Los ciberdelincuentes están a la orden del día, y las estafas, igual; por ello mismo nace la interrogante ¿qué es el phishing? Ten cuidado, podrías ser víctima de él y no saberlo.
¿Qué es el phishing?
“¿Sabes qué, Toby? Cuando el hijo del rey de Nigeria te pide ayuda, ayudas. Su padre maneja todo el país, ¿entendiste?”
—The Office, Michael Scott (personificado por Steve Carell).
El phishing es una actividad que usan los delincuentes cibernéticos para obtener datos sensibles de las personas a las que engañan.
Estos datos van desde:
- Número de tarjetas de crédito o débito.
- Datos de cuentas bancarias.
- Números de seguro social.
Contraseñas. - Perfiles y cuentas de redes sociales importantes.
Esta información es fácil de obtener, a través de correos electrónicos o mensajes de texto que liguen a un enlace que trata de imitar a un hipervínculo oficial de alguna institución. Esto puede convencer a muchos para ingresar a él y ver un portal parecido al de tu banco o plataforma. Usualmente suelen acompañarse con mensajes de “perdimos tus datos”, “necesitamos confirmar tu información”, entre muchos otros.
Incluso, ahora se registran intentos de fraude a través de mensajes de texto, donde mencionan “realizaste un depósito de $400 en tu cuenta, ¿eres tú?”. Muy convincente, ¿no lo crees?
Esto es porque se trata de una transferencia que nunca realizaste, lo cual genera un mayor impacto en contraste del siguiente mensaje”te ganaste un premio, ¡reclámalo!”. Todos estos diálogos son formas muy cobardes de querer robar y estafar en línea.
¿Para qué lo usan?
El phishing es justamente eso, actividades o maniobras que permiten obtener información privilegiada con tal de conseguir un beneficio propio, el cual suele ser dinero. No obstante, no se limita a ese motivo; puede servir para:
- Secuestrar cuentas y documentos de empresas.
- Robar información para acceder a cuentas bancarias y vaciarlas.
- Hacerse con la propiedad de algún sitio.
Estos engaños no se limitan a los correos electrónicos o los mensajes de texto telefónicos, sino también a las redes sociales. Algunos virus roban cuentas, las secuestran, se vuelven sus huéspedes. Esto lo hacen para que, una vez que se presente el momento, envíen un mensaje a sus contactos con el enlace para hacer phishing.
La tecnología, hoy en día, juega un papel muy importante en nuestra sociedad. No cabe duda que el internet genera más beneficios que daños. Sin embargo, no todos los internautas son buenos; si en la vida presencial hay asaltantes o ladrones, en el ambiente digital también. Y resulta peor, porque no les conoces, no les ves el rostro y siempre vivirán dentro del anonimato.
Pero, ¿qué debemos hacer primero?
Antes que nada, reconoce sus tipos
Si quieres saber cómo actuar ante un caso de phishing, primero debes saber sus tipos.
Phishing de clonación: los estafadores clonan correos o mensajes de instituciones oficiales, solo que cambian el enlace. Esta es una de las maneras más comunes de robar datos y conseguir cuentas.
Phishing del príncipe nigeriano: por más divertido que suene, esto sí existe y varios youtubers cayeron en ello. Se trata de un correo de un príncipe nigeriano pidiendo ayuda para transferir una suma fuerte de dinero Esta estafa también recibe el nombre de “419”, debido a que este es el artículo penal de Nigeria que habla sobre el fraude. Es tan común y tiene tantos años de antigüedad que hay una escena en la serie “The Office” con este tema.
Phishing telefónico: son llamadas donde el ladrón se hace pasar por un representante bancario, pidiendo datos para poder clonar o acceder a cuentas bancarias. Un claro ejemplo se puede ver al inicio de la película “Ladrona de Identidades”, donde Melissa McCarthy es protagonista, junto a Jason Bateman.
Estos son los tipos más comunes. Ahora bien, para poder evadir la amenaza de estafa, debes aprender a identificarlos.
Señales de phishing
Fíjate en las siguientes señales de alarma:
No reconoces el remitente:
Si no sabes quién te lo envía o no sueles tener mucho contacto con esta persona, no ingreses al enlace. Te recomendamos borrar el correo o mensaje.
¿Suena aterrador?
Si es así, mejor haz caso omiso. Los mensajes de los delincuentes que usan phishing suelen ser alarmantes. Mejor establece contacto directo con la institución de la cual se trate.
El mensaje tiene archivos extraños, que no pertenecen al contexto del correo:
Sí es así, tan sencillo como borrarlo o no ingresar en los documentos. Estos pueden tratarse de algún virus ransomware o malware.
Los enlaces parecen extraños:
Si es así, no ingreses a ellos, borra el mensaje, recuerda que los enlaces de instituciones oficiales suelen tener certificaciones y un candado en el lado izquierdo. Aún teniendo todos estos elementos, no te confíes, contacta directo con tu institución o plataforma.
Con estos consejos podrás evadir muchos de los intentos de phishing que podrían presentarse. Te recordamos actualizarte con nueva información, porque estos métodos se vuelven cada vez más imperceptibles y convincentes. Si navegas por internet hazlo de una manera segura, responsable y sé consciente de los peligros que podrías enfrentar.
Quizá te interese: “Rebelión en la Granja”, algo que debes de leer