![]()
“Phishing” es una forma de engaño mediante la cual los atacantes envían un mensaje (anzuelo) a una o varias personas, intentando convencerlas para que revelen sus datos personales.
Usualmente, esta información es luego utilizada para realizar acciones fraudulentas, como transferencias de fondos de su cuenta bancaria, compras con sus tarjetas de crédito u otras acciones delictivas que pueden efectuarse mediante la utilización de esos datos.
Actualmente el modo de difusión más utilizado por los atacantes para realizar un ataque de “phishing” es el correo electrónico. Estos correos suelen ser muy convincentes, y simulan haber sido enviados por una entidad conocida y confiable, con la cual la persona opera habitualmente, como por ejemplo un banco o una empresa que realice operaciones comerciales por Internet. En el mensaje se alegan diversos motivos, como problemas técnicos o la actualización o revisión de los datos de una cuenta, y a
continuación se le solicita que ingrese a un sitio web para modificar o verificar sus datos personales: nombre completo, DNI, claves de acceso, etc.
Dicha página web es en realidad un sitio falsificado que simula ser el de la organización en cuestión. El diseño de estas páginas web suele ser muy similar, y a veces prácticamente idéntico, al de las páginas web reales de la organización cuya identidad se simula. Asimismo, estos sitios tienen direcciones web que pueden confundir a un usuario desprevenido por su parecido con las direcciones web auténticas. En la mayoría de los casos, el texto del enlace escrito en el correo electrónico es la dirección real del sitio web. Sin embargo, si el usuario hace clic en ese enlace, se lo redirige a una página web falsa, controlada por el atacante.
También se han detectado casos en los cuales el usuario recibe un mensaje SMS a su teléfono celular, un mensaje en un contestador automático o una llamada telefónica, en los cuales, mediante técnicas muy similares, se lo intenta convencer para que llame a un número telefónico indicado en el mensaje. Al llamar a dicho número, un sistema automatizado, haciéndose pasar por la organización, le solicitará sus datos personales, los que luego serán utilizados sin su autorización, con las previsibles consecuencias gravosas.
Las siguientes medidas buscan asistirlo para minimizar los efectos negativos de un ataque de “phishing” y de ser posible, impedirlo:
Recuerde - No conteste ningún mensaje que resulte sospechoso. Si un mensaje en su contestador le avisa sobre un evento adverso vinculado a su cuenta bancaria y le solicita que llame a un teléfono gratuito, no lo haga. Si recibe un correo electrónico que le pide lo mismo, no lo crea. Si del mismo modo le envían un SMS de bienvenida a un servicio que no ha contratado, bórrelo y olvídese. Las mencionadas prácticas no son sino diversas modalidades que persiguen el mismo fin: obtener sus datos personales para defraudarlo.
Finalmente - Permanezca siempre atento para evitar el acceso indebido a su información personal. Observamos que día a día aparecen nuevas estrategias de engaño. Su desconfianza y el cuidado con que analiza los sitios web en los que ingresa sus datos de identidad, son su mejor protección.