Identificar correos tipo phishing

Enseña a tu hijo a identificar correos de tipo phishing

Destacado imagen, logo phishing

Como ya sabréis, el phishing es una técnica fraudulenta que utilizan los ciberdelincuentes para robar datos de los internautas. Y cuando decimos internautas estamos incluyendo a los menores, ya que éstos también hacen uso de servicios de Internet como correo electrónico, redes sociales o almacenamiento en la nube y por tanto, no están exentos de riesgos.

Por este motivo, es muy importante enseñar a los más jóvenes de la casa a identificar cualquier tipo de fraude que pueda circular en la red. En este artículo vamos a centrarnos en el phishing, término que proviene del inglés en alusión a la pesca (fish) porque como ya hemos mencionado anteriormente, el principal objetivo de esta técnica es robar datos, “pescar datos”. ¡Echan el anzuelo y esperan a ver quien pica!

A continuación explicaremos los aspectos clave que debes destacarle para que sepa identificarlo, pero siempre en la medida de lo posible hazlo con un caso real. Es decir, si recibes algún tipo de correo de phishing, ¡espera! No lo borres todavía, llama a tu hijo y siéntate con él para explicarle los puntos clave para identificar un phishing y saber cómo actuar ante estos casos.

Anatomía de un phishing

  1. Llega a través del correo electrónicoExplícale que hay personas en Internet que se dedica a enviar correos electrónicos que se hacen pasar por una empresa (Facebook, Apple, Google, Microsoft, Tuenti, Policía Nacional, Correos, etc.) para intentar, bajo alguna excusa, que acabemos facilitando datos sobre nosotros: contraseñas, datos personales, bancarios, etc.

  2. Se inventan alguna excusa para captar su atenciónLos mensajes de estos correos se inventan excusas para que acabemos accediendo a sus peticiones. Puedes enseñarle algunos ejemplos reales que circulan por la red para que tu hijo vea que es cierto lo que le estás contando:

  3. Si pica en la trampa, su privacidad y seguridad estará en peligroAntes o después, tu hijo te preguntará. ¿Y cómo consiguen nuestros datos? Pues bien, tendrás que explicarle que la mayoría de correos fraudulentos de este tipo incluyen un enlace o botón que supuestamente redirige a la página web oficial del servicio, pero sin embargo, te lleva a otra página web, y aunque tiene un aspecto prácticamente igual a la original, se trata de una web fraudulenta. ¿Y qué es lo que pasa? Pues que al no darte cuenta de que se trata una web maliciosa, acabas registrándote en la web, facilitando tus datos personales y/o bancarios ¡y todos estos datos van a parar a las manos de los ciberdelincuentes!

Pistas que le pueden ayudar a identificar correos de tipo phishing

  • La dirección de correo electrónico del remitente no parece fiable
  • Hay errores de redacción y gramaticales en el mensaje
  • El enlace no te lleva a la página oficial del servicio, es diferente.
  • Incluyen mensajes publicitarios

Además de la explicación anterior, ¿qué otros consejos debes proporcionarle?

  • Que no abra correos de usuarios desconocidos o que no haya solicitado. Dile que los elimine directamente.
  • Que no responda a ninguna solicitud de información personal a través del correo electrónico.
  • Que tenga precaución al hacer clic en enlaces y al descargar ficheros adjuntos, incluso aunque procedan de contactos conocidos. Los enlaces pueden llevarle a sitios web maliciosos y los ficheros pueden esconder algún tipo de virus.
  • En caso de que decida descargar un fichero adjunto, debe analizarlo previamente con un antivirus. Y antes de pulsar en un enlace, debe comprobar con un analizador de URLs que el sitio web al que le redirige es confiable.
Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s