Índice
El phishing se conoce como la aplicación de una práctica fraudulenta que se produce vía online, con el objetivo de conseguir datos personales de un usuario, ya sean claves de acceso, números de cuenta bancarias, números de tarjeta de crédito, identidades, etc.
Los ladrones informáticos emplean esta técnica para conseguir la mayor cantidad de datos de sus víctimas y así, poder utilizarlos de forma ilícita.
¿Qué es el phishing?
El phishing es una técnica que emplean ladrones informáticos para robar toda la información personal posible a un usuario, con la intención de usar dicha información de forma ilícita y sin consentimiento.
Para conseguir su objetivo, los estafadores informáticos se valen de técnicas de ingeniería social consiguiendo hacerse pasar por personas o empresas de confianza para el usuario y emitiendo un aparente comunicado oficial electrónico.
El usuario afectado recibe este falso comunicado a través de un correo electrónico o SMS solicitando amablemente que actualice, valide o confirme sus datos personales, con la excusa de un error o problema informático.
Estos mensajes suelen ir redirigidos a una página web falsa donde se indica al usuario que debe introducir sus datos personales. En este momento, se produce el robo de identidad.
¿Cómo detectar ataques de phishing?
Los ladrones informáticos han conseguido emitir mensajes fraudulentos muy convincentes, gracias al uso de logotipos y un lenguaje apropiado acorde con la identidad de la marca suplantada.
Desde PZT by Posizionarte, recomendamos detenerse siempre a analizar cualquier correo que solicite revelar información privada, ya que no es fácil reconocer si se trata de una estafa.
Aún así, existen pequeños detalles con el que poder identificar si se trata de un correo auténtico o un correo phishing.
Si la dirección de correo del remitente es larga, demasiado complicada y no coincide con los datos reales de la empresa, puede darnos una pista de que se trata de un correo fraudulento.
Si el asunto del correo electrónico es alarmista o busca llamar la atención, puede revelarnos las verdaderas intenciones del mensaje, al igual que si este ofrece algún descuento o incentivo fuera de lo común.
Por otro lado, si el mensaje incita a hacer clic en un hipervínculo, sin aclarar a donde se dirige, es una señal inequívoca de que estamos sufriendo un ataque. Del mismo modo, si el correo utiliza pretextos para conseguir nuestros datos personales, al igual que la información de inicio de sesión a algún sitio web.
Por último, comparar el posible mensaje fraudulento con otros comunicados oficiales de la compañía, es una forma de identificar el posible fraude. Al igual que si el mensaje va dirigido a una persona en concreto o utiliza saludos genéricos como, por ejemplo, “estimados clientes”.
¿Qué hacer si se recibe un correo de phishing?
Si se ha detectado que el mensaje se trata de una estafa informática que pretendía robarle los datos personales, desde PZT by Posizionarte recomendamos seguir los siguientes pasos con la intención de minimizar al máximo los posibles daños y poder frenar lo antes posible la actividad delictiva.
Confirmar que se trata de un correo phishing
El primer paso que debemos llevar a cabo si se sospecha de haber recibido este tipo de correo es comprobar si realmente se trata de un fraude poniéndonos en contacto directo con la organización o marca. Ellos marcarán las pautas de actuación y serán los encargados de mandar la voz de alarma a las autoridades y poner en aviso a los clientes.
En caso de no poder comunicarnos directamente, seguir la información de su blog oficial, página web o redes sociales puede solventar diferentes dudas, aunque es imprescindible comunicar a la organización suplantada el intento de estafa que se está produciendo en su nombre.
No acceder a ningún enlace
Ante cualquier duda sobre la veracidad del mensaje, es importante no hacer clic en ningún archivo adjunto, ya que estos podrían instalar un malware en el dispositivo perjudicial para este.
Tampoco es recomendable hacer clic en ningún enlace, prestando especial atención si dicho mensaje le incita a introducir cualquier tipo de datos personales.
