Amenazas
Phishing

Phishing



Mediante el phishing los ciberdelincuentes engañan a los usuarios de Internet o de correo para que revelen sus datos privados.



¿Qué es un ataque phishing?

Un ataque phishing es una forma específica de ciberdelincuencia. El ciberdelincuente crea una rйplica casi perfecta del sitio web de una institución financiera, luego intenta engañar al usuario para que revele su información confidencial, como su nombre de usuario, su contraseña, su PIN, etc., a través de un formulario disponible en el sitio fraudulento, logrando así usar esta información confidencial para hacerse con el dinero de su víctima.

Los phishers usan varias técnicas para engañar a los usuarios y guiarlos al sitio fraudulento, como por ejemplo, mensajes supuestamente enviados por el banco. Estos mensajes a menudo usan logotipos legítimos, un buena redacción formal, y a menudo copian el encabezado del mensaje de manera que parezca enviado por un banco legítimo. En general, estos mensajes informan al destinatario de que el banco cambió su infraestructura informática y solicita a sus clientes que reconfirmen su información de usuario. Cuando el destinatario acciona el vínculo incluido en el mensaje, se les redirige al sitio web fraudulento en el que se les pide introducir su información confidencial.


¿Cómo protegerse contra los ataques phishing?

Existen varios pasos que se pueden seguir para protegerse contra las modernas amenazas cibernéticas. Las siguientes pautas ayudarán a minimizar el riesgo de estos ataques.

Ten mucho cuidado con los mensajes que solicitan información personal. Es muy poco probable que el banco pida tal información por correo electrónico. En caso de duda, contacta con el banco para estar seguro!
No rellenes ningún formulario incluido en un mensaje en el que se solicite infromación confidencial. Esta información sólo debe introducirse en un sitio web seguro. Asegúrate de que la URL comience por ‘https://’, en lugar de ‘http://’. Busca el símbolo del candado en la parte inferior derecha del buscador de internet y púlsalo dos veces para verificar la validez del certificado digital. O, en caso de duda, realiza la transacción por teléfono.
Informa de inmediato al banco sobre cualquier sospecha que se tenga.
No uses los vínculos incorporados en un mensaje para cargar una página web. En lugar de ello, escribe la URL en el navegador de Internet.
Verifica que la solución antivirus bloquea sitios phishing, o considera la posibilidad de instalar una herramienta en la barra del navegador de Internet que alerte sobre ataques phishing conocidos.
Verifica con regularidad las cuentas bancarias (incluyendo trajetas de débito y de crédito, estados bancarios, etc.) para asegurarte de que las transacciones registradas son legítimas.
Asegúrate de que se está utilizando la última versión del navegador de Internet y de que se han instalado todos los parches de seguridad.
The World Leader in Information Security Software, Providing Cutting Antivirus Computer Protection Against All Major Cyber Threats, Viruses, Hackers and Spam. The Kaspersky Lab Global Network Consists of 8 Regional Offices and Technology Channel Partners In Over 50 Countries Worldwide. Kaspersky Lab, Protecting PCs, PDAs, and Networks since 1997, Based In Moscow Russia.
Copyright © 1997 - 2009 Kaspersky Lab.
All rights reserved. Industry-leading Antivirus Software