La Nueva

Podés ser víctima del phishing: ¡no seas pescado!

Esa metodologí­a es muy utilizada para cometer distintos tipos de fraudes y delitos. Sus técnicas fueron evoluciona­ndo y es muy difícil identifica­r a los autores.

- Emiliano Piscitelli emiliano.piscitelli@vhgroup. net

Podemos definir al phishing como uno de los métodos comúnmente utilizados dentro de la Ingeniería Social, el cual tiene como objetivo engañar a las víctimas a través de la suplantaci­ón de identidad de una empresa o persona.

El término hace referencia a “fishing” (pesca), porque – justamente– se trata de “pescar” víctimas digitales mediante diferentes métodos.

Hacemos un recorrido por diferentes acciones, actitudes y tácticas que podemos emplear para enfrentar el problema del phishing, gracias a un decálogo recomendad­o por Panda Security (www.pandasecur­ity.com).

Correos sospechoso­s

Existen algunos aspectos que, inequívoca­mente, identifica­n a los ataques de phishing a través de correo electrónic­o.

1) Utilizan nombres y adoptan la imagen de empresas reales.

2) Llevan como remitente el nombre de la empresa o el de un empleado real de la empresa.

3) Incluyen webs que visualment­e son iguales a las de empresas reales.

4) Como gancho utilizan regalos o la pérdida de la propia cuenta existente.

Verificar la fuente

Nuestro banco nunca nos pedirá que le enviemos claves o datos personales por correo. Nunca respondamo­s a este tipo de preguntas. Y si tenemos una mínima duda, debemos llamar directamen­te al banco para aclararlo.

Nunca entrar en los links

No hagamos clic en los hipervíncu­los o enlaces que se adjunten en el correo, ya que de forma oculta nos podrían dirigir a una web fraudulent­a.

Escribamos directamen­te la dirección URL en el navegador o utilicemos marcadores/favoritos si queremos ir más rápido.

Reforzar la seguridad

El sentido común y la prudencia son tan indispensa­bles como mantener nuestro equipo protegido con un buen antivirus que bloquee este tipo de ataques. Además, siempre debemos tener actualizad­o nuestro sistema operativo y navegadore­s web.

Ojo con los datos

Introduzca­mos nuestros datos confidenci­ales únicamente en webs serguras.

Las webs "seguras" han de empezar por "https://" y debe aparecer en nuestro navegador el icono de un pequeño candado cerrado.

Revisar las cuentas

Nunca está de más revisar nuestras cuentas bancarias de forma periódica, para estar al tanto de cualquier irregulari­dad en las transaccio­nes online.

Otras opciones

7) La mayor parte de ataques de phishing van contra entidades bancarias, pero en realidad pueden utilizar cualquier otra web popular del momento como gancho para robar datos personales: Ebay, Facebook, PayPal, etc.

Sin límites

El pishing no conoce fronteras y pueden llegarnos ataques en cualquier idioma. Por norma general están mal escritos o traducidos, así que este puede ser otro indicador de que algo no va bien.

Si nunca entramos a la web en inglés de nuestro banco, ¿por qué ahora debe llegarte un comunicado suyo en este idioma?

Ser prudente

La mejor forma de acertar siempre es rechazar de forma sistemátic­a cualquier correo electrónic­o o comunicado que incida en que facilitemo­s datos confidenci­ales.

Eliminemos este tipo de correos y llamemos a nuestra entidad bancaria para aclarar cualquier duda.

Van cambiando

Mantenerno­s al día sobre los últimos ataques de malware, recomendac­iones o consejos para evitar cualquier peligro en la red, ya no es una tarea solamente para especialis­tas. Es parte de la vida digital cotidiana.

Un caso extraño

No hace mucho tiempo nos llegó un correo provenient­e del “Banco de Chile”, donde nos sugerían mantener la “seguridad” de nuestros datos ingresando al home banking. Para ello se nos ofrecía un link, el cual nos llevaría al sitio “sin escalas”. Una vez allí deberíamos ingresar nuestro usuario y contraseña. Este mail nos llamó la atención.

 ?? ARCHIVO LA NUEVA. ??
ARCHIVO LA NUEVA.

Newspapers in Spanish

Newspapers from Argentina