Lunes, 03 Septiembre 2018 06:33

Qué es el phishing y cómo reconocer la existencia de correos fraudulentos.

La forma de actuar del phishing que proviene de la palabra del inglés "fishing" (pescar contraseñas): los estafadores envían supuestos emails relativos a bancos, servicios de pago o comercios online, en los que se pide a los usuarios sin que lo sospechen, a hacer clic en un enlace que redirige a una página de registro falsa.

El objetivo es conseguir nombres de usuario, contraseñas o códigos PIN y efectuar reservas y pedidos en nombre de sus propietarios. Las víctimas de estos ataques pueden saber si sus cuentas bancarias o sus cuentas de servicios de pago han sido blanco de los estafadores si ven reflejadas en dichas cuentas la realización de compras o transferencias sin su conocimiento.

¿Cómo reconocer la existencia de correos de phishing?

Los indicios reconocibles como son un remitente desconocido, un tratamiento impersonal, faltas de ortografía, enlaces dudosos y archivos adjuntos:

  • Remitente: es aconsejable antes de entrar en un supuesto correo electrónico oficial de tu banco o de un proveedor de servicios online es reconocer quién es el remitente. Observa cuál es la dirección completa del remitente y compárala con los mensajes anteriores. Si encuentras contradicciones, es conveniente que tengas cuidado.

  • Tratamiento impersonal: los proveedores de servicios que se dirigen a sus clientes emplean, por lo general, un tono personal y le llaman por su nombre. En el caso de los timadores, esto no ocurre siempre así. Si un mensaje empieza con “Estimados señores y señoras” o con cualquier otro tipo de fórmula de cortesía estándar, deberías preguntarte por qué tu banco o un supuesto socio comercial no sabe cómo te llamas.

  • Ortografía y gramática: faltas de ortografía y los fragmentos ininteligibles son un claro indicio de correos fraudulentos o phishing emails que se han escrito en otro idioma y se han traducido automáticamente. Lo mismo ocurre con los textos de correos electrónicos que no contienen acentos o diéresis y sí incluyen caracteres en otros idiomas.

  • Enlaces: si un correo electrónico contiene un enlace, esto no tiene por qué constituir, a priori, un factor negativo. Sin embargo, antes de hacer clic en él, mueve el ratón por encima del texto que contiene el enlace y comprueba cuál es la dirección web que se muestra en la parte inferior izquierda en la ventana del navegador. Comprueba que es la dirección de tu proveedor o otras características de seguridad como HTTPS para una transmisión de datos segura. En caso de dudas, es recomendable no hacer clic sobre el enlace ni tampoco escribir manualmente la dirección en el navegador.

  • Introducción de datos: no hay ningún proveedor online que exija a sus clientes la introducción de datos por medio del correo electrónico. Recibir un formulario en formato HTML en el que haya que introducir los datos de identificación así como las contraseñas es un claro indicio de que se trata de un correo electrónico de phishing. Asimismo, tampoco es conveniente facilitar ningún código de seguridad como el código PIN por teléfono o por correo electrónico. Lo recomendable es facilitar este tipo de datos a través de las páginas de los proveedores, cuya autenticidad puede comprobarse por medio de certificados de seguridad.

  • Existencia de archivos adjuntos: debes prestar mucha atención cuando se reciben mensajes inesperados que contienen archivos adjuntos. En este sentido, la regla fundamental es que si se desconoce al remitente, lo mejor es no descargar dichos archivos, ya que estos pueden contener software malintencionado que puede infectar tu ordenador y leer datos sensibles, por lo que ya no sería posible comprar en Internet ni hacer uso de servicios bancarios online de manera segura.

  • Inducir a la contestación: los estafadores inducen a contestar de forma inmediata para presionar a los usuarios de Internet y para que estos actúen de manera precipitada. Sin embargo, ningún proveedor serio amenaza por correo electrónico con bloquear tarjetas de crédito, ni obliga a los usuarios a facilitar sus contraseñas ni a descargar archivos adjuntos. En caso de duda, lo más acertado es dirigirse al servicio de asistencia al cliente del proveedor de servicios.

¿Cómo actuar en caso de recibir correos de phishing?

Una vez identificado un email de procedencia desconocida como fraudulento, el primer paso antes de eliminarlo es enviarlo a la carpeta de correo no deseado y bloquear al remitente. De esta manera puedes evitar futuros ataques de phishing que provengan de dicha dirección. Para restringir la aparición de correos fraudulentos de un modo duradero, puedes ponerte en contacto con el proveedor de servicios bajo cuyo nombre se ha enviado el phising email. La mayoría de proveedores ponen a disposición de sus usuarios vías de contacto sencillas, como por ejemplo los formularios profesionales de correo electrónico, a través de las que se puede notificar la presencia de correos electrónicos de phishing.

Modificado por última vez el Viernes, 28 Septiembre 2018 16:08

Contacto

C/ Joan d'Àustria, 65

08005 BARCELONA

Tel.: (+34) 93 320 86 64

nougir@nougir.com