FDIC
fdic blanco

Seguridad y Privacidad en Línea

En International Finance Bank, proteger su información y sus activos es nuestra máxima prioridad. A medida que las estafas evolucionan y se vuelven más sofisticadas, la mejor manera de mantenerse a salvo es estar informado sobre las tendencias actuales.

Realice Operaciones Bancarias en Línea de Forma Segura

Aquí tienes algunos consejos proactivos para mantener tu cuenta bancaria segura:

  • No dejes objetos personales como tu cartera o bolso en el coche.
  • No deje el correo saliente en su buzón con la bandera levantada. Es una señal para los ladrones de que puede haber cheques en su buzón.
  • No anote los PIN ni los datos de inicio de sesión. Memorícelos.
  • Pon una contraseña en tu cuenta que solo tú conozcas.
  • Ten cuidado con las redes Wi-Fi públicas no seguras. Los delincuentes pueden estar esperando para acceder a tu dispositivo.
  • Notifique a su banco tan pronto como sospeche que su identidad puede haber sido comprometida. Los datos permanecen seguros.

El término «usuario final» se utilizará para referirse a un cliente autorizado que utiliza el software para los fines benévolos para los que fue diseñado, y el término «agente» se utilizará para referirse a una persona cuyo objetivo es explotar una aplicación de software con fines negativos.

¡TRES STRIKES Y ESTÁS FUERA!

Si un agente intenta acceder sin autorización a la cuenta de un cliente adivinando su nombre de usuario y contraseña, la cuenta de banca online del cliente en International Finance Bank se desactivará tras el tercer intento fallido de inicio de sesión, invalidando así la combinación de inicio de sesión. La desactivación y/o destrucción de la contraseña impide que un agente no autorizado realice un ataque de fuerza bruta, que utiliza una aplicación que prueba millones de contraseñas posibles eliminando las inválidas hasta dar con la correcta. En este caso, para protegerse contra el uso no autorizado del nombre de usuario y la contraseña de un cliente, el sistema de banca en línea del International Finance Bank desactiva la contraseña de forma indefinida hasta que el cliente llama al banco y solicita que se restablezca el nombre de usuario y la contraseña asociados, o hasta que el cliente hace clic en el enlace «recibir una nueva contraseña» para que se le envíe una contraseña temporal a la dirección de correo electrónico que figura en los archivos del banco. El cliente también activará esta función de seguridad si introduce incorrectamente la contraseña tres veces sin querer. En esta situación, el cliente deberá llamar al banco para restablecer la contraseña de la(s) cuenta(s) bloqueada(s). Por ejemplo, un error común que cometen los usuarios finales es tener activada la tecla Bloq Mayús mientras introducen la contraseña. Dado que la contraseña distingue entre mayúsculas y minúsculas y el usuario final no puede ver los caracteres que está escribiendo, es fácil pensar que la contraseña se está escribiendo correctamente cuando la tecla Bloq Mayús está activada.

SUGERENCIAS PARA CONTRASEÑAS

Una contraseña y un nombre de usuario proporcionan seguridad contra el acceso no autorizado a las cuentas de los clientes. Las contraseñas no deben ser fáciles de adivinar; por ejemplo, se debe evitar utilizar nombres de hijos o mascotas, fechas de nacimiento, direcciones u otras identificaciones fácilmente reconocibles. Combinar mayúsculas y minúsculas en la contraseña, así como combinar caracteres alfabéticos, numéricos y especiales, es una buena medida de seguridad a la hora de elegir una contraseña.

WiFi PÚBLICO

Las redes WiFi públicas abiertas y sin seguridad pueden ser peligrosas. Los delincuentes pueden instalar routers para proporcionar servicio WiFi en lugares públicos. Una vez que te conectas, pueden interceptar, capturar y desviar todas tus comunicaciones. Eso significa que los delincuentes pueden acceder a todo, desde tus datos de inicio de sesión y los archivos adjuntos del correo electrónico de tu empresa hasta la información de la tarjeta de crédito que introduces en los sitios de comercio electrónico.

