El phishing es uno de los principales ciberataques de ingeniería social. Este tipo de técnica se propaga a través del correo electrónico, las redes sociales y las aplicaciones de mensajería. Y, a tenor de los resultados de un estudio de Microsoft y Marsh, se ha convertido en la principal ciberamenaza en Latinoamérica.
Phishing: estafas más comunes
Con el objetivo de ayudar a los usuarios a protegerse, McAfee, compañía de software especializada en seguridad informática, recuerda cuáles son las estafas de phishing más comunes
- Fraude del CEO. Esta estafa se lleva a cabo suplantando al líder de una organización. Mediante un correo electrónico, se solicita información confidencial como cuentas de la empresa, salarios de empleados, datos de clientes, etc.
- Uso compartido de archivos. Las solicitudes fraudulentas para acceder a archivos en cuentas de DocuSign y Dropbox están aumentando. Los ciberdelincuentes intentan engañar a los usuarios para que cliquen en vínculos peligrosos.
- Estafa del amor. Los estafadores publican anuncios falsos en Internet, o se hacen pasar por el conocido de un amigo en las redes sociales, para buscar pareja. Lo que comienza siendo una relación sentimental acaba con solicitudes de dinero u obsequios costosos.
- Phishing móvil. Los ciberdelincuentes distribuyen aplicaciones móviles falsas que recopilan información personal en segundo plano o envían mensajes de texto que contienen vínculos peligrosos.
- Encuestas. En ocasiones, los internautas reciben correos electrónicos o mensajes solicitando que participen en una encuesta. En estos supuestos deben extremarse las precauciones, ya que los enlaces incluidos pueden infectar los equipos con malware.
- Archivos adjuntos. En los ciberataques de ingeniería social se intenta que las víctimas descarguen archivos adjuntos peligrosos. Conviene ser cauto y no descargar ningún archivo si el remitente de un correo electrónico no es de confianza.
Consejos para evitar estafas
De cara a no ser víctimas de las estafas más comunes de phishing, tener en cuenta los siguientes consejos nos será de gran ayuda:
- Desconfiar de quienes, a través de un correo electrónico, un mensaje o una llamada telefónica, solicitan más información de la necesaria.
- Asegurarse de que no existe suplantación de identidad en un correo electrónico, un mensaje o una llamada telefónica.
- Antes de clicar en un vínculo se debe colocar el cursor sobre él para ver si la dirección URL parece auténtica.
- De igual modo, antes de iniciar una sesión en una cuenta online hay que estar seguros de que la dirección web es la correcta.
- Se debe sospechar de las ofertas que son demasiado buenas. Sobre todo en campañas comerciales como la del Black Friday.
- Por último, para no ser víctimas del phishing es importante contar con software de seguridad tanto en los equipos de sobremesa como en los dispositivos móviles.
Archivado en: