio porque otras compañías confiarán en ti.

En PayRabbit nos preocupamos por tu salud financiera, por eso siempre nos enfocamos en brindarte todos los tips de ciberseguridad para que tu negocio siga creciendo y alcance el éxito esperado. ¡Recuerda! si necesitas una pasarela de pagos segura y confiable no te olvides de contactarnos.