El phishing es un término informático que hace referencia a una serie de técnicas que persiguen el engaño a los usuarios ganándose su confianza. Los que se esconden detrás de estas prácticas dicen ser una persona, empresa o servicio de confianza. Es lo que se conoce como “suplantación de identidad de tercero de confianza”. Cuando alcanzan sus propósitos son capaces de manipular a las víctimas a su antojo, hasta el punto de conseguir información de carácter confidencial. De esta forma se obtienen contraseñas y otros accesos a redes sociales, correos electrónicos, cuentas de bancos, tarjetas de crédito, …
Campaña de phishing suplantando a Correos
El Instituto Nacional de Ciberseguridad (INCIBE) ha advertido de una campaña de phishing suplantando a Correos. Cualquier persona ha podido recibir, o quizás recibirá en un futuro, un email informando sobre un supuesto paquete retenido en alguna oficina o aduana.
Si recibes un correo o cualquier notificación con estas características hay que omitirlo o eliminarlo directamente, y nunca pinchar en el enlace ni realizar ningún pago. Si, por el contrario, has recibido este mensaje y has accedido al enlace e introducido los datos de la tarjeta de crédito, tendrás que contactar lo antes posible con tu entidad bancaria para informarles de la situación.
Pautas generales para evitar caer en el phishing
El INCIBE recomienda esta serie de pautas para evitar ser víctima de fraudes:
- No abrir enlaces de usuarios desconocidos o que no haya solicitado: hay que eliminarlos directamente.
- En caso de que el mensaje proceda de una entidad legítima, nunca contendrá enlaces a su página de inicio de sesión o documentos adjuntos.
- No contestar en ningún caso a estos mensajes.
- Tener precaución al seguir enlaces o descargar ficheros adjuntos en correos electrónicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que está activo.
- Si tienes una empresa, asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y sin permisos de administrador.