¿Qué es el phishing y cómo prevenirlo?
Existen infinidad de ataques de ciberdelincuentes que se quieren apropiar de nuestros datos, cuentas bancarias y contraseñas. Uno de todos ellos es el phishing.
¿En qué consiste?
Este método consiste en que los ciberdelincuentes a través de un correo falso intentan que les proporciones tus datos bancarios, contraseñas y demás información personal.
La mayoría de estos emails falsos simulan ser las empresas como PayPal, UPS, bancos u organismos públicos, redes sociales o de juegos online. En estos correos se solicita que el usuario actualice sus datos o confirme un número de cuenta, normalmente por algún tipo de problema que haya sucedido. En el momento que el usuario acepta se le redirige a una web falsa que simula ser la original.
Muchas veces en vez de simular ser una empresa conocida, los ciberdelincuentes pasan por falsas ofertas de empleo, empresas de tecnología o áreas comerciales relacionadas con transacciones financieras.
La metodología es siempre la misma enviar correos electrónicos mediante SPAM indiscriminado y así, llegar al mayor número de personas posibles. Alguna de las personas que lo reciba será cliente de esa organización y puede caer en la trampa.
¿Cómo evitarlo?
Las recomendaciones para evitar este tipo de fraudes por Internet son muy fáciles de llevar a cabo:
- Evita el SPAM, ya que es la principal fuente de este tipo de mensajes.
- No abras archivos adjuntos de emails desconocidos.
- No hagas clic en los enlaces de los correos electrónicos.
- Verifica el certificado de seguridad.
- Entrar solo en páginas seguras que tengan la dirección https://
- Comprueba la url. Por lo general, suele estar mal escrita o con una terminación diferente, por ejemplo en vez de .com puede ser .net o similar.
- Mantén actualizado el navegador y los parches de seguridad.
Lo que nunca debes hacer
Recuerda que ninguna entidad ya sea pública o privada te pedirá tus datos vía email o de manera telefónica. No facilitar los datos personales por internet es la mejor manera de combatir el phishing.
¿Cómo protegerme?
- Verificar la fuente. Si tienes la más mínima duda, llama a la compañía en cuestión y verifica que el email sea de su propiedad.
- Escribe la dirección en el navegador, no pinches en el enlace facilitado.
- Aumentar la seguridad.
- Revisa las cuentas para detectar transferencias o transacciones irregulares. En caso de duda, llama a tu entidad y comprueba el cargo.