- Acceso a datos particulares almacenados en el teléfono (cuentas bancarias, contraseñas, fotografías).
- Robo de la agenda de contactos para luego utilizarlos en campañas de phishing.
- Acceso a la información delicada guardada en la nube, para posteriormente someter a la víctima a chantaje y extorsiones.
- Acceso a la red corporativa a través del correo instalado en el dispositivo.
- Intercepción de las comunicaciones de un teléfono a través de una antena/dispositivo que suplanta a la antena del proveedor de servicios oficial (IMSI Catcher).
- Evitar el uso de redes públicas (conexiones WIFI abiertas), especialmente para el de datos bancarios y personales.
- Mantener el software del teléfono conveniente y permanentemente actualizado.
- Utilizar contraseñas robustas y diferentes entre sí para los distintos servicios y aplicaciones a los que se acceda con el teléfono móvil, así como para el acceso y bloqueo del dispositivo.
- No acceder a enlaces o documentos desconocidos que se presenten a través del correo electrónico, SMS, o Redes Sociales.
- No instalar software o app,s que no provengan de una fuente de confianza, como los mercados oficiales de apps (Google Play, App Store…).
- Realizar copias de seguridad periódicas, y preferiblemente automáticas, de todos los contenidos de seguridad del dispositivo móvil que se desea proteger y conservar.
- Deshabilitar todos los interfaces de comunicaciones inalámbricas del dispositivo móvil (NFC, Bluetooth , wifi, servicios de geolocalización, etc.) que no vayan a ser utilizados de forma permanente por parte del usuario. Deberían habilitarse solo cuando a vayan a ser utilizados, y volver a deshabilitarse al finalizar su uso.
- No conectar el dispositivo móvil a puertos USB desconocidos y no aceptar ninguna relación de confianza a través de USB si no se tiene constancia de estar conectando el dispositivo móvil a un ordenador de confianza.
Referencias del documento: Articulo refundido y modificado por la Subdelegación de Defensa en Valencia. Artículo publicado en el Boletín de Concienciación del Mando Conjunto de Ciberdefensa.