El phishing es una técnica de ingeniería social en la que los atacantes suplantan la identidad de empresas o instituciones legítimas. Para protegerte, identifica estas 7 señales de alerta:
El phishing es una técnica de ingeniería social en la que los ciberdelincuentes se hacen pasar por empresas o personas de confianza para robar tu información confidencial. Las tres señales principales para identificarlo son: Microsoft
Tres de los fraudes por phishing más grandes y conocidos a nivel mundial incluyen ataques corporativos masivos y campañas de engaño masivo dirigidas a usuarios comunes:
Para comprobar si un correo es phishing, analiza al remitente, no hagas clic en enlaces sin verificar y observa si hay lenguaje urgente o inusual. Nunca descargues archivos adjuntos sospechosos ni compartas información personal. Instagram·María G. Betancourt
Aquí te mostramos algunas maneras de reconocer un correo electrónico de phishing: Llamadas a la acción urgentes o amenazas: Desconfía de los correos electrónicos y mensajes de Teams que te pidan que hagas clic, llames o abras un archivo adjunto de inmediato. A menudo, te dirán que debes actuar ahora para obtener una recompensa o evitar una penalización.
El phishing es una técnica de ingeniería social en la que los atacantes suplantan a entidades legítimas para robar tus datos personales o bancarios. Para protegerte, aplica estas 10 medidas preventivas esenciales:
El Departamento de la Administración del Seguro Social (SSA) ha identificado cuatro maneras de detectar una estafa, conocidas como las cuatro P: Fingir, Problema, Presión, Pago. Cada P es una herramienta que los veteranos pueden usar para aprender a reconocer las estafas y desenvolverse en el mundo digital, cada vez más complejo, que puede poner en riesgo su información.
¿Puedo ser víctima de un ataque informático si respondo a un correo electrónico?
Es probable que responder por sí solo no sea suficiente para que te hackeen, siempre y cuando no hayas descargado archivos adjuntos ni hecho clic en ningún enlace. Sin embargo, responder te convierte en un objetivo más fácil para futuros ataques de phishing y aumenta las probabilidades de una filtración de datos o el robo de contraseñas.
1. Facebook y Google. Entre 2013 y 2015, Facebook y Google fueron engañados con 100 millones de dólares debido a una extensa campaña de phishing. El phisher aprovechó el hecho de que ambas empresas utilizaban Quantum, una empresa con sede en Taiwán, como proveedor.
Los cibercriminales usan tres técnicas principales de phishing para robar información: enlaces web malintencionados, archivos adjuntos malintencionados y formularios fraudulentos de introducción de datos.
¿Cuáles son algunos casos reales de phishing en España?
Los casos de phishing en España representan más del 90% de las estafas digitales, registrándose más de 25.000 incidentes semestrales. Las campañas más recurrentes incluyen la suplantación de entidades bancarias (Santander, BBVA, CaixaBank) y de la Agencia Tributaria, combinando correos fraudulentos, mensajes SMS (smishing) y llamadas telefónicas.
El phishing es un tipo de ciberataque que utiliza correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web fraudulentos para engañar a la gente y hacer que comparta datos confidenciales, descargue malware o se exponga a la ciberdelincuencia. Los ataques de phishing son una forma de ingeniería social.
¿Qué debe hacerse al sospechar que se ha sido víctima de un ataque de phishing?
Actúa de inmediato: desconecta tu dispositivo de internet para aislar la amenaza, cambia tus contraseñas si introdujiste datos, y contacta a tu banco de inmediato si compartiste información financiera. A continuación, presenta una denuncia formal ante las autoridades policiales.
¿Cómo se identifica un correo electrónico de phishing?
Si recibes un correo electrónico o un mensaje de texto que te pide que hagas clic en un enlace o abras un archivo adjunto, responde a esta pregunta: ¿Tengo una cuenta con la empresa o conozco a la persona que me contactó? Si la respuesta es "No", podría tratarse de una estafa de phishing.
El phishing utiliza principalmente técnicas de ingeniería social y suplantación de identidad para manipular psicológicamente a las personas y robar su información confidencial.
Existen cuatro categorías: malware, phishing, ataques de intermediario (Man-in-the-Middle) y ataques de denegación de servicio (Denegation-of-Service).
Estos incluyen la necesidad de usar contraseñas únicas y seguras para todas sus cuentas, nunca compartir contraseñas (especialmente por correo electrónico) y nunca ingresar una contraseña en una página a la que llegue un enlace enviado por correo electrónico.
¿Qué ocurre si caes en la trampa de un correo electrónico de phishing?
Las direcciones de correo electrónico comprometidas también pueden usarse en estafas peligrosas de compromiso de cuentas de correo electrónico (EAC, por sus siglas en inglés) para atacar otras cuentas. Al hacer clic en un enlace de phishing o abrir un archivo adjunto en uno de estos mensajes, se puede instalar malware, como virus, spyware o ransomware, en su dispositivo.
Otras recomendaciones para evitar el correo no deseado son: darse de baja de las listas de correo, no abrir los correos electrónicos no deseados y no revelar las direcciones de correo electrónico (es decir, no incluirlas en el sitio web externo de la organización).
Eliminar un correo electrónico de phishing lo borra de tu bandeja de entrada, pero no nos ayuda a proteger a los demás. Sin un informe, es posible que no sepamos que se produjo el ataque, lo que aumenta la posibilidad de que otras personas caigan víctimas del mismo mensaje.
Según un reporte de Webroots, el tiempo promedio que una campaña de Phishing está activa es de 15 horas, el tiempo mínimo 15 minutos, y el máximo 44 horas.
¿Puedo ser víctima de phishing simplemente por abrir un correo electrónico?
No, abrir un correo electrónico no suele ser peligroso. Los servicios de correo electrónico y los navegadores modernos bloquean la mayoría de los scripts maliciosos. Sin embargo, los correos electrónicos aún pueden revelar información limitada al remitente, como tu dirección IP o tu ubicación.