El phishing, es una forma de ataque cibernético que hace uso de un conjunto de métodos destinados a recopilar la mayor cantidad de información relevante de un usuario. En muchos casos los medios para lograrlo son a través de correos electrónicos engañosos, sitios web inseguros, anuncios entre otros. En este post, te ofreceremos la información sobre qué es el phishing y cómo prevenirlo.
Este tipo de ataques, se disfrazan de información atractiva para atrapar a los usuarios y engañarlos por completo. Por lo general, los métodos más usados para el phishing, son los correos electrónicos de anuncios, compra de artículos, solicitudes bancarias e incluso enlaces de descarga. Muchas personas son víctimas de este tipo de ataques por no tomar las precauciones al respecto. Sin embargo, existen ciertas medidas que permiten evitarlo, y te lo enseñaremos en este post.
Primero debemos establecer qué es el phishing. De una forma más directa y resumida, esta es una actividad de ataque informático. Mediante un conjunto de técnicas los atacantes pueden engañar por completo a una persona y para que esta le entregue cierta información de interés.
Lo que hace este tipo de actividad tan peligrosa, es que los atacantes toman el papel de entidades, páginas web e incluso tiendas. Sus objetivos pueden ser desde personas comunes, dueños de negocios y tiendas virtuales
Entre las principales características del phishing tenemos:
Este tipo de actividades se realizan en diferentes tipos. El modo en el cual operan y la función de cada uno de ellos son diferentes. Existen dos formas de phishing, las cuales son:
Este tipo de phishing se lleva a cabo a través de mensajerías de correo electrónico con la intención de que la víctima le entregue ciertos datos. Por lo general, esta información son contraseñas, nombres de usuarios, entre otros, que le permitan al atacante realizar una determinada acción.
Un ejemplo de este tipo es el siguiente:
El atacante envía un mail a un gran número de personas haciéndose pasar por una entidad bancaria. Este, debe asegurarse que en la lista de destinatarios, alguno sean usuarios de ese banco. Por lo general, introducen un enlace, con destino a una página falsa. Si la persona ingresa a esa web y accede proporcionando usuario y contraseña, ha sido víctima del ataque. De esta manera, el atacante obtiene toda la información del usuario y puede acceder al sistema.
La otra forma de hacer phishing es cuando se descargan malware. En muchos casos los correos electrónicos vienen con enlaces para que el cliente baje en su ordenador algún archivo de su interés. Suelen hacerse pasar por departamentos de recursos humanos ofreciendo documentos o formularios para descargar, que en realidad son archivos corruptos.
Una de las principales formas para evitar por completo el phishing, es reconociendo al instante. Aunque las técnicas usadas en este tipo de ataques cibernéticos son muy preparadas para evitar que los descubran, no son del todo eficientes. Existen maneras que permiten reconocerlo, estas son:
Lo primero que tienes que tomar en cuenta, es que la mayoría de los bancos, entidades de seguros, compañías de telecomunicaciones, entre otras, no solicitan información personal. Es decir, es muy raro que este tipo de compañías envíen correos de forma inoportuna para solicitar este tipo de información. Si recibes este tipo de mails, te recomendamos que contactes con el servicio de atención al cliente de la empresa para consultar sobre el correo recibido.
Una de las formas que suele ayudar a reconocer un correo electrónico de phishing, es verificando la dirección de correo electrónico. En muchos casos, el mail que envía el mensaje puede ser clave para determinar si es una ataque o no. Por eso, te recomendamos que verifiques si la dirección del remitente es la original de la entidad que te contactó.
En muchos casos, los errores ortográficos y las incoherencias en el contenido del mail, tienden a ayudar a identificar si es real o no. Lee con cuidado el texto del mensaje y trata de identificar posibles fallas en el contexto y la gramática.
Sabiendo lo qué es el phishing y cómo operan sus atacantes es mucho más sencillo protegerse contra él. Una vez hayas logrado reconocer si un mensaje es falso lo que queda es tomar las previsiones. A continuación te enseñaremos los tips esenciales para protegerse contra el phishing y evitarlo por completo.
El phishing es una actividad ilícita que pone en peligro a las personas y su vida tanto en el internet como en el exterior. Es importante conocer qué es el phishing y reconocerlo al instante, para saber cómo actuar. Si se puede prevenir y no hay mejor manera de hacerlo, que siguiendo los consejos que te hemos dado en este post. Disfruta del internet de una forma segura, tomando las medidas pertinentes y previniendo el phishing.
Los correos de confirmación son esenciales para dar por hecho ciertos trámites con los usuarios,… Leer más
El growth hacking ha desarrollado todo un campo dentro del marketing por los resultados que… Leer más
Sin importar tu nivel de experiencia en el Email Marketing, probar los correos siempre será… Leer más
Existen una variedad inimaginable de plataformas que te ayudarán a ser parte del Elearning. De… Leer más
El aprendizaje inmersivo se ha forjado un espacio importante en el mundo de la enseñanza.… Leer más
Las notificaciones web push pueden ser utilizadas como parte de tu estrategia de email marketing.… Leer más