Comparte este artículo
Tiempo de lectura: 10 minutos
Autor: Ricardo Navarrete
Ingeniero
Auditor de Seguridad en Aplicaciones y Comunicaciones
Escuela Bancaria y Comercial
Índice de contenido
En los últimos años, y con la aparición de la pandemia, la modalidad del trabajo en casa se ha incrementado de forma significativa. Este hecho está modificando y ampliando la estructura de la ciberseguridad. Los ciberdelincuentes, por su parte, han tomado ventaja de esta situación y las técnicas que han utilizado para este fin también se han multiplicado.
Una de dichas amenazas es el llamado phishing, método de engaño que consiste en enviar mensajes de correo electrónico, en los cuales suplantan tanto identidades como sitios web. Pueden incluso contener ligas o archivos adjuntos malintencionados (malware), para estafar mediante la manipulación de sentimientos (altruismo, curiosidad, miedo, urgencia) y la estimulación de conductas irreflexivas que nos hacen ignorar señales de advertencia.
Los objetivos son variados: desde el robo de información confidencial hasta el convencimiento para realizar transferencias bancarias a las cuentas de los ciberdelincuentes.
Prevenir el phishing también está en tus manos
A continuación, te presentamos algunas recomendaciones para detectar el phishing y evitar ser víctima de fraudes y robos:
- Si te ofrecen regalos o premios, es momento de ponerte en alerta.
- Si te informan de algún cargo no reconocido y te solicitan con urgencia datos confidenciales, sospecha y verifica la fuente.
Asimismo, te recomendamos otras acciones que puedes tomar para detectar un mensaje de phishing:
- Pasa el puntero del ratón, sin pulsar, sobre el remitente y verifica si coincide con la información emergente. Valida que la información mostrada es la que conoces. Si ves algún carácter diferente, ¡cuidado, es una trampa!
- Si contiene ligas, realiza la misma acción y verifica que la barra de estado que aparece en la parte inferior coincide con lo que dice la liga.
- Evita abrir los archivos adjuntos hasta no estar seguro de la autenticidad del mensaje. Si son mensajes alarmantes que solicitan información o algún tipo de transferencia bancaria, investiga la veracidad de este mensaje.
- Revisa la ortografía antes de abrir el mensaje.
En la prevención está parte de la solución
Aun con las anteriores precauciones, los ciberdelincuentes pueden sorprenderte. Por ello, te sugerimos tomar las medidas mencionadas, incluso algunas adicionales que consideres posibles. Además, te recomendamos reportar cualquier mensaje de correo electrónico sospechoso a tu área de sistemas o ciberseguridad, para disminuir los daños de cualquier actividad maliciosa.