Paco Web

Las fiestas de fin de año están llenas de ofertas, compras y aguinaldos, pero también son la temporada favorita de los cibercriminales. Soy Paco Web y en esta ocasión te hablaré sobre el phishing y sus variantes, para que evites caer en las trampas de los estafadores. ¡Prepárate y toma nota!

¿Qué es el phishing?

El phishing es una técnica de ingeniería social utilizada para robar tus datos de manera sencilla. Los atacantes suelen enviarte un correo electrónico que te engaña para abrir un enlace y compartir información personal como contraseñas, números de tarjetas, direcciones o correos electrónicos. Estos datos pueden ser usados para fraudes, estafas o robos de identidad.

Ejemplos comunes de phishing:

  • Correos de bancos que te notifican un adeudo falso.
  • Mensajes de Hacienda solicitando aclaraciones urgentes.
  • Promesas de premios ficticios que requieren que ingreses tus datos.
¿Cómo identificar el phishing?
  1. Verifica el remitente del correo: Ningún banco te enviará un correo desde un dominio como “@gmail.com”.
  2. Revisa los enlaces: Asegúrate de que la página tenga un dominio oficial y confiable.
  3. Desconfía de la urgencia: Los estafadores buscan que tomes decisiones rápidas sin analizar.

Variantes del phishing

  1. QRishing (o QR phishing):
    • Los QRs no son peligrosos por sí mismos. Sin embargo, pueden dirigir a sitios maliciosos.
    • Escanea solo códigos de fuentes confiables, como menús en restaurantes entregados por el personal o carteles oficiales.
    • Si el QR descarga un archivo, no lo abras a menos que estés seguro de su procedencia.
  2. Smishing (phishing por SMS):
    • Mensajes de texto que simulan ser de servicios de paquetería, bancos o tiendas.
    • Evita hacer clic en enlaces acortados como Bitly. Si dudas, agrega un “+” al final del enlace para ver a dónde te dirigirá.
    • Busca directamente en las páginas oficiales y confirma cualquier mensaje sospechoso.
  3. Vishing (phishing por llamada telefónica):
    • Llamadas que te alertan de cargos no reconocidos o premios ficticios.
    • Nunca compartas datos sensibles por teléfono. Cuelga y contacta directamente a la institución.
    • Desconfía si intentan presionarte con frases como: “Si cuelga, se aceptará el cargo automáticamente”.
  4. Ataques con inteligencia artificial:
    • Los estafadores pueden clonar voces con fragmentos de audio.
    • Establece contraseñas familiares para confirmar la autenticidad de las llamadas.

Consejos para protegerte:

  • Piensa antes de actuar: La urgencia es la herramienta principal de los estafadores.
  • Educa a tus seres queridos: Los adultos mayores suelen ser más vulnerables a estas técnicas.
  • No compartas códigos o contraseñas: Ni siquiera con familiares, sin confirmar antes su identidad.
  • Desconfía de aplicaciones como Truecaller: Estas apps pueden exponer tus contactos y datos personales.

Esta temporada, protege tu información, alerta a tu familia y comparte este mensaje con quienes puedan necesitarlo. Soy Paco Web y me dedico a la ciberseguridad. Si este contenido te fue útil, sígueme en mis redes sociales y recuerda: cuídate y cuida tu información. ¡Felices fiestas!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *