¿Qué es el «phishing»? Sus consecuencias y formas de evitarlo.
Phishing es un término informático que distingue a un conjunto de técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza (suplantación de identidad de tercero de confianza), para manipularla y hacer que realice acciones que no debería realizar (por ejemplo revelar información confidencial o hacer clic en un enlace).
Los casos de phishing más conocidos son en los que se hacen pasar por empresas internacionales (cómo Amazon, Bankia, BBVA, etc.) advirtiendo de un caso de alerta de seguridad, requiriendo un cambio de contraseña. Los mensajes tienden a ser iguales que los que mandaría la propia empresa, mostrando el logo, redes sociales o urls parecidas. Cuando hayan captado tu atención, aparecerá un botón que te «solucione» los problemas, pero será un link a su web. Allí, con una interfaz parecida a la de la web oficial, iniciarás sesión y obtendrán tu usuario y contraseña. Así pueden hacerse pasar por ti y robar la información necesaria.
El término phishing proviene del inglés. En informática, la etiqueta más usada para programar en HTML es «<><» y recuerda a un pez. Usando el verbo inglés fishing, que significa pescar, lo transformaron a phishing. Otra teoría es que «pescaban» a los usuarios haciéndose pasar por empresas conocidas, y por ello el nombre.
A continuación ponemos una lista de consejos para evitar que os pase a vosotros:
1. APRENDE A IDENTIFICAR CLARAMENTE LOS CORREOS ELECTRÓNICOS SOSPECHOSOS DE SER PHISHING
Existen algunos aspectos que inequívocamente, identifican este tipo de ataques a través de correo electrónico:
- Utilizan nombres y adoptan la imagen de empresas reales
- Llevan como remitente el nombre de la empresa o el de un empleado real de la empresa
- Incluyen webs que visualmente son iguales a las de empresas reales
- Como gancho utilizan regalos o la perdida de la propia cuenta existente
2. VERIFICA LA FUENTE DE INFORMACIÓN DE TUS CORREOS ENTRANTES
Tu banco nunca te pedirá que le envíes tus claves o datos personales por correo. Nunca respondas a este tipo de preguntas y si tienes una mínima duda, llama directamente a tu banco para aclararlo.
3. NUNCA ENTRES EN LA WEB DE TU BANCO PULSANDO EN LINKS INCLUIDOS EN CORREOS ELECTRÓNICOS
No hagas clic en los hipervínculos o enlaces que te adjunten en el correo, ya que de forma oculta te podrían dirigir a una web fraudulenta.
Teclea directamente la dirección web en tu navegador o utiliza marcadores/favoritos si quieres ir más rápido.
4. REFUERZA LA SEGURIDAD DE TU ORDENADOR
El sentido común y la prudencia es tan indispensable como mantener tu equipo protegido con un buen antivirus que bloquee este tipo de ataques. Además, siempre debes tener actualizado tu sistema operativo y navegadores web.
5. INTRODUCE TUS DATOS CONFIDENCIALES ÚNICAMENTE EN WEBS SEGURAS
Las webs seguras han de empezar por ‘https://’ y debe aparecer en tu navegador el icono de un pequeño candado cerrado.
6. REVISA PERIÓDICAMENTE TUS CUENTAS
Nunca está de más revisar tus cuentas bancarias de forma periódica, para estar al tanto de cualquier irregularidad en tus transacciones online.
7. NO SÓLO DE BANCA ONLINE VIVE EL PHISHING
La mayor parte de ataques de phishing van contra entidades bancarias, pero en realidad pueden utilizar cualquier otra web popular del momento como gancho para robar datos personales: eBay, Facebook, Pay Pal, etc.
8. EL PHISHING SABE IDIOMAS
El phishing no conoce fronteras y pueden llegarte ataques en cualquier idioma. Por norma general están mal escritos o traducidos, así que este puede ser otro indicador de que algo no va bien.
Si nunca entras a la web en inglés de tu banco, ¿Por qué ahora debe llegarte un comunicado suyo en este idioma?
9. ANTE LA MÍNIMA DUDA SE PRUDENTE Y NO TE ARRIESGUES
La mejor forma de acertar siempre es rechazar de forma sistemática cualquier correo electrónico o comunicado que incida en que facilites datos confidenciales.
Elimina este tipo de correos y llama a tu entidad bancaria para aclarar cualquier duda.
10. INFÓRMATE PERIÓDICAMENTE SOBRE LA EVOLUCIÓN DEL MALWARE
Si quieres mantenerte al día de los últimos ataques de malware, recomendaciones o consejos para evitar cualquier peligro en la red, etc., siempre puedes leernos este blog o seguirnos en Twitter y Facebook. ¡Estaremos encantados de contestar cualquier duda que tengas!