¿Sabías que diferenciar un correo de phishing es muy sencillo?

14 enero, 2020
8 Compartido 2,077 Visualizaciones

Los intentos de phishing han aumentado un 40% en el último año

La temida cuesta de enero, que llega después de las Navidades, trae consigo una nueva época de rebajas durante las cuales los cibercriminales aprovechan el aumento de volumen de transacciones digitales para lanzar campañas de phishing en busca de nuevas víctimas. Check Point alerta de que, en el último año, los intentos de phishing han aumentado en un alarmante 40,9%, con la creación de 1,5 millones de nuevos sitios web de phishing cada mes.

“El phishing, que es un tipo de ciberamenaza por medio de la cual un ciberdelincuente trata, de forma fraudulenta, de recopilar información confidencial fingiendo ser una empresa o persona de confianza, es uno de los tipos de abuso informático más utilizados en todo el mundo. Este tipo de ataques tiene un gran porcentaje de acierto, puesto que miles de personas son víctimas de estafas a través de emails que ofrecen grandes descuentos, ventajas exclusivas, etc.”, señala Eusebio Nieva, director técnico de Check Point para España y Portugal. “Muchos cibercriminales aprovechan las épocas de repunte de transacciones económicas digitales para lanzar campañas de phishing y maximizar así el impacto de sus actividades fraudulentas. Por tanto, es fundamental conocer algunos aspectos básicos para hacer frente a este tipo de ciberriesgos y evitar que la cuesta de enero se convierta en un auténtico drama”, añade Nieva.

Claves para evitar el phishing en rebajas

  1. Las prisas nunca son buenas consejeras: los cibercriminales tratan de hacerse pasar por grandes empresas de distribución para aprovecharse de su imagen y la confianza que generan en los usuarios.  Por lo general, los mensajes que envían destacan por su carácter de urgencia e invitan a aprovechar grandes descuentos o reclaman al receptor que verifique algunos datos personales por motivos de seguridad o para no perder su cuenta de usuario. 
  2. Falta de personalización: los correos electrónicos que son parte de una campaña de phishing son comunicaciones que apenas muestran cercanía con el receptor y tienden a saludos generalizados como “estimado cliente”, en lugar de opciones personalizadas que incluyen el nombre y apellido del cliente. Además, en muchas ocasiones, el campo “Para” del email, es decir, a quién va dirigido este correo, está vacío. Por tanto, pone de manifiesto que no nos llega desde una empresa que en realidad sí tiene todos nuestros datos. Estas son indicios que muestran que no se trata de una comunicación oficial por parte de una empresa, sino que alguien está suplantando su identidad para su propio beneficio.
  3. Incorporan archivos adjuntos o varios enlaces: si bien es cierto que un email informativo enviado por una empresa suele incorporar un enlace para que puedas visitar su web, lo normal es que este tipo de comunicaciones no lleven incorporados archivos adjuntos ni muchos enlaces. Los expertos de Check Point señalan que es fundamental no descargar ningún tipo de archivo si el remitente del correo no es de total confianza. Asimismo, advierten de que diferenciar un enlace malicioso es sencillo: tan sólo hay que pasar el cursor por encima de la URL (siempre sin clicar) y ver la dirección a la que realmente nos deriva dicho enlace. Si no es la web anunciada o no es de confianza, no se debe pinchar bajo ningún concepto.
  4. Envían el mail a una cuenta que no está dada de alta en un servicio: la cantidad de plataformas digitales a las que estamos suscritos en la actualidad hace que muchos usuarios creen cuentas que utilizan en exclusiva para este tipo de servicios, además de las que ya tienen para uso personal, profesional, etc. Por este motivo, cuando nos llegue un correo electrónico, es fundamental preguntarse primero si esa es la dirección con la que estamos registrados, puesto que, de no serlo, sería un claro indicador de que alguien está intentando robarnos información.

“El phishing es una de las amenazas con más historia dentro del mundo de la ciberseguridad, y aunque está a un menor nivel de desarrollo tecnológico que las nuevas generaciones de ciberataques, su porcentaje de éxito sigue siendo muy elevado. Sin embargo, evitar sus efectos es cuestión de un simple concepto básico: la prevención. Desde Check Point destacamos que, cuanto más precavidos, mejor informados y más piensen los usuarios antes de hacer clic, mayor será su nivel de protección frente a este tipo de riesgos”, concluye Nieva. 

Además, la compañía también advierte de la necesidad de contar con herramientas de seguridad que nos ayuden a navegar seguros. Check Point cuenta con ZoneAlarm Exteme Security, cuya extensión gratuita Anti-Phishing Chrome Extension escanea y elimina sitios web antes de que el usuario llegue a insertar su información personal, alertándole de si es un sitio seguro para usar o un sitio de phishing. ZoneAlarm ofrece también, en su versión Extreme Security, protección contra más tipos de ataques cibernéticos, tales como el registro de las pulsaciones de teclas, el software de rescate o la infección con virus y malware avanzados.

 

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Sophos Day 2018 desvelará las nuevas ciberamenazas en España
Soluciones Seguridad
18 compartido2,480 visualizaciones
Soluciones Seguridad
18 compartido2,480 visualizaciones

Sophos Day 2018 desvelará las nuevas ciberamenazas en España

Mónica Gallego - 8 noviembre, 2018

Sophos,  experto en  seguridad para protección de redes y endpoints, celebrará el próximo miércoles 15 de noviembre el Sophos Day 2018 en el Estadio Wanda Metropolitano en Madrid. Bajo el…

Las 5 mejores prácticas para ser parte de la multi–nube de forma segura
Actualidad
8 compartido720 visualizaciones
Actualidad
8 compartido720 visualizaciones

Las 5 mejores prácticas para ser parte de la multi–nube de forma segura

Alicia Burrueco - 8 enero, 2020

Check Point señala que el 42% de las empresas tiene como principal estrategia cloud el despliegue de la nube multi-nube…

Los clientes demandan un equilibrio entre personalización y privacidad en su relación con las empresas
Actualidad
12 compartido1,236 visualizaciones
Actualidad
12 compartido1,236 visualizaciones

Los clientes demandan un equilibrio entre personalización y privacidad en su relación con las empresas

Vicente Ramírez - 23 agosto, 2018

Los clientes están entusiasmados por las innovaciones tecnológicas, pero también desconfían sobre el modo en que las empresas proveedoras de…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.