Phishing scams

Una empresa británica antifraude demostró lo fácilmente que los datos personales pueden quedar expuestos en línea con un simple experimento: la cafetería ofrecía a los visitantes un café gratis a cambio de un “me gusta” en Facebook. Mientras los clientes esperaban, el personal recopilaba rápidamente detalles de sus perfiles. Cuando el café estaba listo, el barista podía compartir información personal sorprendente: cumpleaños, nombres de los padres, educación, todo a partir de un solo “me gusta”. Utilizaron este enfoque interactivo para crear conciencia sobre la importancia de proteger la información personal, mostrando lo fácilmente que se puede acceder a datos sensibles.

Si alguna vez recibiste un correo electrónico que te pedía “confirmar” los datos de tu cuenta o tarjeta de crédito, es probable que hayas experimentado un intento de phishing para robar datos. Después de leer este artículo, aprenderás cómo detectar un ataque de phishing y consejos para evitar caer en esa trampa. 

Cómo detectar el phishing

El phishing parece ser la forma más común de ciberdelito. Se ha encontrado que las estafas de phishing afectan más a los Millennials y a la Generación Z que a otros usuarios de internet. El phishing engaña a las víctimas para que entreguen información confidencial de forma voluntaria. Tradicionalmente, estos mensajes eran correos electrónicos, pero ahora los estafadores usan sitios web falsos, redes sociales, páginas de destino, ventanas emergentes y anuncios dirigidos. Los defraudadores suelen pedir a los usuarios que se registren para obtener recompensas o que confirmen datos personales. Lamentablemente, debido a la falta de conocimiento de los usuarios sobre seguridad en línea, los phishers apuntan a los datos personales para acceder a las finanzas.

Tipos de ataques de phishing

Para estafar a los usuarios, los phishers crean esquemas que los engañan para que revelen información personal y caigan en una trampa. A continuación, se presentan los tipos de phishing más frecuentes:

Phishing por correo electrónico – Con un estimado de 3.4 mil millones de correos spam enviados cada día, Google bloquea aproximadamente 100 millones de correos de phishing diariamente. Estas son algunas señales de un posible correo de phishing: saludos genéricos como “Estimado cliente”, solicitudes de información personal, mala gramática o errores tipográficos, contacto inesperado de un banco, sensación de urgencia, ofertas que parecen demasiado buenas para ser verdad y correos de dominios sospechosos. 

Spear phishing – Una forma dirigida de phishing por correo electrónico. Estos son ciberataques altamente personalizados que apuntan a personas o empresas específicas. Los ataques de spear phishing tienen éxito porque los phishers investigan cuidadosamente a sus objetivos y usan esta información para crear correos personalizados y convincentes. Mediante ingeniería social, engañan a las víctimas para que crean que los correos son legítimos. Este método es tan convincente que incluso ejecutivos de alto nivel pueden caer en él. 

Vishing – Phishing por voz, basado en tácticas de ingeniería social. El objetivo es crear escenarios urgentes y estresantes para presionar a las personas a tomar decisiones repentinas. Los atacantes suelen contactar a sus víctimas por teléfono, alegando actividad fraudulenta en la tarjeta de crédito o una multa impaga. Esta manipulación emocional a menudo lleva a las personas a revelar información confidencial, como datos de banca en línea, sin considerarlo cuidadosamente.

Whaling – Una forma de spear phishing. Aquí los principales objetivos son altos ejecutivos y gerentes de alto rango o, en otras palabras, “peces grandes”. A finales de 2015, FACC, una empresa aeroespacial, perdió $47 millones en un ataque de “whaling”, donde los hackers se hicieron pasar por el CEO para engañar a un empleado y lograr que transfiriera fondos. Los ciberdelincuentes imitaron el estilo de escritura del CEO para hacer que la solicitud pareciera legítima. Aunque FACC bloqueó alrededor de $11.2 millones, la mayor parte de los fondos aun así se envió a los hackers.

Smishing – Este término es una combinación de “SMS” y “phishing”. Consiste en enviar mensajes de texto que parecen provenir de una empresa confiable, una organización benéfica o incluso del gobierno. Las investigaciones muestran que las personas son más propensas a hacer clic en enlaces dentro de mensajes de texto. Algunos proveedores de servicios inalámbricos bloquean mensajes de spam sospechosos provenientes de números no válidos o no utilizados. Sin embargo, ningún filtro de spam puede garantizar una protección completa.

Angler phishing – Un ataque de angler phishing generalmente ocurre en redes sociales. Los hackers crean cuentas falsas que se hacen pasar por representantes de atención al cliente de empresas legítimas. Intentan engañar a las víctimas para que revelen información personal o hagan clic en enlaces que llevan a descargas de malware. Es importante siempre verificar dos veces que estás tratando con una cuenta auténtica.

