Identificar y evitar estafas de phishing

Los estafadores le envían correos electrónicos o mensajes para engañarlo y que les proporcione su información personal y financiera. Sin embargo, existen formas de evitar estafas de phishing.

¿Cómo reconocer el phishing?

Los estafadores intentan robar sus nombres de usuario, datos de transacciones o números de seguro social mediante comunicaciones por correo electrónico o mensajes de texto. Si pueden obtener esta información, pueden acceder a sus cuentas bancarias, correo electrónico y otras cuentas. También pueden vender sus datos a otros estafadores. Los estafadores llevan a cabo decenas de miles de ataques de phishing cada día, muchos de los cuales tienen éxito.

A continuación se enumeran los métodos típicos empleados en correos electrónicos y mensajes de texto de phishing, pero los estafadores cambian con frecuencia sus técnicas para mantenerse al día con las últimas noticias o tendencias.

Una narración se utiliza frecuentemente en correos electrónicos y mensajes de phishing para persuadirle de que haga clic en un enlace o abra un archivo adjunto. Es posible que reciba un correo electrónico o un mensaje de texto inesperado que supuestamente proviene de una empresa que conoce y en la que confía, como un banco, una compañía de tarjetas de crédito o una empresa de servicios públicos. También puede provenir de un sitio web o de una aplicación de pago en línea. La comunicación puede provenir de un estafador, que puede

  • Sin afirmar que hay un problema con su cuenta o sus datos bancarios, solo dicen que han detectado un comportamiento inusual o intentos de inicio de sesión.
  • No es necesario que verifique ninguna información financiera o personal, y no envía una factura que no conozca.
  • Esta es una estafa diseñada para engañarlo para que haga clic en un enlace y envíe dinero.
  • Sin embargo, el enlace contiene malware y afirma que usted tiene derecho a registrarse para recibir un reembolso del gobierno; Esta es una estafa que también pretende ofrecer un cupón gratuito.

Ejemplo del mundo real de un correo electrónico de phishing

Imagine que recibe este mensaje en su buzón de correo electrónico. A primera vista, este correo electrónico parece legítimo, pero no lo es. Los remitentes de estos correos electrónicos esperan que usted no los reconozca como estafas. Las siguientes señales indican que es una estafa, incluso si parece ser de una empresa que conoces bien y tiene su logotipo en el encabezado:

  • El saludo por correo electrónico no es estándar.
  • Su cuenta está suspendida debido a un problema de facturación, según el correo electrónico.
  • El correo electrónico le solicita que haga clic en un enlace para actualizar sus detalles de pago.

Las empresas reales pueden comunicarse con usted por correo electrónico, pero no le enviarán un correo electrónico ni un mensaje de texto con un enlace que le permita cambiar la información de su tarjeta de crédito. Las personas que proporcionan su información confidencial en correos electrónicos de phishing corren el riesgo de sufrir consecuencias en el mundo real, como el robo de identidad. Además, corren el riesgo de burlarse de las empresas cuya identidad se hacen pasar.

¿Cómo protegerse de los ataques de phishing?

Muchos correos electrónicos de phishing pueden ser bloqueados por sus filtros de phishing y es posible que no lleguen a su bandeja de entrada. Existen algunas formas de protegerse de las estafas de phishing.

Usando software de seguridad

Proteja su computadora usando software de seguridad. Intente evitar las actualizaciones automáticas que pueden generar nuevos riesgos de seguridad. Además, estas actualizaciones pueden generar vulnerabilidades y amenazas de seguridad.

Usar una VPN

También puede utilizar una red privada virtual (VPN) que monitoreará todas las actividades maliciosas que ocurran en su computadora. Evitará que los piratas informáticos accedan a su computadora y limitará el acceso a correos electrónicos maliciosos, que colocará en una carpeta de spam. Hay varias VPN en el mercado, pero te sugerimos que elijas la que te facilite las cosas. Así que intenta descargar una VPN como ExpressVPN, que ofrece muchos beneficios a sus usuarios.

Uso de la autenticación multifactor

Algunas cuentas brindan seguridad adicional al requerir dos o más credenciales de inicio de sesión. Esto se llama autenticación multifactor. Hay tres tipos de información adicional que necesita para acceder a su cuenta:

  • Algo que usted sepa, como un PIN, una contraseña o la respuesta a una contraseña maestra.
  • Algo que tenga, como una clave de seguridad o una frase de contraseña de verificación única que reciba por SMS, correo electrónico o una aplicación de token de acceso.
  • Algo que eres, como un escaneo de tu rostro, tu retina o tus huellas dactilares.

Si los ladrones logran obtener su nombre de usuario y contraseña, la identificación multifactor les dificulta el acceso a sus cuentas.

Guardando datos

Debe hacer una copia de seguridad de los datos de su computadora en la nube o en un disco duro externo. También haga una copia de seguridad de los datos de su teléfono.

¿Qué hacer si sospecha de un ataque de phishing?

Responda esta pregunta si recibe un mensaje de texto o correo electrónico pidiéndole que abra un archivo adjunto o haga clic en un enlace:

Entonces deberías preguntarte si lo conozco o no. Esto facilitará su decisión.

Puede ser un perfil falso si respondes "no" a la situación. Consulte los consejos en Cómo reconocer el phishing y tener cuidado con los signos de phishing. Reporta la carta y retírala si la ves.

Si responde "sí", comuníquese con la empresa utilizando un número de teléfono celular o una página web que sepa que es legítima, no la información de contacto proporcionada en el correo electrónico. Los enlaces y archivos adjuntos pueden descargar malware.

¿Qué hacer si respondiste a un correo electrónico de phishing?

Visite RobodeIdentidad.gov si cree que un estafador tiene su información personal, como su seguro nacional, su tarjeta de crédito o su número de cuenta bancaria. Allí encontrarás las medidas precisas a tomar en función de los datos que hayas perdido.

Actualice el software de seguridad de su computadora si cree que siguió un enlace o vio un documento que contiene malware. Luego ejecute un análisis y elimine todo lo que esté causando problemas.

Cómo denunciar phishing

Informe cualquier correo electrónico o mensaje de texto de phishing que reciba. Los detalles que usted proporciona ayudan a luchar contra los estafadores.

  • Envíe el ataque de phishing que recibió a reportphishing@apwg.org si recibió uno.
  • Envíe cualquier mensaje de texto de phishing que reciba a SPAM (7726).
  • Visite ReportFraud.ftc.gov para notificar a la FTC sobre el intento de phishing.

Puede consultar las oficinas nacionales de ciberseguridad para obtener las direcciones de correo electrónico de su estado.

Leer más Guía:

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados con *