Phishing: ¿cuáles son las estafas más comunes?

El término ‘phishing’ es sinónimo de suplantación de identidad. Y a través de esta técnica, los ciberdelincuentes persiguen obtener información confidencial o infectar los equipos con ‘malware’. Repasamos algunas de las estafas de ‘phishing’ más comunes y brindamos unos consejos para intentar evitarlas.

ataque de phishing móvil en un smartphone

El ‘phishing’ móvil se basa en el envío de mensajes de texto que contienen vínculos peligrosos.

Por Redacción.

El phishing es uno de los principales ciberataques de ingeniería social. Este tipo de técnica se propaga a través del correo electrónico, las redes sociales y las aplicaciones de mensajería. Y, a tenor de los resultados de un estudio de Microsoft y Marsh, se ha convertido en la principal ciberamenaza en Latinoamérica.

Phishing: estafas más comunes

Con el objetivo de ayudar a los usuarios a protegerse, McAfee, compañía de software especializada en seguridad informática, recuerda cuáles son las estafas de phishing más comunes

  • Fraude del CEO. Esta estafa se lleva a cabo suplantando al líder de una organización. Mediante un correo electrónico, se solicita información confidencial como cuentas de la empresa, salarios de empleados, datos de clientes, etc.
  • Uso compartido de archivos. Las solicitudes fraudulentas para acceder a archivos en cuentas de DocuSign y Dropbox están aumentando. Los ciberdelincuentes intentan engañar a los usuarios para que cliquen en vínculos peligrosos.
  • Estafa del amor. Los estafadores publican anuncios falsos en Internet, o se hacen pasar por el conocido de un amigo en las redes sociales, para buscar pareja. Lo que comienza siendo una relación sentimental acaba con solicitudes de dinero u obsequios costosos.
  • Phishing móvil. Los ciberdelincuentes distribuyen aplicaciones móviles falsas que recopilan información personal en segundo plano o envían mensajes de texto que contienen vínculos peligrosos.
  • Encuestas. En ocasiones, los internautas reciben correos electrónicos o mensajes solicitando que participen en una encuesta. En estos supuestos deben extremarse las precauciones, ya que los enlaces incluidos pueden infectar los equipos con malware.
  • Archivos adjuntos. En los ciberataques de ingeniería social se intenta que las víctimas descarguen archivos adjuntos peligrosos. Conviene ser cauto y no descargar ningún archivo si el remitente de un correo electrónico no es de confianza.

Consejos para evitar estafas

De cara a no ser víctimas de las estafas más comunes de phishing, tener en cuenta los siguientes consejos nos será de gran ayuda:

  • Desconfiar de quienes, a través de un correo electrónico, un mensaje o una llamada telefónica, solicitan más información de la necesaria.
  • Asegurarse de que no existe suplantación de identidad en un correo electrónico, un mensaje o una llamada telefónica.
  • Antes de clicar en un vínculo se debe colocar el cursor sobre él para ver si la dirección URL parece auténtica.
  • De igual modo, antes de iniciar una sesión en una cuenta online hay que estar seguros de que la dirección web es la correcta.
  • Se debe sospechar de las ofertas que son demasiado buenas. Sobre todo en campañas comerciales como la del Black Friday.
  • Por último, para no ser víctimas del phishing es importante contar con software de seguridad tanto en los equipos de sobremesa como en los dispositivos móviles.
ataque de phishing mediante encuesta
A través de las encuestas ‘online’, los ciberdelincuentes pretenden infectar los equipos con ‘malware’.