“Phishing” es una forma de engaño la cual los ciberdelincuentes convencen a las personas con el propósito de que les revelen información sobre cuentas bancarias y datos personales. Generalmente, esta información la utilizan para realizar acciones fraudulentas como compras con sus tarjetas de crédito u otros comportamientos delictivos que requieren de estos datos.
¿Cómo puedo identificar el phishing?
Estos ataques normalmente suelen llegar por medio de un mensaje o correo electrónico.
Estas son las señales para saber que estas siento víctima de un fraude.
- Si el contenido del mensaje te parece extraño o sospechoso es porque probablemente lo sea (phishing o incluso un virus).
- Cuando el mensaje contiene errores de ortografía y mala redacción, los ciberdelincuentes suelen utilizar traductores automáticos.
- Pasa el ratón por encima de cualquier enlace o link. Normalmente, aparecerá en una pequeña ventanita la dirección URL “real” a la que dirige ese link. Si no coincide o usted cree que no corresponde con la del sitio, probablemente se trate de phishing.
- Comprobar que la información del remitente es conocida o que la dirección del correo electrónico sea legítima.
Mira el siguiente ejemplo de phishing.
Medidas de prevención para evitar el “phishing”
- No envié información personal por medio de mensajes o correo electrónico. El correo electrónico no es un medio seguro para enviar información personal o confidencial.
Verifique los indicadores de seguridad del sitio web en el cual ingresará información personal, la dirección web debe iniciar con https://, verifique también que en la parte inferior de su navegador aparezca un candado cerrado. Al hacer clic podrá comprobar la validez del certificado digital.
Mira estos ejemplos.
- Si recibe un correo donde le solicitan información personal o financiera no responda. Si el mensaje le indica que entre a un sitio web a través de un enlace no lo haga. Las organizaciones que trabajan seriamente no solicitan información por mensaje de texto ni por llamadas.
- Mantenga actualizado el software de su PC y utilice programas de antivirus confiables. Utilizar un buen navegador y no abrir o descargar archivos de fuentes no confiables.
Situaciones consideradas como ciberataque.
- Robo de identidad digital.
- Amenazas informáticas o malware.
- Phishing.
- Robots informáticos en la red o botnet.
- Envío de spam.
- Tráfico participante en ataques de denegación de servicios.