Está en la página 1de 5

Cómo detectar un ataque

de phishing en su
bandeja de entrada
Por Glendin Franklin-Browne | 20 de mayo de 2021

Independientemente de si es un autónomo, una pequeña empresa o una empresa,


los intentos de phishing se dirigen a organizaciones australianas de todos los
tamaños. Y aunque los ciberdelincuentes han utilizado los correos electrónicos de
phishing desde principios de la década de 2000, la amenaza nunca ha sido mayor,
ya que se vuelven más sofisticados y más difíciles de identificar.

Repasemos qué es exactamente un ataque de phishing y cómo puede identificar


cuándo entra uno en su bandeja de entrada.
¿Qué es el phishing?
Un ataque de correo electrónico de phishing es un correo electrónico engañoso
que pretende ser de una persona u organización de confianza para estafar datos
confidenciales (como los datos de su tarjeta de crédito, datos de inicio de sesión o
contraseña) de un usuario o instalar malware en su sistema.

Los correos electrónicos de phishing son mucho más comunes de lo que cree y se
han vuelto cada vez más difíciles de reconocer en comunicaciones genuinas.

A menudo, los correos electrónicos de suplantación de identidad le solicitan que


haga clic en un enlace o que abra un archivo adjunto y suelen imitar a las fuerzas
del orden, los bancos, los servicios postales y los departamentos
gubernamentales.

Entonces, ¿cómo puede detectar un correo electrónico de phishing?

Verifique la dirección de correo electrónico del remitente


Puede recibir un correo electrónico de apariencia legítima de un remitente como
"PayPal" o "MyGov"; sin embargo, asegúrese siempre de observar detenidamente
la dirección de correo electrónico del remitente de todos los correos
electrónicos. Si bien algunas direcciones de correo electrónico pueden parecer
obviamente incorrectas (como PayPal - 24389gh@payl-pal.com.au ), otras serán
más engañosas, difiriendo solo ligeramente de la dirección verdadera de las
organizaciones. Vea el ejemplo a continuación para ver qué tan similar y genuina
puede verse una dirección de correo electrónico de un ciberdelincuente.
Verifique los hechos y confirme las solicitudes de
información
A menudo, los ataques de phishing que se hacen pasar por otras organizaciones
proporcionarán detalles de pago o facturas actualizados con la esperanza de
atrapar a personas desprevenidas. Es una buena práctica verificar siempre
cualquier información o solicitud de pago recibida a través de una llamada
telefónica.

Tenga cuidado con los correos electrónicos mal escritos y


los errores ortográficos
Sospeche siempre de los correos electrónicos que reciba que estén mal escritos o
que contengan errores ortográficos. Si bien los ataques de phishing sofisticados
pueden estar escritos de manera impecable, muchos aún contienen esta firma
reveladora.
Tenga cuidado con los enlaces en los correos electrónicos
La mayoría de los ataques de phishing tienen como objetivo engañar al receptor
para que haga clic en un enlace infectado o un archivo malicioso adjunto a sus
correos electrónicos. Al hacerlo, el malware se descarga fácilmente en el sistema
del usuario. Todos los enlaces, imágenes y archivos adjuntos de cualquier tipo de
archivo deben tratarse con precaución. Al pasar el mouse sobre un enlace, puede
identificar si un enlace parece legítimo o no. Cualquier cosa inesperada o
sospechosa debe ser verificada con el remitente.

¡Todo es urgente!
Los ataques de phishing generalmente requieren una acción rápida y crean una
sensación de urgencia para engañar a los usuarios para que hagan clic en un
enlace, transmitan información o accedan a un archivo sin detenerse a cuestionar
lo que se les pregunta.

Eche un vistazo al siguiente ejemplo. ¿Podrías identificar que este correo


electrónico fue un ataque de phishing?
¿Cómo puede educar a su empresa sobre los ataques de
phishing?
Desafortunadamente, los ataques de phishing tienen éxito debido a las acciones
de las personas dentro de las organizaciones. El paso más importante para
protegerse contra estos ataques es la concienciación sobre ciberseguridad y la
formación educativa para todos los miembros del personal.

El propósito de la Capacitación en Concientización sobre Ciberseguridad es


educar al personal sobre las amenazas cibernéticas y los ataques a los que
pueden estar sujetos cada día. La capacitación para todos los niveles de usuarios
de su organización sobre concientización sobre ciberseguridad aumenta la
vigilancia de las personas sobre qué buscar para detectar una amenaza de
ciberseguridad, como un intento de phishing, además de tener las habilidades
para tomar de manera segura las acciones apropiadas requeridas si reciben un
intento malicioso.

También podría gustarte