Rafael Martínez
Rodríguez
El phishing es
una de las principales estafas en internet que se utiliza mediante el uso de
ingeniería social y generalmente mediante el envío de mensajes a correos
electrónicos o redes sociales en el que se intenta conseguir información
confidencial de forma fraudulenta, información como los datos personales o
incluso datos de tarjetas de crédito para lucrarse con ello.
El escenario de Phishing generalmente está asociado con la capacidad de
duplicar una página web para hacer creer al visitante que se encuentra en el
sitio web original, en lugar del falso. El engaño suele llevarse a cabo a
través de correo electrónico y, a menudo estos correos contienen enlaces a un
sitio web falso con una apariencia casi idéntica a un sitio legítimo. Una vez
en el sitio falso, los usuarios incautos son engañados para que ingresen sus
datos confidenciales, lo que le proporciona a los delincuentes un amplio margen
para realizar estafas y fraudes con la información obtenida.
La principal manera de llevar adelante el engaño es a través del envío
de spam (correo no deseado) e invitando al usuario a acceder a la página
señuelo. El objetivo del engaño es adquirir información confidencial del
usuario como contraseñas, tarjetas de crédito o datos financieros y bancarios.
A menudo, estos correos llegan a la bandeja de entrada disfrazados como
procedentes de departamentos de recursos humanos o tecnología o de áreas
comerciales relacionadas a transacciones financieras.
El
principal problema es que la página a la que llevan las acciones del phishing
se parece mucho a la página oficial y cada vez son más perfeccionadas las
técnicas para conseguir los datos
de los usuarios, pero por mucho que se asemejen siempre falla
algo.
Otra
forma de propagación, menos común, pueden ser el fax y los mensajes SMS a
través del teléfono móvil. En algunos casos se proclamen grandes premios y
descuentos en la venta de productos. También se debe destacar que el
destinatario de los mensajes es genérico y los mensajes son enviados en forma
masiva para alcanzar una alta cantidad de usuarios, sabiendo que un porcentaje
(aunque sea mínimo) caerá en la trampa e ingresará al sitio falso, donde se le
robará la información.
Las recomendaciones para evitar y prevenir
este tipo de estafa son las
siguientes:
1.- Evite
el SPAM ya que es el principal medio de distribución de cualquier mensaje que
intente engañarlo. Para ello puede recurrir a nuestra sección de Spam.
2.- Tome
por regla general rechazar adjuntos y analizarlos aun cuando se esté esperando
recibirlos.
3.- Nunca hacer
clic en un enlace incluido en un mensaje de correo. Siempre intente ingresar
manualmente a cualquier sitio web. Esto se debe tener muy en cuenta cuando es
el caso de entidades financieras, o en donde se nos pide información
confidencial (como usuario, contraseña, tarjeta, PIN, etc.).
4.- Sepa
que su entidad, empresa, organización, etc., sea cual sea, nunca le
solicitará datos confidenciales por ningún medio, ni telefónicamente, ni por
fax, ni por correo electrónico, ni a través de ningún otro medio existente. Es
muy importante remarcar este punto y en caso de recibir un correo de este tipo,
ignórelo y/o elimínelo.
5.- Otra
forma de saber si realmente se está ingresando al sitio original, es que la dirección
web de la página deberá comenzar con https y no http, como es la
costumbre. La S final, nos da un alto nivel de confianza que
estamos navegando por una página web segura.
6.- Es
una buena costumbre verificar el certificado digital al que se accede haciendo
doble clic sobre el candado de la barra de estado en parte inferior de su
explorador (actualmente algunos navegadores también pueden mostrarlo en la
barra de navegación superior).
7.- No
responder solicitudes de información que lleguen por e-mail. Cuando las
empresas reales necesitan contactarnos tienen otras formas de hacerlo, de las
cuales jamás será parte el correo electrónico debido a sus problemas inherentes
de seguridad.
8.- Si
tiene dudas sobre la legitimidad de un correo, llame por teléfono a la compañía
a un número que conozca de antemano... nunca llame
a los números que vienen en los mensajes recibidos.
9.- El
correo electrónico es muy fácil de interceptar y de que caiga en manos
equivocadas, por lo que jamás se debe enviar contraseñas, números de tarjetas
de crédito u otro tipo de información sensible a través de este medio.
10.- Resulta
recomendable hacerse el hábito de examinar los cargos que se hacen a sus
cuentas o tarjetas de crédito para detectar cualquier actividad inusual.
No hay comentarios.:
Publicar un comentario