Cómo protegerse contra ello:

  • No utilices redes WiFi públicas que no requieran contraseña.
  • Presta atención a las advertencias de que te estás conectando a una red que no es segura.
  • Utilice una red privada virtual (VPN) siempre que sea posible y utilice siempre la VPN de la empresa para conectarse de forma remota a los recursos de la empresa.
  • Si estás conectado a una red WiFi pública, limita tu navegación a sitios que utilicen cifrado (sitios cuyos nombres comienzan por HTTPS en lugar de HTTP).
  • Evite iniciar sesión en sitios web en los que exista la posibilidad de que los ciberdelincuentes puedan capturar su identidad, contraseñas o información personal, como redes sociales, servicios de banca en línea o sitios web que almacenan la información de su tarjeta de crédito.
  • Si transmite información confidencial, considere utilizar la red de datos de su dispositivo móvil en lugar de WiFi.
  • Asegúrate de que tu dispositivo tenga las últimas actualizaciones y parches.
SEGURIDAD DE LA TRANSMISIÓN

Los usuarios finales deben utilizar versiones recientes de Mozilla Firefox, Safari, Google Chrome y Microsoft Internet Explorer para acceder a la aplicación de banca en línea del Banco. Las versiones recientes incorporan la tecnología de cifrado desarrollada por Netscape conocida como Secure Sockets Layer, comúnmente denominada SSL. La función específica de SSL es manipular los datos para convertirlos en un formato ilegible cuando salen del ordenador del usuario final. La codificación temporal de los datos en tránsito se denomina «cifrado». En el improbable caso de que un agente intercepte los datos en tránsito, el cifrado hace que los datos sean ilegibles para los seres humanos. Además, los datos en tránsito se dividen en paquetes que viajan por separado y no se reorganizan hasta que pasan por el router y el cortafuegos del Banco. El Banco también utiliza múltiples medidas para garantizar que los datos se cifren y, posteriormente, se descifren de forma segura. El uso de claves electrónicas que bloquean los datos mientras se transmiten y los desbloquean una vez recibidos y tras pasar con éxito por los cortafuegos del Banco es solo un ejemplo.

EMAIL

El correo electrónico público no siempre es un proceso seguro, ya que los datos no siempre se cifran cuando se transmiten a través de la Internet pública y pueden ser interceptados por terceros. Tenga cuidado de no proporcionar en un solo mensaje información que permita a un agente iniciar sesión en su cuenta. No se deben incluir números de cuenta completos en un correo electrónico. Si es necesario hacer referencia a una cuenta, utilice solo los cuatro últimos dígitos. International Finance Bank nunca solicitará la contraseña de un cliente para ningún sistema y recomienda a los clientes que nunca compartan sus contraseñas.

Nuestro sistema de banca en línea utiliza un servidor de Internet completamente independiente del ordenador central del banco. El sistema de banca en línea también utiliza la última tecnología del sector, incluyendo acceso controlado por contraseña, protocolo SSL (Secure Sockets Layer), cifrado de datos, pares de claves públicas y privadas, cortafuegos y routers con filtro. Cada componente actúa como una capa de protección segura para salvaguardar todos los datos.

VISHING

En el vishing, un ciberdelincuente se pone en contacto con usted por teléfono, haciéndose pasar por alguien con autoridad. El vishing es similar al phishing, pero el ataque se realiza por teléfono en lugar de por correo electrónico. La persona que llama puede fingir ser del departamento de TI o finanzas de la empresa, hacerse pasar por un ejecutivo o socio comercial, o afirmar ser de una empresa de software como Microsoft. La persona que llama intenta convencerte de que proporciones información privada o realices una acción que pueda utilizarse para comprometer los sistemas de la empresa o para robarte personalmente.

Cómo protegerse contra ello:

  • Verifique las solicitudes telefónicas inesperadas por medios que no estén relacionados con la llamada entrante. Por ejemplo, utilice una guía telefónica oficial y otro teléfono para llamar a la oficina central de la empresa y pedir hablar con la persona que realiza la solicitud.
  • Desconfíe de cualquier persona que le llame por teléfono y le pida que le facilite sus datos de acceso.
  • Si alguien te pide que le des datos de tu cuenta o información personal, no lo hagas y avisa a seguridad.
  • El departamento de seguridad no le llamará para solicitarle que cambie sus datos de inicio de sesión, contraseñas o configuración de red. Cualquier persona que le llame para solicitarle este tipo de información probablemente sea un estafador. Rechace la solicitud y notifíquelo al departamento de seguridad.
RANSOMWARE

El ransomware es un tipo de software malicioso (o malware) que, una vez que se apodera de tu ordenador, te amenaza con causarte daños, normalmente impidiéndote acceder a tus datos. El atacante exige un rescate a la víctima, prometiéndole —no siempre de forma veraz— que le devolverá el acceso a los datos una vez que haya pagado.

Como con todas las amenazas, la prevención es clave. Esto es especialmente cierto en el caso de amenazas tan dañinas como el ransomware.

