Radio URJC
viva y tuya
radio.urjc.es
Radio URJC
Escucha el podcast de Radio URJC
Señal en directo de la Radio URJC
  • Inicio
  • Parrilla
  • Nuestros programas
    • En parrilla
    • Histórico de programas
  • Colabora
  • Noticias
  • Contenido Experimental

Actualidad de Radio URJC

Jueves, 20 Mayo 2021 17:32

EL PHISHING: QUÉ ES Y CÓMO EVITARLO Destacado

  • tamaño de la fuente disminuir el tamaño de la fuente aumentar tamaño de la fuente
  • Imprimir
  • Email
Valora este artículo
  • 1
  • 2
  • 3
  • 4
  • 5
(4 votos)
EL PHISHING: QUÉ ES Y CÓMO EVITARLO Elena Vivar

EL PHISHING: QUÉ ES Y CÓMO EVITARLO

 

Actualmente es cada vez más difícil imaginarse un mundo sin Internet. Esta red de redes se ha vuelto imprescindible tanto en el día a día de las empresas como en el de los usuarios particulares. Sus beneficios son muchos, pero cuando un usuario entra en la red también ha de ser consciente de los riesgos a los que puede enfrentarse.

Existen numerosos tipos de fraude que se realizan a través de Internet, el phishing es uno de ellos. Se trata de una técnica usada por ciberdelincuentes para obtener información personal y bancaria suplantando a una entidad legítima como puede ser un banco, una red social, una entidad pública, etc.

Los ciberdelincuentes que llevan a cabo el phishing se valen de la ingeniería social, es decir, obtienen la información confidencial a través de la manipulación de usuarios legítimos. Su objetivo es captar la atención y redirigir al usuario a páginas web fraudulentas que simulan ser legítimas para así intentar obtener información privada. Esta técnica puede utilizar cualquier sistema que permita el envío de mensajes. Pueden llegar intentos de robo de información a través de emails, cualquier herramienta de mensajería instantánea como puede ser WhatsApp, cualquier red social o por mensajes SMS.

La clave para evitar caer en este tipo de fraudes es saber identificarlos. Desde la Oficina de Seguridad del Internauta (OSI) proporcionan una serie de pautas que pueden ayudar a reconocer y distinguir las principales características de un mensaje fraudulento. 

Mensaje alarmante que pide hacer algo de manera urgente

Por un lado, es importante detectar el tipo y autoría del mensaje. Hay que ser precavido con los emails, SMS o Whatsapps que aparentan ser de entidades bancarias o servicios conocidos con mensajes del tipo: problemas de carácter técnico de la entidad, problemas de seguridad en la cuenta del usuario, recomendaciones de seguridad para evitar fraudes, cambios en la política de seguridad de la entidad, promoción de nuevos productos, vales descuento o inminente cese o desactivación del servicio.

El objetivo del phishing siempre va a ser, intentar asustar al usuario para que actúe según las indicaciones del mensaje. La manera de operar habitual según la OSI es añadir una excusa como por ejemplo “problemas técnicos o de seguridad” y proporcionar una solución sencilla como podría ser “acceda a su banco utilizando este enlace”. En este momento, es cuando pedirán el nombre de usuario, las claves y otros datos de acceso a las cuentas. Una práctica que las entidades legítimas nunca llevarían a cabo.

Además, en muchas de las estafas de phishing se pide realizar una acción de manera urgente, es un período muy corto de tiempo. De esta manera lo que pretenden es que el usuario tome una decisión precipitada y caiga en la trampa. 

Redacción con errores gramaticales

Por otro lado, es muy importante fijarse en cómo está redactado el mensaje. Es muy extraño que una entidad legítima cometa faltas de ortografía o de concordancia dentro de sus mensajes, del mismo modo que no suelen utilizar una escritura informal. Tal y como explican en la Oficina de Seguridad del Internauta, los ciberdelincuentes que realizan este tipo de campañas a veces son extranjeros, y tienen que traducir sus mensajes al español. Aquí es cuando se producen los errores gramaticales, y los más frecuentes son: errores semánticos, como por ejemplo el uso de artículos “el” o “la” intercambiados; palabras con símbolos extraños en lugar de acentos, como por ejemplo “DescripciÃ?n, esto sucede cuando se intentan escribir vocales acentuadas en un teclado no español; o frases mal construidas.

Mensaje no personalizado

Cuando un delincuente se propone estafar a miles de personas es prácticamente imposible conocer el nombre de todas ellas. Por este motivo, suelen utilizarse fórmulas como: “Estimado cliente”, “Estimado contribuyente”, “Hola”, “Hola amigo”, etc. Cuando una entidad legítima quiere dirigirse por correo a un cliente siempre va a hacerlo a través de mensajes personalizados en los que incluirá el nombre de la persona e incluso en algunas ocasiones, parte de su DNI.

Enlace sospechoso

Dentro del mensaje siempre habrá un enlace, por lo que si se trata de una estafa, en vez de llevar al usuario al sitio web oficial le redirige a otra web fraudulenta que estéticamente será muy parecida o prácticamente igual a la oficial. Para poder saber la verdadera dirección a la que lleva un enlace lo que debe hacerse es: situar el puntero del ratón encima del enlace y observar la dirección que aparece en la parte inferior izquierda del navegador.

Remitente del mensaje

Por último, es importante también fijarse en quién envía el mensaje. Hay que sospechar si el remitente es una dirección de correo que no pertenece a la entidad. Aunque también hay que tener en cuenta que el remitente de un correo electrónico puede ser manipulado. Los ciberdelincuentes pueden llegar a enviar correos con un remitente falsificado en nombre de entidades.

Visto 1615 veces Modificado por última vez en Jueves, 20 Mayo 2021 19:38
Tweet
Publicado en Noticias Radio URJC

Lo último de FUENLABRADA, RADIO

  • Nuevo episodio de Personajes Para Recordar: "¿Besar, Casarse o Matar?"
  • Ya disponible el programa 16 de la 7ª temporada de Palos y Estilos del Flamenco
  • Sobrevivir al caos: exámenes, estrés y salud mental
  • Nuevo episodio de Deporte es Salud: Programa 12
  • Vida en la Biblioteca: clausura de la temporada 2024/2025
Más en esta categoría: « LA URJC SE ENCUENTRA ENTRE ‘LAS 50 MEJORES TITULACIONES’ SEGÚN EL DIARIO ‘EL MUNDO’ XIII EDICIÓN DE LOS PREMIOS NACIONALES DE MARKETING »

Miembro de la Asociación de Radios Universitarias de España

Archivos

  • Mayo 2025 (18)
  • Abril 2025 (43)
  • Marzo 2025 (74)
  • Febrero 2025 (94)
  • Enero 2025 (38)
  • Diciembre 2024 (49)
  • Noviembre 2024 (8)
  • Julio 2024 (25)
  • Junio 2024 (26)
  • Mayo 2024 (33)
  • Abril 2024 (37)
  • Marzo 2024 (30)

Calendario

« Mayo 2025 »
Lun Mar Mier Jue Vie Sáb Dom
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Síguenos en las redes

Feed de actualidad de la RADIO URJCSíguenos en TwitterSíguenos en Facebook
Universidad Rey Juan Carlos
Universidad Rey Juan Carlos online
©Universidad Rey Juan Carlos - Calle Tulipán s/n. 28933 Móstoles. Madrid
radio.fuenlabrada1@urjc.es | Protección de datos |

  • ¿Recordar contraseña?
  • ¿Recordar usuario?