jueves, 10 de diciembre de 2015

PhiShing, tipo de Informacion que roba,como lo reconocemos, consejos

Que es el Phishing y porque es utilizado
El Phishing es un término utilizado para estafar y obtener información confidencial de forma ilegal como ser una contraseña o información detallada sobre tarjetas de créditos u otra información bancaria de la víctima.
El estafador conocido como Phishing se hace pasar por una persona o empresa de confianza ya sea por correo electrónico o comunicación social electrónico, incluso utilizando llamadas telefónicas para así poder ganar confianza de la víctima.
Qué tipo de información roba
A través de los medios de propagación como correos electrónicos, llamadas telefónicas, SMS, MMS, el Phishing roba estos tipos de información como: datos personales, información financiera y credenciales de acceso.
Un atacante podría llegar a ganar dinero si ponemos el caso de que envié 1 millón de correos, en donde un bajo porcentaje de personas hicieron clic (0,5%) y solo una porción de esas personas (20%) ingresaron sus datos, podría generar de ganancia 10.000 dólares.
Como reconocer un mensaje de Phishing
No es fácil detectar un mensaje de Phishing, para el atacante es sencillo modificar la dirección de origen que muestra en cualquier cliente de correo, el enlace que muestra parece apuntar al sitio web original de la compañía, pero en realidad lleva una página fraudulenta, en la que se solicitan datos. Normalmente estos mensajes de correos electrónicos que es lo más usado para el estafador, presentar errores gramaticales o palabras cambiadas que no son usuales en las comunicaciones de la entidades por la que se están intentando pasar.
Información que pueden solicitar los sitios Phishing
-       Nombres de usuarios y contraseñas
-       Números de seguridad social
-       Números de cuentas bancarias
-       Números de identificación personal
-       Números de tarjetas de créditos
-       El apellido de tu madre
-       Tu fecha de nacimiento
Consejos para protegerse del Phishing
Para protegerse del atacante nunca le entregue sus datos por correo electrónicos. Las empresas y bancos jamás lo solicitaran sus datos financieros o de sus tarjetas de créditos por esta vía, cuando se considere dudas de la veracidad de correo electrónico, jamás haga clic en el link, cuando esto ocurra es preferible llamar al banco y verificar los hechos, ignorar y no responder es la mejor opción.
Otra forma de protegerse es comprobar que la página web en la que ha entrado es una dirección segura ha de empezar con HTTP:// y un pequeño candado cerrado debe aparecer en la barra de estado de nuestro navegador, cerciorarse de siempre escribir correctamente la página web que desea visitar ya que existen cientos de intentos de engaños de las páginas más populares con solo una o dos letras de diferencia, y por ultimo si sospecha  que fue víctima del Phishing, es recomendable cambiar inmediatamente todas sus contraseñas y póngase en contacto con la empresa o entidad financiera para infórmale de los hechos.
Todos los usuarios del correo electrónico corremos el riesgo de ser víctimas de estos intentos de ataque. Es muy sencillo y económico de realizar estos tipos de ataque, y los beneficios obtenidos son cuantiosos con tan solo un pequeñísimo porcentaje de éxito.
La mejor manera de protegerse del Phishing es entender la manera de actuar de los proveedores de servicios financieros y otras entidades susceptibles de recibir este tipo de ataques. Mantenerse informado podría ayudar a prevenirlo.

NATALY VELOZO

No hay comentarios:

Publicar un comentario