C車mo funcionan las estafas Phishing sobre el Coronavirus: consejos
Desde que nos confinaron en casa, hemos visto un aumento en los ciberdelitos e intentos de estafas por Phishing.
Casi cada d赤a tenemos una nueva estafa sobre la que advertir e informar, un bulo que desmentir para que los cibercriminales no consigan su objetivo: Tus datos de contacto, tus datos bancarios y/o tu dinero. Y es que parece que el confinamiento provocado por el Coronavirus y el clima general de preocupaci車n por la pandemia global y la crisis extraordinaria que vivimos, est芍n siendo una gran munici車n para los hackers, que recurren a correos fraudulentos o mensajes en redes y apps de mensajer赤a haci谷ndose pasar por negocios legales, grandes empresas o firmas conocidas.
Vamos a ver c車mo diferenciarlas con ayudas de agencias como la OSI (Oficina de Seguridad del Internauta) o el ODIC (Observatorio de Delitos Inform芍ticos de Canarias)
C車mo funciona una estafa por Phishing
El Cebo
Comprar mascarillas y guantes online
100GB gratis de datos para la Cuarentena
Los enlaces de arriba son ejemplos que hemos dado de intentos de estafa v赤a Phishing, que suele partir siempre env赤o de un correo electr車nico o un mensaje de texto fraudulento imitando y usando sin permiso la imagen de una organizaci車n, empresa o compa?赤a muy conocidas. Pueden ser compa?赤as de env赤os de paqueter赤a, entidades bancarias, plataformas VOD, la Polic赤a, la DGT etc. O directamente alguien identific芍ndose como un cibercriminal.
El mensaje para asustar
La gracia del correo o mensaje es que parezca leg赤timo, por lo que usa ※contenido gr芍fico y textos que intentan reproducir las comunicaciones de la compa?赤a§, con el objetivo de enga?arte. Una vez captada la atenci車n, si abres el email o el mensaje de texto, encuentras un mensaje pensado para asustarte, infundirte miedo y confundir tu razonamiento.
El enlace Phishing
El mensaje exige que la v赤ctima vaya a una web y act迆e de inmediato o tendr芍 que afrontar alguna acci車n de tipo econ車mica o judicial. Si alg迆n usuario cae en el enga?o, lo llevar芍 a darle click en el enlace donde lo enviar芍 a una p芍gina que es una imitaci車n del leg赤timo. A partir de aqu赤, se le pide que se registre con sus credenciales de nombre de usuario y contrase?a. O que use datos bancarios. O directamente exigirle un rescate por liberar su dispositivo, por no revelar material comprometido -fotos, webs de contenido para adultos visitadas.
La Estafa
Si el usuario sigue sin detectar el enga?o, la informaci車n de inicio de sesi車n llega al atacante, que la usar芍 para suplantar identidades, vender informaci車n personal a terceros, etc. El Phishing habr芍 tenido 谷xito y puede que hayas dado sin saberlo datos privados, contrase?as bancarias e incluso dinero.
Consejos para evitar una estafa Phishing
Marcarlo como SPAM
Si identificas o sabes que un email es puro spam, m芍rcalo directamente como SPAM para que vaya directamente a la bandeja de correos basura. Esta bandeja te protege de contenido sospechoso que contengan malware o enlaces que redirijan a p芍ginas fraudulentas con la intenci車n de obtener tus datos personales para poder suplantarnos. Mucho cuidado ante la posibilidad de descargarse alg迆n tipo de archivo adjunto, porque pueden / suelen contener malware peligrosos, tales como ransomware o alguna amenaza online.
No confiar s車lo en las contrase?as
Cuando sea posible, se recomienda utilizar siempre autenticaci車n multifactorial como Google Authenticator o Microsoft Authenticator, para administrar el inicio de sesi車n de una cuenta. Estas apps, permiten conectarse de manera r芍pida y segura, a trav谷s de c車digos se un solo uso o autenticaciones biom谷tricas -como cara o huellas dactilares- a dispositivos, aplicaciones y navegadores, sin que el usuario tenga que recordar contrase?as adicionales.
Permanecer atento a los correos electr車nicos sospechosos
Desconfiar de todos los enlaces y archivos adjuntos, especialmente cuando el usuario no espere ning迆n correo electr車nico, por ejemplo, de la entidad bancaria de su tarjeta de cr谷dito o de una instituci車n financiera. En estos casos, se recomienda aplicar un escrutinio adicional a los enlaces y archivos adjuntos, como la doble comprobaci車n directa con el remitente antes de abrir o descargar un archivo adjunto.
Inspeccionar cuidadosamente las URLs
Pasar el rat車n por encima de los enlaces para inspeccionar la URL sospechosa antes de acceder al sitio web y comprobar que le est芍 dirigiendo al sitio que esperaba. Los acortadores de URL proporcionan mucha comodidad, pero pueden dificultar esta comprobaci車n. Si el usuario no est芍 seguro, en lugar de hacer clic en un enlace, se recomienda utilizar un buscador para llegar al sitio web leg赤timo e iniciar sesi車n desde all赤.
Desconfiar de los adjuntos
Si el usuario no acaba de hacer una compra online, no debe dejarse enga?ar al recibir un correo electr車nico con una factura de una empresa. El env赤o de facturas falsas para este tipo de servicios es uno de los m谷todos m芍s utilizados por los ciberdelincuentes para enga?ar a la gente, con el objetivo de que abran un archivo malicioso que podr赤a infectar de malware sus equipos.
Los archivos adjuntos maliciosos tambi谷n pueden contener enlaces que descargan y ejecutan programas da?inos. Se han detectado, por ejemplo, PDFs que contienen enlaces de apariencia inocua, que llevan a los usuarios a descargar accidentalmente software malicioso, dise?ado para robar sus credenciales.
Mantener el software actualizado
El instalar en los equipos un sistema operativo actual y actualizado nos brinda el tener las 迆ltimas actualizaciones y funcionalidades de seguridad, y con protecci車n antivirus incorporada, ya sea en m車vil o en PC.