Censornet Guia Como Prevenir Phishing
Censornet Guia Como Prevenir Phishing
Censornet Guia Como Prevenir Phishing
ataques de Phishing
Una guía para combatir los ataques de phishing
pccommayorista.com
Ejemplo 1 de phishing:
Dropbox <[email protected]>
M
Hi John,
Paula ([email protected]
folder called “January Report” with you via Dropbox.
Enjoy!
– The Dropbox Team
A primera vista, este correo electrónico de Dropbox Si no puede hacer ninguna de estas
parece que podría ser legítimo. Las direcciones de opciones, actúe con precaución e ignore
correo electrónico que se muestran son válidas y el correo electrónico. Comuníquese con el
no hay errores ortográficos en el contenido. Sin supuesto remitente en una cadena
embargo, siempre que vea un enlace incluido en separada o a través de un nuevo medio
un correo electrónico, siempre debe actuar con para intentar verificar si el correo
precaución. electrónico es un ataque de phishing o no.
Siempre debe pasar el cursor sobre un enlace para través de sitios web maliciosos y el 1%
verificar que sea legítimo antes de hacer clic en él. a través de teléfonos móviles.
Si no puede hacer esto en su dispositivo móvil o
tableta, espere hasta que pueda usar una
computadora de escritorio para revisar el enlace.
Si no tiene acceso a un dispositivo de escritorio,
copie el enlace y péguelo en una ventana del
navegador de incógnito para asegurarse de que
no se capture ninguno de sus detalles.
Ejemplo 2 de phishing:
Reset Password
If you didn’t request this security code, it is possible that another user entered your email address by
Uno de los métodos más probados y utilizados en En casos como este, nunca haga clic en el
los correos electrónicos de phishing es a través enlace e inmediatamente informe y elimine el
de un nombre de sitio o dirección de correo correo electrónico. A continuación, debe
electrónico falsificados o mal escritos (dominios acceder a la cuenta en cuestión de forma
cercanos o primos). independiente, e idealmente desde un
dispositivo diferente. Esto puede ayudarlo a
En este caso, el cuerpo del correo electrónico en sí verificar si la cuenta está comprometida y
parece legítimo, sin errores ortográficos ni errores permitirle cambiar sus contraseñas si es
obvios; sin embargo, si observa detenidamente la necesario, o para brindarle mayor tranquilidad.
dirección de correo electrónico del remitente,
verá que falta una 'r' en la ortografía de Microsoft,
lo que significa que no es un correo electrónico
legítimo.
El 71% de los ataques dirigidos implican
el uso de “spear phishing”, donde se
dirige a un individuo u organización en
particular.
Ejemplo 3 de phishing:
Hi John,
Are you at your desk right now? I need a payment processed for £17,500 to a new vendor.
It’s overdue and I can’t access the system right now, so I’d appreciate a fast response.
Thanks,
David Reese,
Este correo electrónico es muy difícil de identificar También debe considerar de quién proviene la
como phishing. La dirección de correo electrónico solicitud y si es parte del procedimiento correcto
es válida para la empresa y no hay errores para realizar una solicitud de una gran suma de
ortográficos ni enlaces en el contenido. dinero por correo electrónico.
La señal reveladora de que se trata de un correo En casos como este, debe informar el correo
electrónico de phishing está en la gramática electrónico a su departamento de TI y luego
usada. Hay varios casos de lenguaje urgente a eliminarlo de su buzón.
través de las frases 'ahora mismo', 'atrasado' y
'respuesta rápida'. Estas indicaciones, junto con la
solicitud de una gran suma de dinero, marcan
este correo electrónico como sospechoso y nos Se abre el 30% de los correos electrónicos
llevan a identificarlo como un correo electrónico de phishing, un 7% más que en 2020, lo que
de phishing.
muestra cuán relevante sigue siendo el
Siempre debe actuar con precaución cuando vea método de ataque.
lenguaje urgente en un correo electrónico, ya que
puede usarse de manera muy efectiva como una
táctica de alarmismo, destinada a hacer que los
destinatarios actúen impulsivamente sin pensar.
Identificadores clave
Como habrá visto en los ejemplos anteriores, los
correos electrónicos de phishing a menudo solo
tienen errores menores, diseñados para pasar
desapercibidos a menos que se inspeccionen
adecuadamente. Algunas cosas clave a tener en
cuenta son:
o Lenguaje urgente
o Solicitudes urgentes
o Faltas de ortografía
o Uso de dominios cercanos o primos
o Direcciones de correo electrónico
desconocidas
o Solicitudes de grandes sumas de dinero
o Enlaces sospechosos o botones de clic
o Archivos adjuntos
Es probable que no encuentre todos estos Solo la mitad (51%) de las empresas
identificadores en un solo correo electrónico, por
lo que debe estar constantemente al tanto de
que han sido vulneradas porque pudo
ellos y verificarlos constantemente. prevenir que lleguen archivos
Nuestra Plataforma