Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

sábado, 13 de septiembre de 2014

Smishing: Estafas por mensajes de texto.


Al ritmo en que avanza la tecnología uno pensaría que las labores cotidianas no deberían representar mayor problema en su realización, desde luego influye mucho el hecho de que haya cosas que ya las realizamos de manera mecánica porque ya estamos acostumbrados a seguir un patrón de comportamiento durante nuestro día a día. Tan solo basta con que nuestro cerebro registre una imagen o un sonido e inmediatamente nuestro cuerpo reaccione siguiendo el comportamiento ya acostumbrado, por ejemplo si queremos abrir nuestro correo basta con abrir el navegador, localizar la página y una vez carga ésta procedemos a ingresar nuestro usuario y contraseña, una vez que hayamos entrado a nuestra sesión no solemos revisar opción por opción hasta localizar la que nos interese en ese momento debido a que ya estamos familiarizados con la estructura y no es necesario una lectura más exhaustiva.

Es este tipo de comportamiento rutinario el que les ha dado la clave a personas maliciosas para tratar de adueñarse de información confidencial ajena y cometer delitos. Su estrategia es encargarse de que los medios que utilizan sean lo más parecido posible a recursos que utilizamos todos los días o con los cuales interactuamos. Como por ejemplo los mensajes de texto, debido a que ahora todas tus cuentas de correo, redes sociales e incluso tu información bancaria se enlazan a tu teléfono se vuelve un poco más complejo prestar atención a cada notificación que nos llegue al celular.

El smishing es una variante de la estafa conocida como phishing, en el que los estafadores usan como medio desfalco los sms (Short Message Service), también conocidos como mensajes de texto. Es, en otras palabras, estafas mediante mensajes de texto. A través del envío de mensajes a celulares intentan conseguir alguna información confidencial o convencer al usuario de que visite una página fraudulenta.

En la mayoría de los casos el mensaje smishing vendrá de un número de la forma “5000” en lugar de mostrar un número de teléfono real. Esto indica que el mensaje sms fue enviado vía email al celular, y no desde un celular a otro.

Los objetivos del smishing siempre son los mismos:}

§ Suscribir al usuario a un servicio Premium.
§ Que el usuario llame a un número para reclamar un premio del que se ha hecho acreedor.
§Que el usuario envíe un mensaje para dar de baja un servicio, cuando en realidad es para suscribirse.
§  Robo de datos bancarios.
§ Que el usuario acceda a una página web fraudulenta para infectar su equipo de cómputo o en su caso estafarle con algún producto/servicio inexistente.

Es necesario tener cuidado con esos mensajes, y es por ello que enlistamos algunas sugerencias:

Ø  Revisa la política de envío de mensajes de tu banco. Muchos bancos no envían mensajes de texto precisamente porque no quieren que sus clientes caigan en ataques smishing. Si envían mensajes, encuentra el número que ellos usan para generarlos, así sabrás si son legítimos. De tener alguna duda sobre la autenticidad del mensaje comunícate a su número de atención al cliente.
Ø  Ten cuidado con los mensajes que sigan el modelo “5000”.
Ø  Nunca contestes un mensaje que te resulte sospechoso sin verificar antes la fuente.
Ø  No proporciones información confidencial a través de mensajes de texto.
Ø  No accedas a direcciones de páginas web directamente desde el link proporcionado en el mensaje.
Ø  Elimina directamente los mensajes, hay mensajes que por abrirlos te suscriben a un servicio que se renueva automáticamente cada semana, quince días o mes descontándolo directamente de tu saldo o cargándote el importe en tu factura.


La clave del asunto es ser más precavidos y desconfiados con la información que proporcionamos y a quien se la proporcionamos. No está de más tomar medidas preventivas extras cuando lo que está en juego es nuestra seguridad.


viernes, 15 de agosto de 2014

¿Phising: qué es y cómo evitarlo?

El phishing es una modalidad de fraude en línea en el cual un individuo se hace pasar por una persona o empresa de confianza para realizar estafas. El método usado consiste en el envío masivo mensajes solicitando datos personales a través de clientes de correo electrónico, servicios de mensajería instantánea, redes sociales e inclusive mediante llamadas telefónicas. El fin del mensaje (o la llamada) es siempre el mismo: que el usuario proporcione información confidencial para así suplantar su identidad y obtener datos personales de acceso como son: passwords, números de tarjeta de crédito y sus respectivos nips.

El estafador, que recibe el nombre de phisher, hará lo posible para que el engaño no sea notado a simple vista por el usuario se vale de sus conocimientos técnicos y/o informáticos para lograr que la apariencia de los mensajes enviados sean lo más similar posible a la imagen que tiene la entidad original, crear  máscaras de url que confundan al usuario, o ventanas emergentes en los sitios que visita.

Un método común de los estafadores es enfocarse en personas que efectivamente son clientes de la empresa a la que están suplantando o que tiene un nexo con ésta para aumentar su oportunidad de éxito, dado que los usuarios están siempre en contacto con contenido relacionado con ella ven los mensajes como algo común y no prestan tanta atención a los detalles.

¿Cómo evitarlo?

Muchos de los usuarios desafortunadamente caen en este engaño y son víctimas del robo de su identidad o de estafas monetarias, por no ser más cuidadosos con la información que proporcionan o los sitios que visitan.

He aquí algunos consejos para prevenir el phishing:

- No proporcione información confidencial a cualquier sitio que visite (passwords, números de identificación personal o números de teléfono).

- No abra páginas directamente de los enlaces que le envíen en mensajes o correos electrónico, es preferible que teclee la url en la barra de direcciones de su navegador, de éste modo evita caracteres restantes que pueden enviarle a una dirección falsa.

- No responda aquellos correos que aseguran que ha ganado una suma sustancial de dinero y que debe proporcionar algún dato para reclamar dicho premio, elimine esos mensajes y de ser posible bloquee a los remitentes.

- Si recibe un correo de alguna empresa u organización a la que pertenezca solicitando algún dato para no cancelar su suscripción o servicio asegúrese de la autenticidad del remitente llamando por teléfono, evite confirmar transacciones monetarias sin estar seguro del por qué.

- Preste atención a la apariencia de los sitios a los accede, si bien las páginas phising son muy parecidas a las verdaderas siempre habrá pequeños detalles que pueden delatar su autenticidad o la falta de ella:

* Las páginas phising presentan errores gramaticales, alguna palabra mal escrita, una letra cambiada, un punto, una coma, un acento que esté de más o que haga falta.

* Algún color ha sido cambiado o el idioma es extranjero.

* La apariencia y/o ubicación de los botones es distinta a la común.

- Verifique que las páginas a las que accede tengan la siguiente estructura:

La mayoría de las páginas de las redes sociales comienzan con la expresión “https”, y que al teclearlas en la barra de direcciones nos muestra un candado en verde, debido a que tienen un protocolo de seguridad para proteger los datos de los usuarios. Si vas a proporcionar algún dato personal asegúrate que la página cuente con estas 2 características.

Las recargas gratis no existen, evite proporcionar su número de teléfono o de lo contrario puede convertirse en receptor de publicidad masiva.

Por último no confíe en aquellos enlaces que le aseguran que podrán proporcionarle información personal de otros, como por ejemplo la aplicación “mira las conversaciones con mis amigos” o “ve quien visita mi perfil” no es real debido a que facebook tiene en sus términos y condiciones que la información proporcionada por los usuarios es confidencial y estaría incurriendo en una falta si divulgara esa información.


Phishing y Robo de Identidiad