Ir al contenido principal

¿Cómo detectar un email de ‘phishing’?

Las amenazas de seguridad vienen en todas las formas y tamaños. Seguro has escuchado de los virus troyanos, keyloggers y recientemente los de tipo ransomware. ¿Qué tienen todos en común? Todos pueden ser causados por lo que se conoce como phishing.

Los hackers usan “carnadas” para pescar a las víctimas y pueden presentarse en forma de un archivo o link. Normalmente este tipo virus está oculto en medio de correos electrónicos, por lo que es difícil que un software de seguridad los detecte. Por esta razón son muy peligrosos.

Un triste ejemplo de phishing

Hace algunos años, el negocio de mi cuñado fue afectado por un ransomware. Este código encriptó archivos como documentos de Word y hojas de cálculo de Excel. El ransomware literalmente secuestró todos los archivos a cambio de una recompensa. Para recuperar la información, la compañía debía pagar US$700.

El experto de seguridad que contrataron, les informó que el ransomware ingresó a la compañía cuando uno de los dueños abrió un correo titulado: “Mi curriculum”. Efectivamente la compañía estaba contratando personal en ese momento y era muy fácil caer en esta trampa.

El phishing también puede resultar en robo de identidad y puede bloquear tu teléfono. Es difícil que un software de seguridad te proteja de estas amenazas. El phishing llega como un correo indefenso y pide una acción, que normalmente consiste en hacer clic en un link o abrir un archivo. Eso es todo lo que debes hacer.

Aunque muchas personas están conscientes de esta práctica y saben qué correos evitar, creo que hay varias personas que aún son víctimas.

Cómo saber si un correo es falso

En el correo de abajo puedes ver cómo luce un correo de phishing. Como soy usuario de Paypal, este correo inicialmente llamó mi atención.

1.- Tengo varias direcciones de correo electrónico, pero este correo me llegó a una dirección que no está asociada con mi cuenta de PayPal. Además, el campo de “Para” está en blanco, lo cual es una señal de que no viene de PayPal.

2.- Los errores ortográficos y de gramática también son señales claras de phishing. Las grandes compañías por lo general tienen redactores y editores.

3.- Falta mi nombre. El encabezado no lo incluye y estoy seguro de que PayPal se comunicaría conmigo por nombre.

4.- Otra señal de que este correo es falso: Mi cuenta de PayPal está registrada con otra dirección de correo. Esta táctica puede hacerte pensar que alguien creó una cuenta de PayPal con tu dirección de correo. Si haces clic en el botón azul, podrías ser dirigido a una página parecida a la de PayPal, pidiéndote información personal o también puedes ser dirigido a una página que instalaría algún virus o spyware.

Este es un tipo de phishing menos sofisticado, ya que hay otros que parecen más reales y pueden hacerte creer que tu cuenta fue comprometida o que has recibido un paquete.

Afortunadamente es fácil protegerte contra el phishing.

Cómo evitar ser víctima de ‘phishing’

Mantente alerta. Los correos de phishing pueden tratar de asustarte diciendo que tu información ha sido comprometida

Revisa la mala ortografía. La mayoría de correos que vienen del exterior tienen errores de gramática y ortografía. Como lo mencionamos anteriormente, las grandes compañías contratan expertos para escribir este tipo de correos.

Mejora tu navegador. Con McAfee SiteAdvisor y Web of Trust puedes evitar ser víctima de phishing. Ambos son gratis y pueden alertarte si el sitio web que visitas contiene algún virus.

Usa tu teléfono. Si revisas tu correo desde el celular, puede que sea más difícil detectar este tipo de correos. La pantalla pequeña lo hace más complicado. Aunque hay varios navegadores que son inmunes a los virus y descargas, es recomendable que tengas cuidado al abrir cualquier link. Los usuarios de Android deben tener más cuidado.

Usa sentido común. No puedes ganar un concurso si no te inscribiste. Tu banco tampoco te enviará correos a una dirección que no registraste. Piensa antes de hacer clic y nunca ingreses tu contraseña o información financiera a menos de que hayas ingresado a tu cuenta.

Fuente: http://www.latribuna.hn/2017/09/17/detectar-email-phishing/

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval

Disponible Fedora 29, primera versión ‘modular’ de la distribución comunitaria de Red Hat

Se acaba de anunciar el lanzamiento de  Fedora 29 , la nueva versión de la distribución comunitaria de Red Hat y “la mejor hasta la fecha” en palabras de Matthew Miller, líder del proyecto. Cuenta Miller que estaban pensando en darle una semana más de margen, no porque hubiese algún problema grave -los retrasos en los lanzamientos de Fedora han sido una constante a lo largo de su historia-, sino para que coincidiese con el  decimoquinto aniversario del lanzamiento de Fedora Core , el origen de la distribución allá cuando Red Hat Linux se reconvirtió en Red Hat Enterprise Linux, dejando a Fedora el papel comunitario y de implementación de nuevas tecnologías. “ Pero, ¿por qué hacer esperar a todo el mundo? “, sentencia. Dicho y hecho, Fedora 29 ya está aquí y viene fuerte, con el kernel  Linux 4.18  y  GNOME 3.30  al frente de su edición Workstation, que como no podía ser de otra manera pone a Wayland por delante, aunque con X.Org Server 1.20 para quien lo necesite. Por lo d

Cómo se elabora un modelo Canvas

Hay muchas formas de explicar cómo diseñar un modelo de negocio, “pero The Business Model Canvas , creado por Alexander Osterwalder (http://alexosterwalder.com) , permite, de forma gráfica, explicarlo de manera muy sencilla”, recomienda Megías. Como explica Osterwalder en el libro Generación de modelos de negocio (www.businessmodelgeneration.com), de Ediciones Deusto (Grupo Planeta), “la mejor manera de describir un modelo de negocio es dividirlo en nueve módulos básicos que reflejen la lógica que sigue una empresa para conseguir ingresos. Estos nueve módulos cubren las cuatro áreas principales de un negocio: clientes, oferta, infraestructuras y viabilidad económica”. Lo que viene a decir The Model Canvas , sostiene el consultor Javier Megías , es que “tienes una propuesta de valor, que es lo que te hace especial en el mercado –y que está colocada en el centro del lienzo (ver la distribución en el gráfico)–. Tu propuesta de valor la tienes que llevar a una serie de clientes (que es