Viernes, 22 de Noviembre 2024

¿Cómo evitar los fraudes por medio de links o correos?

Expertos en ciberseguridad explicaron a este medio cuáles son las maneras de evitar el "Pishing" y qué hacer si fuiste víctima

Por: Ernesto Gómez

ESPECIAL

ESPECIAL

¿Te llegó una liga de lo que parece ser una empresa de paquetería aunque no estás esperando ningún pedido? ¿Recibiste en tu mail un vínculo que te invita a unirte a un supuesto programa de Gobierno?

Cuidado porque podría ser “phishing”, un delito informático con el que pretenden obtener tus datos como nombres de usuario, claves o todo sobre tus cuentas o tarjetas de crédito fingiendo ser alguna entidad de confianza.

¿Qué es el phishing?

El término phishing proviene de la palabra en inglés “fishing” (pesca) y hace alusión al acto de “pescar” usuarios para obtener contraseñas e información financiera.

¿Qué hacer ante este delito?

Dos analistas expertos en ciberseguridad detallaron que ante cualquier liga o mensaje se debe verificar primero la autenticidad y no darle clic porque de inmediato pueden robarte información o datos importantes de tus dispositivos electrónicos. 

Recomiendan denunciar para que no se hagan transacciones, robo de identidad y adquieran algún producto o servicio a tu nombre.

Roberto Augusto Sedano, experto en ciberseguridad y quien labora actualmente para empresas trasnacionales de tecnologías de la información, destacó que uno de los factores para evitar este tipo de hackeos es mediante la instalación de programas y advirtiendo a usuarios y familias.

¿Qué pasa cuando caes el el phishing?

“Lo complejo del Phishing es una técnica de manipulación que lo que busca es ganarse la confianza de las personas, para poderlos atraer a un vínculo o liga, que es descargar un virus o caballo de troya, un programa que estaría espiando la actividad y sustrayendo la información confidencial en los dispositivos, en los cuales se instaló, en el celular la tablet o computadora”, dijo el especialista Roberto Augusto Sedano.

Una vez que sucedió, señaló que hay dos componentes, uno lógico y otro físico, “los componentes lógicos son software o programas que instalamos en un equipo para salvaguardar, o proteger la información un antivirus, firewall, cerrar puertos de protocolos y dar educación a los usuarios, la cadena más débil son las personas, son trampas de manipulación psicológica”, comentó. 

ESPECIAL

¿Cómo ocurre el phishing?

Por su parte, Gerardo Varela, coordinador de desarrollo de sistemas web de la UdeG Virtual, refirió que “lo que ahora sucede es que te hacen creer que es otra dirección o empresa y te llevan a otro espacio donde te comienzan a robar información”.

Ahora tienen técnicas que hacen que parezca que vas a un sitio fidedigno, “hacen enmascaramientos, desde que son intrusivos en computadoras o servidores, te ponen algunas ligas con páginas de redes sociales y al final te llevan a otra parte”.
 

¿Cómo identificar el phishing?

1. Cuando acortan dirección url. 

2. Subdominios o dominios que parezcan fidedignos. 

3. Generan cuentas falsas de empresas.

4. Ocurre también en códigos QR en restaurantes o sitios públicos, te hacen creer que vas al dominio de la empresa.

5. Piden acceso remoto a tus dispositivos a través de software.

6. Con emails corporativos te hacen creer que el director de la empresa te solicita cierta información.

¿Qué hago si caí en el phishing?

Ambos expertos en ciberseguridad especifican que en caso de caer lo primero que tienes que hacer es:

1. Bloquear las cuentas de banca móvil, inversiones o criptomonedas y llamar al banco. Cambiar contraseñas

2. Denunciar ante un agente del Ministerio Público o en la Policía Cibernética de la Fiscalía del Estado: policia.cibernetica@jalisco.gob.mx. 

3. Reportar el dominio de phishing ante tu principal operador de tu sistema operativo y de softwares o emails. Ejemplo: safebrowsing.google.com

4. En todos tus software de convivencia colocar doble verificación, redes sociales, whatsapp, etc.

5. Reportar también en Condusef.

Temas

Lee También

Recibe las últimas noticias en tu e-mail

Todo lo que necesitas saber para comenzar tu día

Registrarse implica aceptar los Términos y Condiciones