No muerdas el anzuelo

Ninguna solución de ciberseguridad puede detener por completo los ataques de phishing. Sin embargo, sigue siendo importante priorizar la prevención. La protección contra el phishing comienza con reglas básicas de seguridad en línea, como evitar enlaces sospechosos, usar software antivirus confiable y tener cuidado al compartir información personal. Estos pasos pueden crear una barrera más resistente contra posibles amenazas de phishing: 

  • Usa proxies. Proporcionan navegación segura y anónima que protege los dispositivos en toda una organización. 
  • Instala software antivirus confiable con bases de datos actualizadas. Los programas antivirus modernos suelen ofrecer protección contra spyware y malware. Las redes sociales y los navegadores también advierten a los usuarios sobre sitios web sospechosos. No ignores estas advertencias.
  • Nunca compartas información confidencial como el PIN de tu tarjeta bancaria, la contraseña de tu correo electrónico o los datos de inicio de sesión de tus redes sociales con nadie.
  • Activa la autenticación de dos factores (2FA). La historia del ataque a Colonial Pipeline en 2021 lo demuestra. Los hackers accedieron al sistema mediante una cuenta con una sola contraseña,  lo que le costó a Colonial Pipeline $4.4 millones resolver. Usa contraseñas diferentes para distintas plataformas. 
  • Presta atención al diseño del sitio web. Ten cuidado con la barra de direcciones. Pequeños cambios en la URL de un sitio web pueden llevarte a un sitio completamente diferente. Además, ten cuidado con los enlaces acortados, que ocultan el destino real.
  • Al visitar sitios bancarios, asegúrate de tener una conexión HTTPS segura. La barra de direcciones debe mostrar un ícono de candado, y puedes verificar el certificado haciendo clic en el candado para obtener más detalles. Evita acceder a cuentas bancarias mediante redes Wi-Fi públicas. Usa internet móvil o una conexión segura en su lugar. 
  • No hagas clic en botones ni enlaces sospechosos. Si detectas un correo de phishing que parece provenir de una empresa conocida, repórtalo al equipo de soporte de la empresa. Los correos de direcciones desconocidas con mensajes urgentes o presión emocional deben generar sospecha.
  • Supervisa tus cuentas en línea con regularidad y mantente alerta.

En general, nunca hagas clic en enlaces sospechosos. Incluso si un enlace parece venir de un amigo, ten cuidado. Su cuenta puede haber sido hackeada, y es posible que no sepa que se están enviando mensajes maliciosos desde su cuenta.

Los proxies y su esencia

Los proxies te proporcionan IPs auténticas. Actúan como una puerta de enlace y enmascaran tu dirección IP, creando una barrera que mantiene tu ubicación real oculta de la fuente objetivo. Por eso son especialmente útiles contra el phishing, ya que los ciberdelincuentes monitorean el tráfico de correo electrónico en busca de patrones. Esperan conexiones repetidas desde la misma dirección IP. Si detectan que los correos provienen de una sola IP, podrían usarlo para eludir la seguridad. 

Por supuesto, puedes probar proxies gratuitos pero, en realidad, puede ser riesgoso, incluyendo violaciones de privacidad y peligros de seguridad. DataImpulse proporciona proxies premium de diferentes tipos. En este contexto, los proxies de centro de datos suelen preferirse sobre los residenciales por su mejor velocidad, tiempo de actividad y eficiencia. Por lo general, son más rentables que los proxies residenciales. En DataImpulse puedes obtenerlos por solo $0,5 por 1 GB. Elige un plan que funcione mejor para ti.

Qué hacer si fuiste víctima de phishing

Entonces, ¿qué sigue?

  • Restablece todas las contraseñas en caso de que tu cuenta de redes sociales haya sido hackeada. No olvides informar a tus contactos en línea, ya que también pueden recibir mensajes de phishing.  
  • Si ocurrió con tu dispositivo de trabajo o cuenta de correo electrónico, repórtalo de inmediato a tu departamento de TI. Esta acción evitará la propagación de enlaces maliciosos. Actualiza todas las contraseñas vinculadas a la cuenta. 
  • Si ingresaste algún dato de pago, contacta a tu banco para bloquear usos indebidos adicionales y solicita una nueva tarjeta. 
  • Descarga software antimalware para escanear tu dispositivo en busca de archivos potencialmente dañinos. Aplica actualizaciones a tu SO y aplicaciones, y ajusta la configuración de seguridad para prevenir nuevas vulneraciones de cuentas. 
  • Monitorea señales de robo de identidad y coloca una alerta de fraude en tus cuentas financieras.

Conclusión

Nadie quiere ser víctima de ataques de phishing, pero solo unos pocos toman medidas proactivas para prevenirlos. Los pasos básicos de seguridad en línea incluyen evitar enlaces desconocidos, usar un buen software antivirus y tener cuidado al compartir información personal. Los proxies son especialmente eficaces, ya que evitan que los hackers conozcan tu IP real. En DataImpulse, puedes probar proxies de centro de datos, residenciales y móviles para diversos fines. No tienes que pagar una suscripción, usamos un modelo de precios de pago por uso para tu comodidad. 

Si te interesa, contáctanos en [email protected] o haz clic en el botón Probar ahora en la esquina superior derecha.

Share article: