¿Cómo identificar el phishing?
El ataque de phishing suele llegar a través de un mensaje o correo electrónico. Lo más seguro es identificarlo en este paso. Por esta razón, es importante seguir una serie de consejos sencillos y de sentido común para evitar que tu seguridad se vea comprometida:
- Comprueba que el nombre del remitente es conocido y que la dirección de correo electrónico es legítima. Para ello comprueba que el dominio (texto que se encuentra a la derecha de la arroba "@", como por ejemplo, @educa.madrid.org) se corresponde con la entidad de la que dice provenir.
- Desconfía cuando se use un lenguaje con errores de ortografía, concordancia o redacción. Estos ciberdelincuentes suelen usar traductores automáticos.
- Pasa el ratón por encima de cualquier enlace o link que contenga el email. Normalmente aparecerá en una pequeña ventanita la dirección URL "real" a la que dirige ese link. Si no coincide con la que aparece en el email o crees que no se corresponde con la del sitio que representa, probablemente se trate de phishing.
- Si el contenido del mensaje te parece sospechoso probablemente lo sea (o bien phishing o bien un virus): premios de sorteos en los que no has participado, ofertas de trabajo, multas que debes pagar, avisos importantes de entidades con las que no tienes contratado ningún servicio... También ten cuidado con los correos amenazantes: bloqueo de cuentas, deudas e inclusive amenazas legales son los que a los hackers les gusta usar. Revisa estos correos dos veces antes de actuar.