Que es el Phishing y porque es utilizado
El Phishing es
un término utilizado para estafar y obtener información confidencial de forma
ilegal como ser una contraseña o información detallada sobre tarjetas de
créditos u otra información bancaria de la víctima.
El estafador
conocido como Phishing se hace pasar por una persona o empresa de confianza ya
sea por correo electrónico o comunicación social electrónico, incluso
utilizando llamadas telefónicas para así poder ganar confianza de la víctima.
Qué tipo de información roba
A través de los
medios de propagación como correos electrónicos, llamadas telefónicas, SMS,
MMS, el Phishing roba estos tipos de información como: datos personales,
información financiera y credenciales de acceso.
Un atacante podría
llegar a ganar dinero si ponemos el caso de que envié 1 millón de correos, en
donde un bajo porcentaje de personas hicieron clic (0,5%) y solo una porción de
esas personas (20%) ingresaron sus datos, podría generar de ganancia 10.000
dólares.
Como reconocer un mensaje de Phishing
No es fácil
detectar un mensaje de Phishing, para el atacante es sencillo modificar la
dirección de origen que muestra en cualquier cliente de correo, el enlace que
muestra parece apuntar al sitio web original de la compañía, pero en realidad
lleva una página fraudulenta, en la que se solicitan datos. Normalmente estos
mensajes de correos electrónicos que es lo más usado para el estafador,
presentar errores gramaticales o palabras cambiadas que no son usuales en las
comunicaciones de la entidades por la que se están intentando pasar.
Información que
pueden solicitar los sitios Phishing
-
Nombres de usuarios y
contraseñas
-
Números de seguridad social
-
Números de cuentas bancarias
-
Números de identificación
personal
-
Números de tarjetas de
créditos
-
El apellido de tu madre
-
Tu fecha de nacimiento
Consejos para protegerse del Phishing
Para protegerse
del atacante nunca le entregue sus datos por correo electrónicos. Las empresas
y bancos jamás lo solicitaran sus datos financieros o de sus tarjetas de
créditos por esta vía, cuando se considere dudas de la veracidad de correo electrónico,
jamás haga clic en el link, cuando esto ocurra es preferible llamar al banco y
verificar los hechos, ignorar y no responder es la mejor opción.
Otra forma de
protegerse es comprobar que la página web en la que ha entrado es una dirección
segura ha de empezar con HTTP:// y un pequeño candado cerrado debe aparecer en
la barra de estado de nuestro navegador, cerciorarse de siempre escribir
correctamente la página web que desea visitar ya que existen cientos de
intentos de engaños de las páginas más populares con solo una o dos letras de
diferencia, y por ultimo si sospecha que
fue víctima del Phishing, es recomendable cambiar inmediatamente todas sus contraseñas
y póngase en contacto con la empresa o entidad financiera para infórmale de los
hechos.
Todos los
usuarios del correo electrónico corremos el riesgo de ser víctimas de estos
intentos de ataque. Es muy sencillo y económico de realizar estos tipos de
ataque, y los beneficios obtenidos son cuantiosos con tan solo un pequeñísimo
porcentaje de éxito.
La mejor manera
de protegerse del Phishing es entender la manera de actuar de los proveedores
de servicios financieros y otras entidades susceptibles de recibir este tipo de
ataques. Mantenerse informado podría ayudar a prevenirlo.
NATALY VELOZO
No hay comentarios:
Publicar un comentario