Deberías:

  • Haga copias de seguridad de sus archivos importantes con regularidad.
  • Considere utilizar la regla 3-2-1: haga tres copias de seguridad, guárdelas en al menos dos ubicaciones y tenga al menos una copia sin conexión.
  • Utiliza un servicio de almacenamiento en la nube verificado para guardar un archivo de tus archivos. Puedes intentar restaurar tus archivos desde la copia de seguridad en caso de infección por ransomware.
  • Instala y utiliza una solución antivirus actualizada.
  • No haga clic en enlaces ni abra archivos adjuntos en correos electrónicos de personas que no conoce o empresas con las que no tiene relación comercial.
  • Asegúrate de que tu software esté actualizado para evitar vulnerabilidades.
  • Cuando navegues por Internet, utiliza un navegador verificado que detenga los kits de explotación, bloquee las ventanas emergentes y bloquee las URL maliciosas.
FRAUDE EN TRANSFERENCIAS BANCARIAS

Los informes sobre fraudes en transferencias bancarias se han disparado, pasando del 14 % de las empresas (2014) al 48 % (2017).* Los ciberdelincuentes engañan a las personas para que realicen pagos fraudulentos o les faciliten información que pueden utilizar para robar directamente de las cuentas de las empresas. Los pagos electrónicos son ejecutados por la institución financiera casi al instante. Puede ser imposible revertirlos. Los delincuentes se han vuelto muy sofisticados a la hora de suplantar a miembros del personal para que las solicitudes urgentes parezcan legítimas. Por ejemplo, han empezado a vincular las estafas electrónicas con requisitos fiscales y a utilizar cuentas nacionales en lugar de cuentas internacionales, que resultan más sospechosas. Hoy en día, los empleados deben ser más cautelosos.

*Informe de la encuesta sobre fraude y control de pagos de AFP® de 2018, Asociación de Profesionales Financieros, 2018.

Cómo protegerse contra ello:

  • Siga siempre los procesos de la empresa para autenticar las solicitudes de pago y realizar los pagos.
  • Consulte personalmente con su gerente o proveedor antes de responder a cualquier solicitud inesperada de transferencia bancaria u otro tipo de pago.
  • Desconfíe de las solicitudes urgentes y de aquellas que se realizan en momentos en los que puede resultar más difícil confirmarlas.
  • Confirme cuidadosamente cualquier cambio solicitado en la ubicación de pago de un proveedor.
  • No se deje engañar por llamadas o correos electrónicos que afirman provenir del IRS u otras autoridades fiscales y que exigen pagos inmediatos mediante transferencia bancaria.
  • Evite publicar en las redes sociales información que pueda ser utilizada por estafadores para suplantar su identidad (por ejemplo, información sobre sus planes de viaje).
  • Póngase en contacto con el departamento de seguridad de la empresa inmediatamente si sospecha que alguien está intentando cometer un fraude mediante transferencia bancaria.
ROBO DE IDENTIDAD

Consejos para protegerse contra el robo de identidad:

  • No comparta información personal. Nunca revele sus contraseñas, PIN, números de cuentas corrientes y tarjetas de crédito o número de la Seguridad Social a nadie, a menos que conozca a la persona o la organización. International Finance Bank nunca le pedirá este tipo de información confidencial por correo electrónico o durante una llamada telefónica que iniciemos sin su solicitud.
  • Triture las solicitudes financieras, los extractos bancarios u otros documentos que contengan información personal antes de desecharlos.
  • Deposite el correo saliente en un buzón oficial y seguro del Servicio Postal.
  • Si deja de recibir sus facturas, llame a las empresas que las emiten para averiguar el motivo.
  • Revise cuidadosamente todos los extractos de cuenta e investigue inmediatamente si sus facturas incluyen conceptos o cargos dudosos.
  • Al menos una vez al año, póngase en contacto con las principales agencias de informes crediticios para revisar su informe crediticio y asegurarse de que la información sea correcta.
  • Para obtener más información, incluyendo los pasos a seguir si usted es víctima de un robo de identidad, visite el sitio web de la Comisión Federal de Comercio en ftc.gov.

La estafa suele funcionar así: recibes un correo electrónico que parece provenir de una empresa de renombre, una que reconoces y con la que posiblemente hagas negocios, como tu proveedor de Internet, un banco, una empresa de tarjetas de crédito, una agencia gubernamental, etc. El lenguaje del correo electrónico estará diseñado para hacerte creer que debes responder inmediatamente para resolver un problema con tu cuenta, evitar la cancelación, reclamar un valioso premio, etc. Lo más probable es que se le pida que actualice o valide información: número de cuenta, contraseña, número de la Seguridad Social u otra información que pueda utilizarse para verificar su cuenta. Se le animará a hacer clic en un botón para ir al sitio web de la organización. ¡No lo haga!

