Algunas de las técnicas más sencillas y efectivas que utilizan los ciberdelincuentes para conseguir sus objetivos son los conocidos como ataques de phishing. A menudo es mucho más fácil engañar a alguien para que haga clic en un enlace de un correo electrónico o abra un archivo adjunto malicioso que burlar el firewall y otras defensas de una organización. Los ataques de phishing pueden tener varios objetivos diferentes, incluida la entrega de malware, el robo de dinero y el robo de credenciales. Sin embargo, la mayoría de las estafas de phishing diseñadas para robar su información personal pueden detectarse si presta suficiente atención.
Aquí hay algunos consejos de prevención de phishing que debe tener en cuenta:
Los correos electrónicos de restablecimiento de contraseña están diseñados para ayudarlo cuando no pueda recuperar la contraseña de su cuenta. Al hacer clic en un enlace, puede restablecer la contraseña de esa cuenta y aplicar una nueva. No saber su contraseña es, de hecho, también el problema que enfrentan los ciberdelincuentes cuando intentan obtener acceso a sus cuentas en línea. Al enviar un correo electrónico de restablecimiento de contraseña falso que lo dirige a un sitio de phishing similar, pueden convencerlo de que escriba las credenciales de su cuenta y las envíe. Si recibe un correo electrónico de restablecimiento de contraseña no solicitado, siempre visite el sitio web directamente (no haga clic en enlaces incrustados) y cambie su contraseña en ese sitio (y cualquier otro sitio con la misma contraseña).
Las técnicas de ingeniería social están diseñadas para aprovechar la naturaleza humana. Esto incluye el hecho de que las personas son más propensas a cometer errores cuando tienen prisa y están inclinadas a seguir las órdenes de las personas en posiciones de autoridad.
Los ataques de phishing, por lo general, utilizan estas técnicas para convencer a sus blancos de ignorar sus sospechas potenciales sobre un correo electrónico y hacer clic en un enlace o abrir un archivo adjunto. Algunas técnicas comunes de phishing son las siguientes:
En otras palabras, si un correo electrónico le insta a tomar acciones rápidas o inusuales, disminuya la velocidad y verifique que sea legítimo antes de confiar en él. Además, es importante considerar si el tono de un correo electrónico de phishing es "adecuado" para el supuesto remitente. Los correos electrónicos de phishing a menudo (aunque no siempre) contienen faltas de ortografía, errores gramaticales o frases inusuales. Si un correo electrónico no “suena bien”, entonces no confíe en él.
El robo de credenciales es un objetivo común de los ciberataques. Muchas personas reutilizan los mismos nombres de usuario y contraseñas en muchas cuentas diferentes, por lo que es probable que robar las credenciales de una sola cuenta otorgue a un atacante el acceso a varias de las cuentas en línea del usuario.
Como resultado, los ataques de phishing están diseñados para robar credenciales de inicio de sesión de varias maneras, como por ejemplo:
Los ciberdelincuentes utilizan muchos pretextos y estafas diferentes para intentar robar las credenciales de su cuenta. Nunca le digas a nadie tu contraseña y, si un correo electrónico apunta a una página de inicio de sesión, visita el sitio directamente y autentícate desde allí para protegerte contra sitios similares de phishing.
Comprender los riesgos de los ataques de phishing y algunos de los pretextos más comunes es un primer paso importante para protegerse contra ellos. Sin embargo, las campañas de phishing modernas son sofisticadas y es probable que, eventualmente, alguien caiga en una de ellas.
Cuando esto sucede, contar con soluciones de seguridad para terminales y correo electrónico puede significar la diferencia entre un incidente de seguridad importante y uno que no sea un evento. Para obtener más información sobre cómo proteger su organización contra el phishing, contáctenos y consulte nuestra solución antiphishing avanzada.