¿Cómo identificar el phishing?
El ataque de phishing suele llegar a través de un mensaje o correo electrónico. Lo más seguro es identificarlo en este paso. Por esta razón, es importante seguir una serie de consejos sencillos y de sentido común para evitar que tu seguridad se vea comprometida:
- Comprueba que el nombre del remitente es conocido y que la dirección de correo electrónico es legítima. Para ello comprueba que el dominio (texto que se encuentra a la derecha de la arroba "@", como por ejemplo, @educa.madrid.org) se corresponde con la entidad de la que dice provenir. Si tienes dudas, sigue analizando el mensaje o contacta con la entidad por otro medio para cerciorarte.
DesconfíaRevisacuandoel cuerpo del mensaje y desconfía si:- La supuesta entidad te manda el mensaje a la dirección de correo que no es en la que habitualmente recibes sus mensajes.
- El mensaje comienza con un saludo genérico, como "Estimado cliente", "Notificación a usuario", etc. sin ningún otro dato que te identifique.
- El contenido del mensaje te parece sospechoso ya que es distinto a los que sueles recibir en nombre de esa entidad: solicitud de datos inusuales; requerimiento de un pago que, si no se
usehace, puede incrementar la cantidad adeudada; tentación de un falso reembolso de un supuesto cobro erróneo; amenaza de bloqueo de cuentas, etc. - El lenguaje
concontiene errores de ortografía, concordancia o redacción.EstosLos ciberdelincuentes suelen usar traductoresautomáticos.automáticos para la redacción del mensaje trampa y, sin embargo, ninguna institución o entidad con cierta reputación enviaría mensajes mal redactados. PasaComprueba cualquier enlace o link que aparece en el cuerpo del mensaje pasando el ratón por encimadesincualquierclicarenlaceningúnobotón.link que contenga el email.Normalmente aparecerá en una pequeña ventanita la dirección URL "real" a la que dirige eselink.link. Si no coincide con laquedelaparece en el emailremitente o crees que no se corresponde con la del sitio que representa, probablemente se trate dephishing.phishing.Si el contenido del mensaje¡No teparecefíessospechosodeprobablementelos documentos adjuntos! Suelen contener código malicioso que se ejecuta al abrirlos. Si no es ningún documento, factura o informe que hayas solicitado, no losea(o bien phishing o bien un virus): premios de sorteos en los que no has participado, ofertas de trabajo, multas que debes pagar, avisos importantes de entidades con las que no tienes contratado ningún servicio... También ten cuidado con los correos amenazantes: bloqueo de cuentas, deudas e inclusive amenazas legales son los que a los hackers les gusta usar.Revisa estos correos dos veces antes de actuar.abras.
Esta es la regla universal: si tienes dudas de lo que estás haciendo o de la identidad de la persona que te manda el email, ¡no hagas clic!