El phishing es una técnica de ingeniería social que busca que le usuarie entregue información clave, descargue o instale malware malicioso o proceda a realizar acciones contraproducentes para le propie usuarie (por ejemplo enviar dinero a un desconocido). El phishing solemos recibirlo especialmente por correo electrónico pero también por SMS, llamadas telefónicas u otros medios digitales. El phishing utiliza la suplantación de entidades de confianza para solicitar a la víctima realizar diferentes acciones y ejecutar el engaño. Phishing significa literalmente «pescar» porque normalmente se lanzan miles de este tipo de mensajes, esperando que unas pocas personas piquen en ellos.
Este tipo de engaños suelen pedir de manera muy directa datos personales, contraseñas, tarjetas de crédito/debido, etc... que deben hacernos desconfiar. El mensaje suelen alarmar con "Alertas" de desactivación de cuentas bancarias u otras acciones que debes tomar de manera urgente para que accedas a un enlace, descargues un documento o envíes una información.
Para protegernos del phishing es importate:
1) Nunca cliques en enlaces o descargues documentos de fuentes no verificadas. Es importante verificar la fuente antes de hacer clic en cualquier enlace o descargar cualquier archivo adjunto. Los delincuentes pueden utilizar enlaces maliciosos o archivos adjuntos para infectar dispositivos con malware o phishing.
Si dudamos de un enlance o documento podemos comprobar si son maliciosos en las siguientes webs:
Virus Total: Analiza archivos, dominios, IP y URL sospechosos para detectar malware y otras infracciones. https://www.virustotal.com/gui/home/upload
Dangerzone: Transforma PDF, documentos ofimáticos o imágenes potencialmente peligrosos en PDF seguros. https://dangerzone.rocks/
Shouldiclick: Analiza URL sospechosas y te dice si es seguro hacer click en ellas. https://www.shouldiclick.org/home.html
2) Verifica la fuente o entidad que te está contactando por otro medio. Si te escriben un correo electrónico de tu banco pidiéndote información personal, llama a tu banco por teléfono y confirma dicho mail. Si un familiar te contacta por Whatsapp pidiéndote dinero, llama a esa persona por teléfono o contáctala por otro medio (correo electrónico, otra app de mensajería o red social) y verifica la identidad de esa persona.
3) Habilita la Autenticación de 2 Factores (2FA): ya que ésta añade una capa adicional de seguridad a tus cuentas en línea. Al habilitar esta opción, se requerirá un segundo factor de autenticación, como un código enviado por mensaje de texto o una aplicación de autenticación.
Otros recursos son:
Última modificación: Monday, 24 de February de 2025, 12:53