Si el correo electrónico que recibió formaba parte de una estafa de phishing, el enlace proporcionado le llevaría a un sitio web falso que se parece mucho al real. O bien, puede que sea el sitio web real, pero que incluya ventanas emergentes diseñadas para recopilar su información personal. Otro objetivo de esta estafa puede ser infiltrar en su ordenador un virus o un software diseñado para espiar sus transacciones por Internet.

Nunca es buena idea abrir un archivo adjunto de un correo electrónico que no hayas solicitado o que provenga de un remitente desconocido. Además, nunca debes proporcionar información confidencial en respuesta a un correo electrónico o una llamada que no hayas iniciado tú.

Si le preocupa el estado de sus cuentas tras recibir un correo electrónico, visite directamente el sitio web de la empresa (no copie y pegue la dirección que aparece en el correo electrónico del phisher) o llame por teléfono para averiguar si hay algún problema e informar a la empresa de que ha recibido el correo electrónico. devuelto, lo que ha supuesto una pérdida económica para la víctima.

Protéjase prestando atención a las siguientes señales de alerta:

  • El importe del pago por el artículo o la tarea está inflado.
  • No conoce al emisor del cheque.
  • Se le pide que retire los fondos rápidamente y los envíe a otra persona.

Las técnicas utilizadas para perpetrar este delito incluyen el spear-phishing, la ingeniería social, el robo de identidad, la suplantación de identidad en el correo electrónico y el uso de malware.

Siga estas prácticas recomendadas para ayudar a proteger su negocio:

  • Proteja su red informática para evitar intrusiones.
  • Verifique los cambios en el correo electrónico en las instrucciones de transferencia por teléfono.
  • Verifique por teléfono las nuevas solicitudes de transferencias bancarias por correo electrónico.
  • Impartir formación a los empleados sobre cómo proteger los ordenadores y teléfonos móviles proporcionados por la empresa.

Las empresas que sean víctimas de una pérdida por fraude electrónico debido a una solicitud de correo electrónico comprometida pueden presentar una denuncia ante el FBI en https://www.ic3.govopens en una nueva ventana.

Ambos tipos de estafas son más comunes en las solicitudes de empleo en línea y en las oportunidades de trabajo desde casa.

Presta atención a las siguientes señales de alerta durante la búsqueda de empleo:

  • El salario del trabajo es más alto de lo esperado.
  • La descripción del puesto y los requisitos son vagos.
  • Se espera que envíes dinero a alguien que no conoces.
  • No es posible encontrar información sobre la empresa en búsquedas en línea.
  • Te piden la información de tu cuenta bancaria o tus datos de acceso.

Si te encuentras en una situación ventajosa, evita que se convierta en una situación desfavorable teniendo en cuenta lo siguiente:

  • Los impuestos suelen deducirse de las ganancias de la lotería, no se pagan por adelantado.
  • Ten mucho cuidado si no recuerdas haber participado en la lotería o el concurso.
  • No envíe fondos a personas desconocidas.

Busca las siguientes señales de alerta antes de enamorarte por Internet:

  • No se han conocido en persona.
  • Las reuniones se posponen.
  • La persona suele estar fuera del país o no es posible localizarla.
  • Te piden que envíes fondos a una persona desconocida.
  • El motivo de la transferencia de fondos no tiene sentido.

Informe inmediatamente al International Finance Bank si ha perdido o le han robado cheques o tarjetas; si cree que su nombre de usuario, contraseña o números de cuenta han sido comprometidos; o si observa alguna actividad no autorizada relacionada con cualquiera de sus cuentas del International Finance Bank. Estas situaciones deben comunicarse llamando al (305) 648-8800 (de lunes a viernes, de 8:00 a. m. a 5:00 p. m., hora del Este), poniéndose en contacto con nosotros a través de nuestro sitio web o acudiendo a su sucursal más cercana.

Banco financiero internacional305-648-8800
Comisión Federal de Comercio1-877-438-4338
www.ftc.govopensen una nueva ventana
FBI1-855-tell-FBI
www.Ic3.govopens en nueva ventana
Experian1-888-397-3742
www.experian.comopens en nueva ventana
TransUnion1-800-680-7289
www.transunion.comopens En nueva ventana
Scroll al inicio
Este sitio está registrado en wpml.org como sitio de desarrollo. Cambia a una clave de sitio de producción en remove this banner.