Primeramente para poder lograr identificar un phishing es valorar el contenido del mensaje. En ocasiones en algunas plataformas añaden una excusa, ejemplo “ problemas técnicos o de seguridad ”, y proporcionan una sencilla sencilla como:“ acceda a su banco utilizando este enlace ”.
También añaden palabras con símbolos extraños : donde deberían estar palabras acentuadas como por ejemplo : “ Descripcià n ”.
Si detectamos que el correo tiene una ortografía pobre y su escritura es informal, debemos estar alerta ya que podría ratarse de un Phising
¿ A quién va dirigido el correo ? Por ello, utilizan fórmulas genéricas como “ Estimado cliente ”, “ Hola ”, “ Hola amigo ”, etc. para evitar decir un nombre : >
¿ El enlace es fiable ? En el texto del mensaje hay un enlace que en lugar de llevarte a la web oficial, página legítima, te lleva a otra fraudulenta que estéticamente es igual o muy parecida.
¿ Quién envía el correo ? Debemos sospechar si el remitente es una dirección de correo que no pertenece a la entidad.
El hecho de que el correo provenga de un correo aparentemente correcto no es indicio concluyente de la legitimidad del mismo.
El remitente de un correo electrónico puede ser manipulado y los delincuentes son capaces de enviar correos con el remitente falsificado en nombre de entidades.
Medios usados para propagar phishing
El principal medio de propagación del phishing es el correo electrónico, pero que sea el método más utilizado no implica que sea el único. También pueden utilizarse otros medios como redes sociales, sistemas de mensajería instantánea, etc.
Por cualquiera de estas vías es muy sencillo enviar un mensaje que contenga un enlace que nos redirija a un sitio fraudulento.
Como actuar si detectas un phising
No facilites la información que te solicitan ni contestes a ningún caso a estos mensajes
No accedas a los enlaces facilitados en el mensaje ni descargues ningún documento adjunto que puede contener, podría tratarse de un malware.
Comentarios
Publicar un comentario