¿Qué es Phishing?
El phishing es una forma de fraude en la que un atacante se hace pasar por una entidad o persona de confianza en un correo electrónico u otro medio.
Crean cuentas de email y páginas web que Simulan ser oficiales para que el usuario Ingrese sus datos (usuario, contraseña, datos de cuentas bancarias y tarjetas de crédito, etc.)
El phishing es una forma popular de ciberdelincuencia debido a su eficacia. Los ciberdelincuentes han tenido éxito al usar correos electrónicos, mensajes de texto o mensajes directos en las redes sociales o en videojuegos para que las personas respondan con su información personal.
Ataque por Phishing
El ciberdelincuente realiza el ataque a través de medios electrónicos, Mails, Mensajes (SMS, Whatsapp, etc) o una llamada telefónica.
Se hace pasar por una organismo publico, privado conocido o persona.
El objetivo del ciberdelincuente es obtener mediante este ataque la mayor cantidad de datos de su victima.
El 95% de las brechas de ciberseguridad se deben a errores humanos
Un Ciberataque no solo puede costarle a una empresa una perdida económica sino también perjudica en gran manera su reputación.
¿Cómo detectar un Phishing?
“Dominio de remitente” distinto a la organización que dice pertenecer.
“Remitente desconocido”.
Faltas de “ortografía” y errores “gramaticales”.
La “URL”, links que no coincide con la empresa u organismo.
Ninguna entidad pedirá que se introduzcan datos por medio de mails.
Carácter de “urgencia”.
Cómo me protejo del Phishing
- Ser “Conscientes” que nos puede pasar.
- No Abrir los links y los archivos adjuntos.
- Utilizar el sentido común, no enviar datos de cuentas corporativas, bancarias o tarjetas de crédito.
- Mantener actualizado el sistema.
- URL”, links que no coincide con la empresa u organismo.
- “MFA”, autenticación en dos pasos para estar alerta de accesos indebidos a tus cuentas.
- Si fuimos victimas e ingresamos los taos en alguna web fraudulenta, proceder al cambio de la contraseña inmediatamente.
- “Desconfiar” no es paranoia.
Gustavo Roldán – SecOps