BRIEFING DE SEGURIDAD · 13.08.2026 DEENFRES

Práctica e Implementación

Cómo se protegen los comerciantes contra ciberdelincuentes

Por Tobias Massow · 17 de agosto de 2020 · 5 min de lectura

Los ataques de ciberdelincuentes pueden arrastrar a las empresas de comercio electrónico a la ruina. ¿Cómo defenderse de ellos entonces? Así se enfrentan al robo de identidad, cupones falsificados y otros ataques. 

Cupones de regalo falsificados 

Para los hackers un truco muy sencillo: comprar varios cupones de la víctima objetivo e intentar averiguar el algoritmo detrás del código. Si se rompe una vez, los atacantes tienen carta blanca y pueden generar códigos de cupón por su cuenta, utilizarlos o venderlos. 

¿Cómo defenderse de esto? – Algoritmos complejos. No subestime a su enemigo. Además, solo deberían estar activados los códigos de cupón ya vendidos para la tienda online. Así los hackers no tendrán ninguna oportunidad con su moneda falsa. 

Reembolsos falsificados 

La temporada alta se acerca de nuevo y justo en este momento este tipo de ataque es el más peligroso y el que aparece con más frecuencia, así que prepárese. 

Una factura por un producto que nunca se pidió o un pedido que llegó, pero el cliente indica que nunca lo recibió. No se lo crea fácilmente, pero muchos comerciantes solo se dan cuenta cuando es demasiado tarde. Porque en temporada alta, los comerciantes ni siquiera tienen la capacidad ni los medios técnicos para revisar cada situación y el dinero se va por la ventana. 

Hay soluciones complejas y menos complejas. La comprobación limpia de quién ha comprado qué y el seguimiento de los envíos es laborioso, pero merece la pena en el balance del año.  

Para hacerlo de manera más eficiente, se pueden automatizar y controlar los procesos a través de interfaces con otros sistemas o socios externos, para seguir lo que realmente se ha entregado y quién es realmente el comprador. 

Ataques DDoS (bloqueo del sitio web) 

El objetivo de un ataque DDoS (Distributed-Denial-of-Service) es dejar el sitio web temporalmente inactivo. Los atacantes logran esto mediante un número extremadamente alto de accesos dirigidos al sitio web. Debido a esta sobrecarga, el servicio se bloquea, lo que puede causar un daño considerable a los comerciantes en temporadas de alta demanda como Black Friday y Navidad. 

Hay dos formas de defenderse de este tipo de ataque. Las infraestructuras en la nube escalables permiten a las empresas actualizarse a corto plazo y defenderse con nueva capacidad. En segundo lugar, ayuda un monitoreo integral y un llamado plan de respuesta a incidentes. Se planifica con antelación qué se hará en caso de emergencia para poder tomar las medidas adecuadas tan pronto como se detecte un atacante. 

 

Datos clave

Coste por incidente: Un ataque de phishing exitoso cuesta a las empresas en promedio 4,76 millones de euros.

Ingeniería social: El 98 por ciento de todos los ataques cibernéticos utilizan al menos una forma de ingeniería social.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cuál es la diferencia entre protección de datos y seguridad de datos?

La protección de datos regula el manejo legal de los datos personales (base legal, finalidad, derechos de las personas interesadas). La seguridad de datos abarca las medidas técnicas y organizativas para proteger todos los datos contra pérdida, manipulación o acceso no autorizado.

¿Necesita cada empresa un delegado de protección de datos?

En Alemania, un delegado de protección de datos es obligatorio si al menos 20 personas trabajan regularmente con el procesamiento automatizado de datos personales, o si se procesan categorías especiales de datos (por ejemplo, datos de salud).

¿Qué derechos tienen las personas interesadas tras el RGPD?

Derecho de información, derecho de rectificación, supresión, restricción del procesamiento, portabilidad de datos y derecho de oposición. Las empresas deben responder a las solicitudes en un plazo de un mes.

Artículos relacionados

Más del MBF Media Network

Digital ChiefsEstrategias TI para responsables en digital-chiefs.decloudmagazinNoticias de Cloud e Infraestructura en cloudmagazin.com

En resumen

Lectura adicional

Práctica e Implementación · 31 de julio de 2026

Anthropic: Claude vulneró tres empresas

Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.

Práctica e Implementación · 29 de julio de 2026

Codex Security: CLI abierta alimenta a OpenAI

Codex Security CLI: Código del cliente bajo Apache-2.0 abierto, Backend de escaneo en fase beta limitada contra infraestructura de OpenAI.

Una revista de Evernine Media GmbH