20 jun 2008

Con simples medidas se puede evitar caer en el "phishing"

Este tipo de engaño consiste en la obtención de claves de acceso a cuentas de banco mediante el envío de e-mails que imitan a los de las entidades bancarias.

"Durante el proceso habitual de verificación de cuentas, no pudimos verificar su información. Para actualizar y verificar su información, por favor presione aquí". Mensajes electrónicos de este tipo, que en muchos casos incluyen enlaces a sitios que reproducen de modo fidedigno la web de entidades financieras conocidas, conforman el "phishing", un tipo de fraude diseñado para obtener las claves e información del usuario y utilizarlos para cometer ilícitos.

En general, quienes envían estos mensajes mandan e-mails o pop-ups que dicen provenir de instituciones con las que el usuario pudiera mantener relación, ya sea bancos como compañías de crédito o proveedores de internet, solicitando que ingrese la información de su cuenta y amenazando con las terribles consecuencias que podría tener el no hacerlo.

Algunos incluso, hacen pasar sus mensajes como avisos de alguna entidad financiera informándole que aparentemente alguien realizó una transacción no autorizada en su cuenta y que, como una forma de proteger al usuario, este debe confirmar sus datos.

¿Cómo protegerse del "phishing"?

Este tipo de ilícito se produce en todo el mundo, por lo que no es de extrañar que en ocasiones le lleguen correos de "phishing" que simulan ser de entidades que no tienen relación con usted o incluso escritos en otros idiomas, ya que quienes realizan este tipo de estafa envían los mensajes de forma masiva y, a veces entre todas esas personas, logran atrapar a una nueva víctima. En España por ejemplo, se estima que de cada 20 e-mails enviados, uno de ellos cumple su objetivo.

Para evitar pasar por esta desagradable situación existen algunas medidas que se pueden tomar como mantener los antivirus y firewall actualizados para impedir cualquier intento de seguimiento de sus actividades en la red sin su consentimiento. Además, el sitio web de Microsoft aconseja no responder nunca a las solicitudes de información personal enviadas a través de correo electrónico, ya que el e-mail no es un método seguro para enviar datos personales, por lo que si el mensaje le provoca dudas, la mejor forma de salir de ellas es ponerse en contacto con la entidad que supuestamente le ha enviado el mensaje o con su ejecutivo de cuenta.

Por otra parte, evite usar los links al supuesto sitio web de la entidad, en caso de querer corroborar la información con la institución, es más seguro introducir la dirección URL en la barra de direcciones y buscar en la página indicadores de seguridad como el símbolo del candado en la barra de estado del navegador o en la barra de direcciones, fijese si la URL comienza con "https:", ya que la 's' significa seguro.

Finalmente, es recomendable revisar frecuentemente los saldos bancarios y el estado de cuenta de su tarjeta de crédito para detectar cualquier movimiento sospechoso, especialmente después de recibir un mensaje de estas características, e informar al respecto a su ejecutivo de cuenta.

Fuente: http://www.identidadrobada.com/site/index.php?idSeccion=19&idNota=1743

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!