¿Como identificar un correo de tipo phishing?
El phishing es una técnica utilizada por los delincuentes cibernéticos para engañar a las personas y obtener información confidencial, como contraseñas y números de tarjetas de crédito. Uno de los métodos más comunes de phishing es a través del correo electrónico.
Un correo electrónico de phishing se ve similar a un correo legítimo de una empresa confiable o un amigo, pero en realidad es un intento de obtener información personal. Estos correos suelen incluir un enlace o un archivo adjunto que, al ser abierto, descarga malware en el dispositivo del destinatario o lo lleva a una página web fraudulenta para que proporcione información personal.
Aquí hay algunas características comunes de un correo electrónico de phishing:
-
El remitente no es quien dice ser. A menudo, los delincuentes cibernéticos utilizan direcciones de correo electrónico falsas o similares a las de una empresa legítima para engañar a las personas.
-
El contenido del correo es urgente o sensacionalista. Los delincuentes cibernéticos utilizan tácticas de presión para conseguir que las personas actúen rápidamente y sin pensar.
-
El correo pide información personal. Los delincuentes cibernéticos pueden pedir información como contraseñas, números de tarjetas de crédito o información bancaria.
-
El correo incluye un enlace o un archivo adjunto. Al hacer clic en el enlace o abrir el archivo adjunto, el destinatario puede descargar malware en su dispositivo o ser llevado a una página web fraudulenta.
-
El correo tiene una ortografía y gramática deficientes. A menudo los correos de phishing tienen errores ortográficos o gramaticales, ya que estos son enviados masivamente y no son revisados con detenimiento.
Para evitar caer en una estafa de phishing, hay varias medidas que puedes tomar:
-
No hagas clic en enlaces o abrir archivos adjuntos de correos electrónicos sospechosos.
-
No proporciones información personal a través de correo electrónico.
-
Utilice un software de seguridad actualizado en su dispositivo para detectar y eliminar malware.
-
Si recibe un correo electrónico sospechoso, marcarlo como spam y eliminarlo.
-
Sea crítico con los correos electrónicos que recibe, especialmente si son de remitentes desconocidos o si contienen mensajes urgentes o sensacionalistas.
-
Revisa la dirección de correo electrónico del remitente, a veces los delincuentes cibernéticos utilizan direcciones de correo electrónico similares a las de una empresa legítima para engañar a las personas.
-
Si sospechas de un correo de phishing, no respondas al correo, no proporciones información personal y notifica a la empresa o institución a la que se supone que representa el correo.
Ejemplo de un correo de phishing:
"Estimado cliente,
Hemos detectado un problema con su cuenta. Para resolverlo, por favor haga clic en el siguiente enlace y proporcione su número de tarjeta de crédito y contraseña. Si no lo hace, su cuenta será suspendida.
Atentamente,
Equipo de seguridad de su banco"
En este ejemplo, el correo electrónico se hace pasar por un banco y utiliza la táctica de presión para obtener información personal. Sin embargo, un usuario informado sabría que un banco nunca pediría información personal por correo electrónico y no proporcionaría la información solicitada.
En resumen, el phishing es una técnica utilizada por delincuentes cibernéticos para obtener información personal a través del correo electrónico. Es importante estar alerta a correos electrónicos sospechosos y no proporcionar información personal a través de ellos. Utilizando las técnicas descritas anteriormente, un usuario puede identificar y evitar caer en una estafa de phishing.