04/02/2013
Hola!
Hoy escribo sobre una de las actividades de falsificación fraudulentas que corre en la red, el Phising. Siendo sincero, esto lo escribo causa del sensacionalismo que se da en los medios de comunicación – a lo que me gusta llamar el “ciber-miedo”- y que esto se combate con información.
¿Qué es el Phising?
Según la Wikipedia, “Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria)”.
Esta actividad – que lleva en activo desde hace años – empezó con la idea por parte del estafador de hacer una imitación idéntica sobre alguna empresa para robar los datos de cualquier persona asociada a esta. Desde emails a páginas web idénticas que te piden tu usuario y contraseña pareciendo un procedimiento normal.
Poniendo un ejemplo desde fuera de la pantalla y un poco vulgar, el “Phising” es como si fuese un agente de una entidad bancaria a tu casa, con unos papeles idénticos a esta entidad y pidiese que firmases, y no solo eso, si no pidiéndote tu número de cuenta, contraseña, direcciones etc, siendo este hombre realmente alguien totalmente ajeno a esta entidad bancaria.
Y es que este ejemplo es difícil de tragar, ya que un fraude desde fuera de la red es más difícil de hacer digerir a cualquier persona, pero en la red todo es distinto y es mucho más fácil realizar un fraude y salir impune de esta actividad.
¿Cómo saber que es “ciber-fraude” o no?
Pensando fríamente quizás sea difícil detectar un fraude, contando con la habilidad de nuestro “ciber-delincuente” para hacer que todo parezca real, pero la información es poder ¿no?, además compartiré ciertos consejos que me ha dado durante mis andadas en la internet:
1º Nada es tan fácil, ni con tantas ventajas siendo gratis:
Una de las razones por la que clickamos en enlaces y emails es porque nos interesa (obvio), esto es uno de los cebos más atrayentes que usan estos ciber-estafadores. “Clicka aquí y consigue tu cuenta Premium desde 0€, solo tienes que introducir tu cuenta y contraseña”, ante esto nos tenemos que hacer las preguntas lógicas de; “¿Es esta información de la empresa real?”, “¿Por qué otros tienen que pagar mientras yo qué dándole click a ese enlace me sale gratis?” etc, y es que nunca falta el estar al 100% seguro.
2º En cuanto a emails, revisa bien el autor:
Los emails de estos ciber-delincuentes suelen ser de tipo “para renovar tu correo electrónico debes enviarnos todos tus datos”, “tu cuenta está a punto de expirar, envíanos todos tus datos para ser renovado”, etc. Empresas como google se han adelantado al click del usuario en su servicio de email (gmail), ya analizando ese correo y poniéndolo en la carpeta de spam. En caso de que aun te salga en tu bandeja de entrada, asegúrate de que el correo electrónico del autor cumple el nombre real de la empresa a la que se viene a dirigir. No viene de más buscar por google u otro buscador sobre ese email autor.
3º En cuanto a páginas web:
Una de las cosas que hago yo antes de ingresar cualquier dato de usuario sobre la empresa web en la que la estoy introduciendo esos datos, es asegurarme de la URL exacta y si trabajo bajo el protocolo HTTPS, que es el protocolo de HTTP seguro. Nunca viene mal mirar dos o tres veces si hace falta la URL, pues es de las partes donde más fallan estos ciber-fraudes.
Ejemplo de una https:
https://login.live.com/login.srf...etcetc
No está de más tampoco observar la página web, partes como su cabecera o su pie de página para verificar su identidad. Esto puede recordar a todas esas veces que hemos ido a tiendas y visto marcas imitadoras, donde su tamaño y calidad dejan mucho que desear; en la imagen de la página web pasa igual. Logotipos ensanchados, información equivocada, etc.
Creo que no se me olvida nada más. Si sabias todo esto, enhorabuena, estás prevenido minimamente de un ataque phising.
Contra el “ciber-miedo” de los medios, información de primera mano!
¿Te parece útil? Pues compártelo! ¿sabes mas sobre el phising? pues completa el artículo y ayuda a todos.
Opinen opinen.
Un saludo,
Borja Ramírez.