Utilizar un calendario digital es algo muy habitual, ya que permite tener todas tus tareas organizadas y disponibles desde cualquier dispositivo. Puedes usar diferentes opciones, como pueden ser el calendario de Google, Microsoft o Proton, por ejemplo. Pero, ¿puede esto suponer un problema para tu seguridad en Internet? Nos hacemos eco de un nuevo estudio que habla del riesgo presente.
Se trata de un informe que han realizado desde el equipo de TRACE, de Bitsight, y que puedes ver en una publicación con fecha de 25 de noviembre en la que muestran su investigación. Han analizado cientos de dominios abandonados relacionados con solicitudes de sincronización de iCal. Esto puede poner en riesgo a muchos usuarios.
Pueden usar calendarios digitales para atacar
Este informe alerta de la posibilidad de que el calendario digital pueda exponer al usuario a ataques phishing, malware o lo que se conoce como jailbreak (un proceso que sirve para desbloquear un dispositivo) por medio de la Inteligencia Artificial. Según los investigadores, hay un exceso de confianza por parte de los usuarios a la hora de usar estos calendarios digitales.
Lo que pueden hacer los atacantes, es utilizar la configuración de una infraestructura dedicada y el uso de dominios abandonados. Con esto, pueden hacer que los usuarios se suscriban a notificaciones y, posteriormente, hacer uso de la función de sincronización del calendario para enviar eventos con enlaces que puedan ser peligrosos o incluso archivos con malware. Esto aparecerá directamente en la agenda.
Es una variante de un ataque phishing tradicional. Puede pasar totalmente desapercibido, ya que la víctima no sospecharía que ese enlace que aparece en el calendario, realmente es un fraude. En muchos casos, los propios usuarios desconocen que esto es posible, que los eventos del calendario podrían ser explotados maliciosamente. Ese exceso de confianza, es lo que da ventaja a los atacantes.
Hay que tener en cuenta que las suscripciones a calendarios pueden proceder de diferentes fuentes. Por ejemplo, una web podría requerir que los usuarios se suscriban para optar a promociones especiales. También las aplicaciones de móviles, juegos y similares, para recordar determinados eventos. Una invitación puede llegar por correo electrónico y que la víctima no sospeche que se trata de un fraude.
En cuanto la víctima está suscrita al calendario, el dispositivo realizará automáticamente solicitudes de sincronización a ese dominio. Eso es una ventaja para los atacantes, ya que pueden aprovecharlo para usar esas suscripciones vigentes y no necesitar la aprobación del usuario.
Cómo protegerte
Una manera de evitar problemas, es usar siempre servicios de garantías. Hay muchos calendarios digitales disponibles en Internet, pero no todos ellos van a ser seguros. Si nombramos algunos de los que ofrecen mayor garantía, podemos mencionar el calendario de Google y el de Apple. Utilizan diferentes métodos de seguridad, para poder prevenir problemas de este tipo. Por ejemplo, el de Google gestiona las solicitudes de sincronización a través de un proxy, por lo que agrega una protección.
También es clave mantener el sentido común y no cometer errores. Ten cuidado con solicitudes que te lleguen por correo o al utilizar aplicaciones. Podrían pedir acceso a tu calendario o suscribirte a algo. Revisa siempre todo muy bien y no des facilidades a los piratas informáticos.
Ten presente siempre que, en la mayoría de ocasiones, los atacantes van a necesitar que cometas algún error. Por tanto, revisa en todo momento lo que te llega por correo, así como dónde te inscribes. Eso te ayudará a mantener tu información a buen recaudo y no exponer más allá de lo necesario, ya que los atacantes podrían aprovecharse de ello.
Por otra parte, es imprescindible tener todo correctamente actualizado. Asegúrate de contar con las últimas versiones del sistema operativo, así como de cualquier aplicación que uses. Esto te ayudará a reducir riesgos y no dar facilidades a los cibercriminales que puedan aprovecharse y robar información o contraseñas.
Tener un buen antivirus, también viene bien para detectar y eliminar malware. Te ayudará a estar más protegido en la red, si descargas algún archivo peligroso a través del calendario digital o cualquier otro problema que pueda surgir. Puedes utilizar aplicaciones como Avast, Bitdefender o Microsoft Defender. Es clave tenerlo actualizado, para que pueda advertirte de las últimas amenazas que podrían afectarte a la hora de navegar por Internet.
Una recomendación más, es auditar las suscripciones que tienes en el calendario. En el caso del calendario de Google, tienes que ir a Configuración y en el menú de la izquierda podrás ver los calendarios a los que estás suscrito. En cualquier momento podrías añadir o quitar un nuevo calendario y revisar los que tienes habilitados.
En definitiva, los calendarios digitales son muy útiles, pero también pueden suponer un riesgo para la seguridad. Es esencial no cometer errores y tener todo muy bien configurado para navegar con seguridad.
