En esta lección analizaremos los peligros que representan las memorias USB desconocidas y cómo el simple hecho de conectar un dispositivo puede comprometer tanto tu información como la red de la empresa.
1. La trampa del «Baiting» (El cebo)
-
¿Qué es?: Es una técnica de ingeniería social donde un ciberdelincuente «olvida» a propósito una memoria USB infectada en un lugar visible (un pasillo, la recepción o un escritorio).
-
El factor humano: Confían en la curiosidad. Las estadísticas demuestran que casi el 90% de las personas que encuentran una USB en estas circunstancias la conectan a un computador para ver qué contiene.
2. Dispositivos Maliciosos Ocultos No todas las memorias USB maliciosas buscan instalar un virus tradicional; algunas son armas de hardware mucho más avanzadas:
-
BadUSB (Robo y Control): Este dispositivo engaña a la computadora haciéndose pasar por un teclado. Al conectarlo, puede inyectar miles de comandos por segundo para robar contraseñas, instalar malware o abrir accesos remotos, todo de forma invisible.
-
USB Killer (Destrucción Física): Su único objetivo es destruir el hardware. Acumula la energía del puerto USB de tu computador y libera una descarga eléctrica de alto voltaje que fríe los circuitos internos instantáneamente.
3. Reglas de Oro para tu Defensa Cerca del 90% de los ciberataques exitosos ocurren por un error humano. Para protegerte, aplica estas normas:
-
Nunca conectes USBs de origen desconocido.
-
No uses tus USB personales en computadores públicos o que no sean de confianza.
-
Cifra tus datos para que, si pierdes tu memoria, nadie pueda leer la información.
-
Solicita al equipo de sistemas que desactive la función «Autorun» (ejecución automática) en tu equipo corporativo.