¡Cuidate del Phishing, no te dejes engañar!



El Phishing es un ataque que se inicia enviando a la víctima una comunicación, generalmente por correo, en la que se le pide que haga clic en un enlace, descargue un archivo o envíe información sensible.

El objetivo de este ataque es robar cuentas, contraseñas y otros datos, o infectar la computadora de la víctima con malware.

Los mensajes de Phishing normalmente se hacen pasar por mensajes de organizaciones oficiales o personas conocidas, imitando sus páginas Web y el estilo o formato de sus correos electrónicos. Esto hace que la víctima confíe en el remitente del mensaje, haciéndole creer que su fuente es legítima, y entregue al atacante sus datos personales.

Pasos a seguir para hacerle frente al phishing

  1. Instalar un antivirus con antiphishing para correo y páginas web. Mantenlo actualizado, con las firmas al día y activado.
  2. Actualiza el software de tus sistemas en cuanto conozcas que hay una actualización, pues los atacantes se aprovechan de estos fallos para instalar malware.
  3. Permanece atento para reconocer los ataques de ingeniería social. Si tienen prisas, te adulan o te amenazan, ¡desconfía!
  4. Si tienes dudas de la veracidad del mensaje o de su procedencia, contacta por otro medio con el remitente y confirma que realmente ha enviado ese mensaje antes de responder o hacerles caso.
  5. No hagas clic en una URL para introducir tus datos sin antes pasar el ratón sobre el enlace para modificar si es legítimo el sitio a dónde se dirige.
  6. Desconfía de las URL acortadas, pues no se puede comprobar si el destino es legítimo o no. Los sitios legales no las utilizanán para pedirte datos.
  7. Antes de hacer, inicie sesión en una página, compruebe su identidad: consulte los datos del certificado, en el candado de la barra de navegación. Verifica que usa https: //.
  8. Antes de introducir el correo electrónico, y otros datos sensibles, en una página o en un formulario lee y comprende la política de privacidad y el aviso legal para evitar dar su consentimiento a que cedan esos datos a terceros y terminados en manos de cibercriminales .
  9. Al descargar un archivo no hagas clic en "activar contenido" salvo que confíes en la fuente de dónde proceder. Si al descargar un archivo solicite permiso para permitir el contenido, podría iniciar la descarga de un malware.
  10. Ante la menor sospecha: borra el mensaje o correo electrónico.