Del mismo modo, es importante no responder a dicho correo o SMS ni se intente contactar con el remitente con los datos de contacto que figuran en el email fraudulento.
Eliminar el mensaje
Eliminar el mensaje definitivamente del buzón de entrada, evitará despistes futuros y nos aseguraremos totalmente de no caer en ningún momento en la trampa.
Marcar el remitente como SPAM
Para no recibir un nuevo correo electrónico con el mismo remitente, es importante marcar la dirección como spam.
Es recomendable comprobar si el remitente no va enmascarado, ya que, de lo contrario, puede que estemos marcando como SPAM direcciones válidas.
Colaboración
Como hemos mencionado anteriormente, ante cualquier tipo de sospecha, es importante contactar con la organización suplantada y seguir con precisión las instrucciones y pautas de actuación que estas indiquen.
Además de ello, para frenar el phishing, es necesaria la colaboración de todos los afectados. La OSI pone a disposición de todos los ciudadanos un buzón donde reportar los casos de phishing detectados.
¿Qué hacer si somos víctimas de phishing?
En ocasiones, la identidad falsa es muy similar a la real, siendo difícil detectar las verdaderas intenciones del mensaje fraudulento.
Para comprobar si realmente un ladrón informático ha accedido a las cuentas personales, lo más recomendable es comprobar el registro de actividad proporcionado por el proveedor de correo electrónico.
De esta forma, podemos comprobar si se han realizado acciones repetidas para marcar mensajes como no leídos.
Otra pista se puede encontrar en la papelera, con una notificación de “nuevo aviso de inicio de sesión”. Según un estudio, únicamente el 2% de los atacantes borró de manera permanente el email con la alerta de nuevo inicio de sesión.
A continuación, tras comprobar que hemos sido víctimas de un ataque, lo más importante es poner en aviso a la entidad afectada, para que estos puedan asesorarte ante este fraude y eliminar todo aquello que ha sido manipulado sin el consentimiento del titular.
Por otro lado, es importante reestablecer las credenciales del servicio hackeado al igual que cambiar las contraseñas de la cuenta de correo electrónico vinculada.
Por último, desde PZT by Posizionarte, recomendamos interponer una denuncia en las autoridades competentes, para que estas puedan frenar la oleada de robos online.
¿Por qué aumenta el phishing en vacaciones?
El phishing aumenta en los meses de vacaciones, debido a diferentes motivos.
Durante la época estival, los usuarios invierten más tiempo conectados a Internet, motivado por la reserva de viajes online o las compras de última hora, búsquedas que se realizan con mayor frecuencia a través de dispositivos móviles.
Y es que, cuando los usuarios se disponen a disfrutar de viajes y vacaciones, tienden a conectarse más desde smartphones o tablets.
Es aquí donde entran en juego los piratas informáticos, centrando sus ataques a los dispositivos móviles, ya que, por regla general, los usuarios cometen más errores cuando navegan a través del móvil.
Principales ataques phishing en vacaciones
En vacaciones, ya sea verano o navidad, es muy común recibir ofertas, correos electrónicos con promociones, publicidad en redes sociales con descuentos suculentos, etc.
Estos mensajes enviados por piratas informáticos para llamar la atención del usuario y así conseguir suplantar su identidad y completar el delito.
Como hemos comentado anteriormente, esos ladrones informáticos se hacen pasar por empresas y marcas conocidas y prestigiosas.
Cómo protegernos de los ataques phishing en vacaciones
Para protegernos de un ataque phising durante las vacaciones, es recomendable confirmar que los dispositivos que vamos a utilizar durante las vacaciones se encuentren actualizados.
Además, es importante proteger los sistemas, usando herramientas de seguridad como un antivirus, con la intención de evitar que nuestro equipo se vea afectado por cualquier malware que pueden provocar ataques phishing.
No debemos olvidar estar atentos a estos ataques y no caer en la trampa de los piratas informáticos para que nada empañe tus vacaciones.