¿Qué es el phishing? Es la pregunta más común cuando te suplantan la identidad en la red. Y es que con el entusiasmo y el caos de las compras en línea durante todo el año, los compradores se vuelven vulnerables a diversos fraudes en línea. Uno de los golpes que más aumenta es el golpe por medio del correo electrónico de suplantación de identidad.
El phishing es un truco online muy popular, que se utiliza para robar las credenciales y la información de pago, normalmente por medio de sitios web falsos hechos para parecer casi idénticos a los originales, dificultando a los usuarios poder identificarlos.
Los «phishers» están interesados en las credenciales para acceder a los sitios web que usan los compradores en línea, comprometiendo información de identificación personal (PII) que puede conducir al robo de datos.
En 2014, los compradores online fueron el blanco de la «Operación Huyao», un esquema de phishing que operaba fuera del radar y solía dejar a sus víctimas navegando por el contenido del sitio original. Pero después, las potenciales víctimas eran llevadas a una página de phishing y la información de pago era robada cuando iban a hacer el check-out y comprar el producto. Cuando el comprador terminaba la transacción, recibía un mensaje de confirmación de una transacción exitosa para que pareciera legítima.
Después de que los datos de carácter personal están comprometidos, el agresor puede vender la información, robar la identidad o secuestrar a otros contactos para ser futuros objetivos de suplantación de identidad.
Índice de contenidos
El término phishing proviene de otra palabra del idioma inglés («fishing»), cuyo significado en español es «pescar». Y el funcionamiento de este malware está directamente relacionado con este deporte tranquilo, ya que lo que predomina en esta actividad ilícita es la paciencia.
Los hackers hacen nada más que una expedición de pesca, lanzando cientos de señuelos por internet para después esperar por esa «mordida» o, en términos más técnicos, que alguien haga clic en ese enlace malicioso.
Estos anzuelos vienen en varios formatos diferentes, como las páginas falsas de internet, el correo electrónico de bancos e instituciones financieras, promociones (muchas veces absurdas) o mensajes personales, como «las fotos de la fiesta del sábado», por ejemplo.
Todo vale cuando se trata de lanzar señuelos, esperar a que algún usuario desprevenido muerda la trampa y obtener los datos personales de esa persona.
El phishing sucede de forma tan frecuente en internet que ya existen hasta tipos diferentes que permiten una valoración del ataque. Los dos más comunes son:
¿Quién no ha recibido esos mensajes del tipo «actualiza tus datos bancarios» o «felicitaciones, eres un nuevo millonario», y otros mensajes similares que son muy llamativos.
Este tipo de correo se ha convertido en rutina en nuestras casillas de correo electrónico y configura un golpe muy común en internet: el phishing.
Comprueba estos pasos para no caer en la trampa del phishing:
Ten cuidado en las redes sociales. Un informe de seguridad semestral producido por Microsoft identificó un crecimiento exponencial de la suplantación de identidad en las redes sociales. Esto demuestra que, además de acercar a las personas, este tipo de redes también se presenta como un nuevo canal de actuación para los usuarios malintencionados. A pesar de que algunos de estos sitios dan la sensación de ser un lugar limpio y seguro, la verdad es que hay muchos riesgos presentes. Por eso, es importante tomar algunas precauciones, como no agregar a personas desconocidas como amigos, además de «cerrar» la información de carácter más personal, teléfonos y direcciones de correo electrónico, por ejemplo.
El internet es una de las mejores herramientas conocidas por la humanidad para hacer básicamente lo que quieras. Pero Facebook, Twitter, Gmail, Dropbox, Paypal, eBay, portales bancarios, y tantos otros sitios tienen gemelos que en realidad son phish.
Un «phish» es un término para un sitio web estafador que intenta parecerse a un sitio seguro que podrías visitar con frecuencia. El acto de todos estos sitios que intentan robar la información de tu cuenta se llama phishing. Aunque es muy fácil ver algunos sitios como un phish, otros no son tan fáciles de detectar.
Aquí hay cuatro métodos diferentes de antiphishing que puedes utilizar para no ser víctima de este tipo de fraude.
Necesitas un servicio de resolución de DNS para poder acceder a todos los sitios a los que vayas. El equipo no sabe automáticamente dónde está Facebook (en cuanto a su dirección de internet o dirección IP), por lo que necesita solicitar un servicio de resolución DNS para esa dirección IP. Lo bueno es que todos los internautas tienen este servicio, gracias a su proveedor de internet. La mala noticia es que eso es todo lo que hacen.
Aparte de la resolución del nombre, los servidores DNS en los ISPs no hacen nada más. Sin embargo, hay algunas compañías de DNS personalizadas e independientes que hacen algo más que la simple resolución de nombres.
También pueden filtrar sitios basados en el contenido y los problemas de malware / phishing. Hay muchos servicios que pueden hacer esto, pero el más popular es OpenDNS.
¿Sabías que los navegadores modernos ofrecen una lista de phishing? Los navegadores verifican el sitio que estás visitando con esta lista para ver si es posiblemente un sitio de phishing. Si lo es, tu navegador comenzará avisarte de los riesgos mostrándote una gran página con colores rojos.
En caso de que se te presente un enlace pero no estés seguro de hacer click en este, puedes copiarlo y comprobarlo en una serie de sitios diferentes. Estos pueden decirte si hay algo malo en estos sitios, incluyendo malware y phishing. Algunos de estos sitios son los siguientes:
Esto puede sonar como un consejo inútil, pero usar tus propias habilidades para detectar sitios de phishing también puede ser muy útil. Hay algunas cosas que deberías buscar para ver si estás a punto de ser estafado:
Además de seguir los consejos de seguridad anterior, debes mantener tus sistemas operativos y software de seguridad actualizados.
En el mundo virtual, la amenaza criminal puede venir de cualquier parte del planeta. Ahora la amenaza es global, y se necesita estar seguro de que se está haciendo lo correcto para proteger tu seguridad en línea.
[irp]
Con estas herramientas y consejos anti-phishing, estarás bien equipado para detectar intentos de phishing y evitarlos. Por lo tanto, estarás mucho más seguro y la información de tu cuenta seguirá siendo privada. Con estos consejos y los programas adecuados, difícilmente puedas caer en algún tipo de estafa en internet.
Asus ZenWiFi BT8 es un sistema Mesh Wi-Fi 7 el cual se sitúa por debajo…
Qualcomm anuncia nuevos SoC Snapdragon X, pero no se trata de una nueva generación, sino…
NVIDIA no solo da razones teóricas, sino fundamentos en forma de ofertas de todo GeForce…