Está en la página 1de 5

Phishing, ¿qué es y cómo

evitarlo?
El phishing es una forma telefónicas, sitios web falsos y
de ciberataque en la que los mensajes en redes sociales.
atacantes intentan engañar a
las personas para que revelen
información personal y
confidencial, como
contraseñas, números de
tarjetas de crédito,
información bancaria o datos
de inicio de sesión en sitios
web. Por lo general, los
ciberdelincuentes se hacen
pasar por entidades de
confianza, como bancos,
empresas, servicios en línea o
incluso personas de confianza,
con el objetivo de engañar a
las víctimas.
El término "phishing"es
un juego de palabras que
combina "pescar" (en inglés,
"phish") y "phreaking" (una
forma de hacking de
teléfonos). Los ataques de
phishing se realizan
principalmente a través de
correos electrónicos,
mensajes de texto, llamadas
Aquí hay de que el sitio web
algunas que visita sea
características legítimo y seguro.
comunes del Mire la URL en la
phishing y consejos barra de direcciones
sobre cómo evitarlo: y busque el icono de
Correos electrónicos candado en la barra
y mensajes de direcciones que
sospechosos: Tenga indica una conexión
cuidado con los segura (https). No
correos electrónicos comparta
no solicitados o información
inesperados que confidencial: Nunca
solicitan información comparta
personal o financiera. contraseñas,
Verifique la dirección números de tarjetas
de correo electrónico de crédito u otra
del remitente y fíjese información sensible
en errores a través de correos
tipográficos o electrónicos o
gramaticales en el mensajes no
mensaje. No haga seguros. Utilice
clic en enlaces autenticación de dos
sospechosos: Evite factores (2FA): Active
hacer clic en enlaces la autenticación de
en correos dos factores siempre
electrónicos, que sea posible en
mensajes de texto o sus cuentas en línea.
redes sociales que Esto proporciona una
parezcan capa adicional de
sospechosos o no seguridad al requerir
verificables. En su un segundo método
lugar, visite el sitio de verificación
web oficial de la además de la
entidad en cuestión contraseña.
escribiendo la URL Mantenga su
directamente en su software actualizado:
navegador. Verifique Asegúrese de que su
la autenticidad del sistema operativo,
sitio web: Asegúrese navegador web y
software de ataque de phishing?
seguridad estén Si recibe un email o
actualizados para un mensaje de texto
protegerse contra en el que le piden
vulnerabilidades que haga clic en un
conocidas. Use enlace o abra un
software antivirus y archivo adjunto,
antiphishing: Utilice respóndase esta
software antivirus y pregunta: ¿Tengo
antiphishing para una cuenta en esa
ayudar a detectar y compañía o conozco
bloquear sitios web y a la persona que se
mensajes maliciosos. comunicó conmigo?
Eduque a sus Si la respuesta es
empleados y “no”, podría ser una
familiares: Converse estafa de phishing.
con sus empleados y Vuelva a revisar los
familiares sobre los consejos de “Cómo
riesgos del phishing reconocer el
y la importancia de phishing” y busque
ser cauteloso al signos de una estafa
interactuar en línea. de phishing. Si los
En resumen, la encuentra, reporte el
prevención del mensaje y luego
phishing implica ser elimínelo. Si la
consciente de las respuesta es “sí”,
señales de comuníquese con la
advertencia, verificar compañía llamando a
la autenticidad de las un número de
comunicaciones y teléfono o sitio web
nunca compartir que le conste que es
información sensible auténtico, no use la
a través de canales información
no seguros. La contenida en el
educación y la email. Los archivos
precaución son las adjuntos y los
mejores defensas enlaces pueden
contra este tipo de instalar programas
ataques. ¿Qué hacer maliciosos. Si has
si sospecha un respondido a un
correo electrónico de sea posible. Esto
phishing o has proporciona una
proporcionado capa adicional de
información personal seguridad, ya que
o confidencial en requerirá un segundo
respuesta a un método de
ataque de phishing, verificación además
es importante tomar de la contraseña para
medidas inmediatas acceder a la cuenta.
para minimizar el Escanea tu
riesgo de daño. Aquí computadora y
hay una serie de dispositivos: Utiliza
pasos que debes un programa
seguir si has caído antivirus y
en una trampa de antimalware
phishing: Cambia tus confiable para
contraseñas: Lo escanear tu
primero que debes computadora y
hacer es cambiar las dispositivos en
contraseñas de todas busca de posibles
las cuentas amenazas. Asegúrate
relacionadas con la de que tu sistema
información que esté limpio de
proporcionaste. Esto malware. Notifica a tu
incluye cuentas de banco o entidad
correo electrónico, financiera: Si
redes sociales, proporcionaste
cuentas bancarias y información
cualquier otro bancaria, comunícate
servicio en línea. de inmediato con tu
Asegúrate de crear banco o entidad
contraseñas fuertes y financiera. Informa
únicas para cada sobre la situación y
cuenta. Activa la sigue sus
autenticación de dos instrucciones para
factores (2FA): proteger tu cuenta y
Habilita la tus fondos. Reporta
autenticación de dos el incidente:
factores en todas las Denuncia el ataque
cuentas en las que de phishing a las
autoridades amigos y familiares
pertinentes, como la para que estén al
unidad de tanto de los riesgos
ciberdelitos de tu del phishing y
país. También puedan protegerse
puedes reportar el mejor en el futuro. Sé
ataque a cauteloso en el
organizaciones futuro: Aprende de la
antiphishing, como el experiencia y mantén
Anti-Phishing un alto nivel de
Working Group precaución al
(APWG). Comunica el interactuar en línea.
incidente a la Siempre verifica la
empresa o entidad autenticidad de los
falsificada: Si el mensajes y correos
ataque de phishing electrónicos, y ten
se hizo pasar por una cuidado al
empresa o entidad proporcionar
específica, comunica información personal
el incidente a esa en línea. Recuerda
organización. Esto que la respuesta
les permitirá tomar rápida es
medidas y fundamental cuando
posiblemente caes en una trampa
advertir a otros de phishing. Cambiar
clientes sobre el tus contraseñas,
ataque. Educa a activar 2FA y
otros: Comparte tu comunicarte con las
entidades afectadas
son pasos críticos
para reducir el riesgo
de daños
adicionales.

experiencia con

También podría gustarte