¿Qué es el Phishing?

 

Hoy en día la tecnología crece a pasos agigantados y la ciberseguridad se ha convertido en un gran problema para los pioneros en tecnología, ya que para acceder a cualquier aplicación necesitamos un correo electrónico y la información de los usuarios puede ser completamente vulnerada. Plataformas como Google (Gmail), Facebook e Instagram incorporaron a principios del 2023 como opción de seguridad de la verificación en 2 pasos la App de authenticator, una aplicación que funciona como un digipass, con un código que caduca cada 60 segundos desde el celular. A mediados del 2023 incorporaron esta nueva opción de seguridad plataformas como Linkedin, Zoom, Twitter, Hubspot, Microsoft, ICloud, Canva, Wordpress, y a entre otros.

Tal como existen programas que descifran la contraseña wifi, hoy existen programas que descifran la contraseña de la mayoría de las plataformas, de esta manera aquel que logra ingresar a nuestra cuenta de Google (Gmail), puede saber que hicimos, que estamos haciendo y que vamos a hacer…, ya que sincroniza el historial de búsqueda en Youtube y Google, lugares que visitamos o donde estamos con Maps y Fotos, lo que haremos con Calendario. Además de acceso a correos electrónicos importantes, como el de restablecer contraseña a alguna plataforma, enviar correos por nosostros, acceder a la lista de contactos, entre otros… 

El día de hoy el correo electrónico es un medio formal de comunicación, por lo tanto es de suma importancia proteger nuestras cuentas de correo corporativos, incluyendo en la contraseña caracteres especiales.

Para impedir que programas descifren las contraseñas, debe contener al menos 3 de los siguientes caracteres “/ .%, @”, incluida la barra espaciadora, para crear una contraseña segura, ya que incluso teniendo el Autenticador activo en nuestra cuenta de Gmail, es posible acceder en plataformas de migración de correos con una contraseña débil y ver todo lo recibido y enviado, incluyendo los documentos adjuntos.

 

Procedimientos

 

  • Descargar e instalar desde Play o App Store el autenticador en dispositivo móvil y luego vincular como verificación de seguridad en 2 pasos la App de autenticador a la cuenta de Google (Gmail), Facebook, Instagram, Twitter, Microsoft, ICloud, Linkedin, Zoom, Hubspot, Canva, luego revocar dispositivos conectados.

 

  • Los sistemas operativos Android y iOS tienen disponible la vinculación con el autenticador [configuración o ajustes / escribir en el buscador seguridad / privacidad y seguridad 2 veces / verificación en dos pasos / app de autenticador], luego actualizar correo de recuperación, la contraseña por una segura y finalmente eliminar dispositivos de confianza.
  • Actualizar correo de recuperación, patrón y contraseña en configuración / seguridad de WathsApp.
  • Cerrar sesión desde el móvil, en configuración / dispositivos vinculados, luego de utilizar WhatsApp web desde el dispositivo de escritorio.
  • Agregar patrón y contraseña segura al dispositivo móvil.
  • Agregar contraseña segura de inicio de sesión en el dispositivo de escritorio.
  • Instalar un antivirus a ambos dispositivos con suscripción y activar el VPN, para encriptar los datos enviados y recibidos (recomendado AVG Antivirus). Para los dispositivos Mac/IOS no es necesario el antivirus, pero sí el VPN (recomendado AVG secure VPN).

 

El phishing es un delito informático por el cual pretenden robar tu información secreta y personal. como puede ser las contraseñas, datos crediticios e incluso dinero, según va mejorando la tecnología, también van aumentando las amenazas en ciberseguridad y una de las más populares es el llamado phishing, este tipo de ataques intenta engañarnos para que demos nuestros datos personales. creyendo que se los damos a una empresa o persona de confianza, pero en realidad al otro lado del ordenador se encuentra un cibercriminal que se aprovechará de nuestras cuentas de correo, banco, redes sociales para suplantar nuestra identidad..

¿Por qué se llama Phishing?

Muy sencillo hace referencia a la pesca, pero en vez de peces son los usuarios de un correo electrónico por ejemplo los que muerden el anzuelo, esta técnica es una de las más populares en el mundo del cibercrimen, porque es muy sencilla de realizar, los cibercriminales no solo buscan robar la identidad de personas anónimas, sino que también se aprovechan del despiste de empleados para conseguir información confidencial de cualquier empresa, los ataques suelen realizarse por correo electrónico, SMS, redes sociales e incluso por teléfono y cada uno recibe un nombre distinto,

¿Cómo podemos evitar ser víctimas de un ataque de Phishing?

Primero no debemos contestar directamente a este tipo de mensajes, los bancos y grandes compañías no suelen usar el SMS, ni el correo electrónico para pedir datos personales, segundo no hacer clic en los enlaces que aparezcan en los correos, debes estar seguros de que la dirección de la página web es segura, es decir que empiece por este código https y no http, revisar el correo del remitente y que el botón o enlace de la dirección al que nos invitan es oficial antes de hacer clic, los ciber delincuentes diseñan nuevos malware o los mejoran a una velocidad alarmante, tercero si sospechas de haber sufrido un ataque, debes cambiar todas las contraseñas y ponerse en contacto con su banco o con los responsables de los datos que hayan sido robado y cuarto, configurar la verificación en dos pasos con la aplicación del autenticador 2FA a todas las cuentas importantes.

Existen software con plantillas idénticas de notificaciones de las principales plataformas, esto permite que el Phishing sea una de las más peligrosas y fáciles de hacer, ya que no requiere muchos conocimientos técnicos.

¿Qué es el Phishing?
¿Qué es el Phishing?
¿Qué es el Phishing?
¿Qué es el Phishing?

Más información sobre este delito en la publicación Auditoría en Ciberseguridad.

 

Suscríbase a nuestras publicaciones para mantenerse actualizado.

Subscription Form Post
[email-subscribers-form id="1"]

Compartir esta publicación

Publicaciones recientes

error: Content is protected !!