Qué es el phishing, recibo información fraudulenta

El siguiente documento detalla cómo proceder para los casos de phising e intento de robo de identidad o robo de contraseñas.

Descripción

La arquitectura de los servicios de correo permiten que un tercero pueda enviar desde y hacia una misma dirección de correo, lo anterior no significa que sea posible enviar desde tu dirección de correo hacia cualquier otra dirección de correo.

Si recibiste un e-mail por pedido de información personal desde una dirección que te produce desconfianza o desde tus mismas cuentas de email, desestimalo con total seguridad, se trata de un intento de (phishing) estafa muy común en Internet, recoméndamos eliminar el mensaje de tu bandeja de entrada.

¿Qué es el phising?

La palabra phishing quiere decir suplantación de identidad.

Es una técnica de ingeniería social que usan los ciberdelincuentes para obtener información confidencial de los usuarios de forma fraudulenta y así apropiarse de la identidad de esas personas.

Los ciberdelincuentes envían correos electrónicos falsos como anzuelo para “pescar” contraseñas y datos personales valiosos.

¿Qué son los correos electrónicos falsos?

Son correos electrónicos que contienen información falsa y enlaces que redirigen tus respuestas hacia páginas de internet falsas con formularios y preguntas para obtener tus datos personales.

Estos correos electrónicos pueden aparecer como comunicaciones de bancos, servicios de pago, mercados de compra en línea o proveedores de servicios públicos.

En general estos correos solicitan:

- rellenar formularios o hacer clic en un enlace para obtener alguna información o archivo clave;
- hacer clic en un enlace que redirige a una página de registro falsa;
- descargar un archivo adjunto importante.

¿Qué datos desean obtener?

Los ciberdelincuentes desean obtener:

- datos de contraseñas
- números de tarjetas de crédito
- DNI
- CUIT o CUIL
- nombres de usuario
- códigos PIN

Cuando obtienen estos datos realizan compras, reservas o extracciones de dinero en tu nombre.
Una forma de verificar si fuiste víctima de una ataque de phishing es revisar en forma periódica tus resúmenes bancarios buscando transferencias que no autorizaste.

¿Cómo puedo saber si los mensajes o correos son un intento de phishing?

Es necesario prestar atención a los detalles como por ejemplo:

- correos o mensajes de WhatsApp enviados por remitentes desconocidos;
- el uso de remitentes parecidos a los de las páginas oficiales y legales;
- faltas de ortografía: errores gramaticales y ortográficos, la falta de acentos o diéresis o la presencia de caracteres en otros idiomas;
- la presencia de enlaces y links dudosos;
el tono del correo electrónico: las empresas se dirigen a sus clientes en tono cálido y personal, en general te llaman por tu nombre porque tus datos ya figuran en sus bases de datos;
- el objetivo del correo: ningún proveedor de servicios en línea le pide a sus clientes la introducción de datos por medio del correo electrónico;
- faltan o sobran letras en las direcciones url: no es lo mismo “argentina.gob.ar” que “argentina.io”, esta última dirección url es falsa;
- la página no tiene el candadito verde o gris con su certificado de seguridad.

En caso de dudas, es recomendable no hacer clic sobre el enlace ni tampoco escribir manualmente la dirección en el navegador.

¿Cómo puedo prevenir el phishing?

- Chequeá el remitente: antes de abrir cualquier correo electrónico es importante chequear que no sea falso. Observá cuál es la dirección completa del remitente.
- Compará el remitente con los mensajes anteriores de tu banco o servicio.
- Comprobá si la dirección de Internet (URL) que se muestra en la parte inferior izquierda en la ventana del navegador es igual a la de la empresa que te escribe. Podés hacer una búsqueda en Internet de la empresa y comparar las urls.
- Verificá el certificado de seguridad de la página de internet: es importante verificar que tenga el candado gris o verde y que sea una dirección HTTPS.
- Si tenés dudas comunicate con los servicios de atención al cliente antes de contestar cualquier comunicación por correo electrónico.
- No contestes formularios en línea enviados por destinatarios desconocidos.
- No respondas a ningún correo electrónico, mensaje o llamado telefónico que te solicite divulgar información personal.
- No envíes ni compartas ningún código de seguridad como el código PIN por teléfono o por correo electrónico.

- Desconfiá de los archivos adjuntos: pueden causar la descarga de la clave de registro o software "spyware" en tu computadora.
- Utilizá un antivirus actualizado.
- Actualizá tu sistema operativo.


¿Se puede denunciar el phishing?

Si, podés denunciarlo en las unidades fiscales especializadas:

- Consultá en el área de denuncias de Con Vos en la Web los organismos y las instituciones donde pedir asesoramiento o hacer tu denuncia.
- Podés filtrar de la web los sitios que emplean prácticas de phishing o si creés haber encontrado una página diseñada para suplantar a otra que sí es legítima con el fin de robar la información personal de los usuarios, rellena el siguiente formulario: Report phishing, para informar al equipo de Navegación Segura de Google.

Información actualizada en junio de 2022 - Fuente: Argentina.gob.ar

  • mails amenazantes, phishing, pissing, ataque de seguridad, extorsión por email, sitio inseguro, robo de contraseñas, pishing
  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Contraté el servicio pero mi dominio no funciona

Este documento contiene información que te ayudará a saber por qué ocurre que tu dominio no...

Espacio agotado, cómo solucionarlo

Este documento contiene información que te ayudará a resolver en caso de que te quedes sin...

Bandwidth limit exceeded, mi sitio Web no está funcionando.

Este documento contiene información de cuáles son las opciones para resolver qué hacer cuando...

Traza de ruta (traceroute) y obtención de IP.

Este documento contiene información sobre como realizar una traza de ruta y obtención de número...

Inconvenientes comunes relacionados a conexiones FTP

Este documento contiene información sobre solución a problemas comunes en conexiones FTP. Los...