Recordemos que, en esta modalidad de fraude financiero, el suplantador envía al usuario un mensaje haciéndose pasar por la institución financiera, indicando un error en la cuenta bancaria. Así, convence a la víctima de ingresar sus datos, para realmente obtener su información confidencial como números de tarjetas, claves y contraseñas.
Por eso, es importante:
1. Aprender a identificar claramente los correos electrónicos sospechosos
- Utilizan nombres y adoptan la imagen de empresas reales
- Llevan como remitente el nombre de la empresa o el de un empleado real de la empresa
- Incluyen webs que visualmente son iguales a las de empresas reales
- Como gancho utilizan regalos o la perdida de la propia cuenta existente
2. Verificar la fuente de información de los correos entrantes
- El banco nunca pedirá claves o datos personales por correo. Nunca se debe responder a este tipo de preguntas y si tiene una mínima duda, llame directamente al banco para aclararlo.
3. Nunca entrar en la web del banco pulsando en links incluidos en correos electrónicos
- No hacer clic en hipervínculos o enlaces que vengan adjuntos en el correo, ya que de forma oculta lo podrían dirigir a una web fraudulenta.
- Lo recomendable es teclear directamente la dirección web en el navegador.
4. Reforzar la seguridad del computador
- Un buen antivirus que bloquee este tipo de ataques es una gran idea. Además, es importante tener siempre actualizado el sistema operativo y navegadores web.
5. Introducir datos confidenciales únicamente en webs seguras
- Las webs seguras comienzan por ‘https://’ y deben aparecer en el navegador el icono de un pequeño candado cerrado.
6. Revisar periódicamente las cuentas
- Esto, para estar al tanto de cualquier irregularidad en sus transacciones online.
7. No sólo de banca online vive el Phishing
- Pueden utilizar cualquier otra web como gancho para robar datos personales: eBay, Facebook, Pay Pal, etc.
8. El phishing sabe idiomas
- Por norma general los mensajes que llegan en otros idiomas están mal escritos o traducidos, así que este puede ser otro indicador de que algo no va bien.
9. Ante la mínima duda ser prudente y no arriesgarse
- La mejor forma de acertar es siempre rechazar de forma sistemática cualquier correo electrónico o comunicado que incida en que facilite datos confidenciales.
- Es aconsejable eliminar este tipo de correos y comunicarse con su entidad bancaria para aclarar cualquier duda.
10. Informarse periódicamente sobre la evolución del malware
- La información es la mejor forma de prevención.
- Lo invitamos a seguir al pie de la letra estos consejos para que evite que el fruto de su esfuerzo caiga en manos criminales.
Fuente
- https://www.pandasecurity.com/spain/mediacenter/consejos/10-consejos-para-evitar-ataques-de-phishing/
- https://www.infospyware.com/articulos/que-es-el-phishing/