Definicion de Phishing: qué es y cómo protegerse
El **Phishing** es un tipo de fraude en línea en el que los estafadores se hacen pasar por una entidad legítima para engañar a las personas y obtener información confidencial. Para protegerse, es importante no hacer clic en enlaces sospechosos, verificar la autenticidad de los correos electrónicos y utilizar herramientas de seguridad, como firewalls y antivirus.
¿Qué es el phishing?
El phishing es una técnica de robo de identidad que se basa en que las personas, sin saberlo, ofrecen voluntariamente datos o información personal que luego pueden utilizarse con fines nefastos. Esto a menudo se hace mediante la creación de un sitio web, un correo electrónico o un mensaje de texto fraudulentos que pretenden ser una empresa legítima.
Un estafador puede utilizar un sitio web fraudulento que a primera vista parece un sitio web legítimo. Los visitantes del sitio, pensando que están interactuando con una empresa real, pueden proporcionar su información personal, como números de Seguro Social, números de cuenta, ID de inicio de sesión y contraseñas, a este sitio. Luego, los estafadores utilizan la información proporcionada para robar dinero, la identidad de los visitantes o ambas cosas; o vender información a otros grupos criminales.
El phishing también puede adoptar la forma de correos electrónicos o mensajes de texto de estafadores que parecen pertenecer a una empresa legítima. Estos correos electrónicos o mensajes de texto falsos pueden instalar programas como ransomware, que permiten a los estafadores obtener acceso a la computadora o red de la víctima.
Resultados clave
- El phishing es un tipo de robo de datos en el que las personas, sin saberlo, ofrecen su información personal a un atacante.
- Un intento de phishing puede utilizar un sitio web oficial, correo electrónico u otras formas de comunicación para engañar a los usuarios para que proporcionen información como números de tarjetas de crédito, números de seguro social o contraseñas.
- Los sitios web de phishing pueden parecer idénticos a los sitios web legítimos, incitando a los usuarios a ingresar sus credenciales reales en el sitio web malicioso.
Entendiendo el phishing
Los estafadores de phishing crean una falsa sensación de seguridad en sus víctimas al falsificar o copiar logotipos familiares y confiables de empresas legítimas y conocidas, o se hacen pasar por amigos o familiares de sus víctimas. A menudo, los estafadores intentarán convencer a las víctimas de que necesitan información personal con urgencia o la víctima enfrentará consecuencias graves, como cuentas congeladas o daños corporales.
Un ejemplo clásico de phishing es el de un ladrón de identidad que crea un sitio web que parece pertenecer a un banco importante. Luego, este ladrón envía varios correos electrónicos que dicen ser de un banco importante y solicita a los destinatarios del correo electrónico que ingresen su información bancaria personal (como un PIN) en un sitio web para que el banco pueda actualizar sus registros. Una vez que el estafador tiene la información personal necesaria, intenta acceder a la cuenta bancaria de la víctima.
44,2 millones de dólares
Los ataques de phishing se encuentran entre los ataques más comunes a los consumidores. Según el FBI, más de 323.972 personas fueron víctimas de ataques de phishing en 2021. En conjunto, perdieron 44,2 millones de dólares.
Protégete de los ataques de phishing
A continuación se detallan los signos de phishing y cómo protegerse.
- Ofertas excepcionalmente ventajosas. Si el correo electrónico anuncia ofertas que son demasiado buenas para ser verdad, probablemente lo sean. Por ejemplo, un correo electrónico informándole que ganó la lotería o algún otro premio generoso puede incitarlo a hacer clic en un enlace o a entregar información personal confidencial.
- Remitentes desconocidos o inusuales. Aunque puede parecer que los correos electrónicos de phishing provienen de alguien que usted conoce, si algo le parece inusual, tenga cuidado. En caso de duda, coloque el mouse sobre la dirección de correo electrónico del remitente para asegurarse de que la dirección de correo electrónico coincida con la dirección de correo electrónico esperada. Llame a la empresa si no está seguro de la dirección de correo electrónico o el sitio web. No responda a correos electrónicos con ninguna información personal. (La imagen a continuación es un ejemplo de una dirección de correo electrónico de remitente inusual).
- Hipervínculos y archivos adjuntos. Esto es especialmente importante si el correo electrónico proviene de un remitente desconocido. Nunca abra enlaces o archivos adjuntos a menos que esté seguro de que provienen de un remitente confiable. Ingrese la dirección del enlace en lugar de hacer clic en el enlace.
- Error ortográfico de la dirección web. Los sitios de phishing suelen utilizar direcciones web que parecen similares a las del sitio legítimo pero que contienen un simple error ortográfico, como reemplazar un «1» por una «l».
- Ventanas emergentes inmediatas. Tenga cuidado con los sitios web que muestran inmediatamente ventanas emergentes, especialmente aquellos que solicitan su nombre de usuario y contraseña. Utilice autenticación de dos factores, un navegador antiphishing y mantenga actualizada la seguridad de sus sistemas.
Correo electrónico de phishing. Tenga en cuenta que hay una dirección de correo electrónico sospechosa que no tiene nada que ver con Netflix.
Intentos de phishing
Según la Comisión Federal de Comercio (FTC), los correos electrónicos y mensajes de texto de phishing a menudo cuentan historias para engañar a las personas para que hagan clic en un enlace o abran un archivo adjunto. Por ejemplo, los intentos de phishing pueden:
- Hágales saber que han notado actividad sospechosa o intentos de inicio de sesión en su cuenta.
- Indique que hay un problema con su cuenta o información de pago.
- Dígales que necesita confirmar o actualizar su información personal.
- Habilitar cuenta falsa
- Pedirle que haga clic en un enlace para realizar un pago
- Afirme que es elegible para registrarse para recibir reembolsos del gobierno
- Ofrecer un cupón para bienes o servicios gratuitos.
Preguntas Frecuentes
1. ¿Qué es el phishing?
El phishing es una técnica de robo de identidad que se basa en que las personas, sin saberlo, ofrecen voluntariamente datos o información personal que luego pueden utilizarse con fines nefastos.
2. ¿Cuáles son algunos signos de un intento de phishing?
Algunos signos de un intento de phishing incluyen ofertas demasiado buenas para ser verdad, remitentes desconocidos o inusuales, hipervínculos y archivos adjuntos sospechosos, errores ortográficos en direcciones web y ventanas emergentes inmediatas.
3. ¿Cómo puedo protegerme de los ataques de phishing?
Puedes protegerte de los ataques de phishing manteniéndote alerta a ofertas sospechosamente ventajosas, evitando responder a correos electrónicos con información personal, siendo cauteloso con hipervínculos y archivos adjuntos, verificando las direcciones web y utilizando herramientas de autenticación de dos factores y navegadores antiphishing.
¿Problemas o dudas? Te ayudamos
Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@wikieconomia.org.