{"id":2288,"date":"2019-08-21T05:44:47","date_gmt":"2019-08-21T11:44:47","guid":{"rendered":"https:\/\/netsd.mx\/?p=2288"},"modified":"2019-10-17T09:56:46","modified_gmt":"2019-10-17T15:56:46","slug":"ataque-phishing-como-protegerse","status":"publish","type":"post","link":"https:\/\/netsd.mx\/?p=2288","title":{"rendered":"\u00bfQu\u00e9 es un ataque de Phishing y c\u00f3mo evitarlo?"},"content":{"rendered":"\n<p>Imagina que llega a tu bandeja de email un correo electr\u00f3nico de un destinatario aparentemente confiable, donde te solicitan informaci\u00f3n confidencial. Esta puede ser desde tus contrase\u00f1as, tus nombres de usuario o detalles de tus tarjetas de cr\u00e9dito. Lo primero que debes hacer es pararte a analizar. <strong>Los bancos, empresas de servicios o telefon\u00eda, no suelen solicitar informaci\u00f3n por correo electr\u00f3nico<\/strong>. Antes de rellenar los datos que te piden, cerci\u00f3rate de que no est\u00e9s siendo <strong>v\u00edctima de un ataque de phishing<\/strong>, uno de los <a href=\"https:\/\/netsd.mx\/amenazas-ciberseguridad-empresas\/\">ciberataques m\u00e1s comunes<\/a> y utilizados por los hackers.<\/p>\n\n\n\n<p>En este art\u00edculo te ense\u00f1aremos a reconocer un ataque de phishing para <strong>evitar ser v\u00edctima de este tipo de estafa<\/strong>. Tambi\u00e9n te guiaremos en los pasos que debes dar si sospechas de un ataque de phishing, c\u00f3mo proteger a tu empresa y a tus empleados de esta amenaza y c\u00f3mo reportarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es un ataque de phishing?<\/h2>\n\n\n\n<p>El t\u00e9rmino se deriva de la palabra &#8220;pesca&#8221;. En este sentido, se refiere al cebo y a la pesca con fines informativos. Cada d\u00eda, hackers y estafadores lanzan miles de ataques de phishing que <strong>suelen tener \u00e9xito<\/strong>. De acuerdo al FBI, en 2018 los americanos <strong>perdieron hasta 30 millones de d\u00f3lares por estafas<\/strong> de este tipo.<\/p>\n\n\n\n<p>Ten en cuenta de que si como usuario, muerdes el anzuelo, y haces clic en el enlace que env\u00eda un hacker en el email fraudulento, <strong>tu informaci\u00f3n personal puede quedar en manos de un delincuente cibern\u00e9tico<\/strong>.<strong> <\/strong>Con esta informaci\u00f3n, el atacante puede robar tu identidad, saquear tus cuentas bancarias, acceder a tu email o vender informaci\u00f3n de tu empresa. <\/p>\n\n\n\n<p>Mira las im\u00e1genes de abajo para que sepas c\u00f3mo se ve un email de phishing:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"732\" height=\"522\" src=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Ejemplo-de-email-de-Phishing-de-Amazon.png\" alt=\"Ataque de phishing de Amazon\" class=\"wp-image-2291\" srcset=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Ejemplo-de-email-de-Phishing-de-Amazon.png 732w, https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Ejemplo-de-email-de-Phishing-de-Amazon-300x214.png 300w\" sizes=\"(max-width: 732px) 100vw, 732px\" \/><figcaption>En este email, el hacker se hace pasar por Amazon, env\u00eda un enlace fraudulento y adem\u00e1s, da un aviso de expiraci\u00f3n de la supuesta recompensa.<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"575\" height=\"652\" src=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/netflix-suspension-phishing-email.jpg\" alt=\"Amenaza de phishing email de Netflix\" class=\"wp-image-2293\" srcset=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/netflix-suspension-phishing-email.jpg 575w, https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/netflix-suspension-phishing-email-265x300.jpg 265w\" sizes=\"(max-width: 575px) 100vw, 575px\" \/><figcaption>En este email de phishing el delincuente se hace pasar por Netflix para dar una notificaci\u00f3n de suspensi\u00f3n de la cuenta y pedir los datos bancarios de la v\u00edctima.<\/figcaption><\/figure>\n\n\n\n<p>\n\nRecuerda que el sistema operativo no incide sobre un ataque de Phishing. Esto quiere decir que usuarios de Windows, Macs, iPhones y Androids pueden ser v\u00edctimas indistintamente. En la mayor\u00eda de ciberataques, el eslab\u00f3n m\u00e1s d\u00e9bil es una persona que no comprueba el origen de un email.\n\n<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo reconocer un mensaje de phishing?<\/h2>\n\n\n\n<p>Como ya te hab\u00edamos indicado, la mayor\u00eda de las estafas de phishing empiezan cuando llega a tu bandeja de entrada un correo electr\u00f3nico en el que <strong>el remitente se hace pasar por una compa\u00f1\u00eda de servicios<\/strong>, una oficina gubernamental o un banco. Este email suele tener enlaces a un sitio web que imita a la empresa leg\u00edtima. En \u00e9l se invita a la v\u00edctima a introducir sus datos personales. Aunque el email suele ser la forma m\u00e1s com\u00fan, muchos delincuentes tambi\u00e9n env\u00edan mensajes privados en Facebook o Twitter e incluso, mensajes de texto.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p><strong>El eslab\u00f3n m\u00e1s d\u00e9bil de un sistema de seguridad es una persona que no comprueba el origen de un email<\/strong><\/p><\/blockquote>\n\n\n\n<p>En este sentido, <strong>identificar un intento de phishing no es siempre sencillo<\/strong>, aunque un poco de sentido com\u00fan puede ayudar mucho. Aqu\u00ed te compartimos algunos consejos:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>F\u00edjate en la direcci\u00f3n del remitente. Muchas veces suele faltar una letra o hay un cambio en el dominio.<\/li><li>Busca errores, incoherencias o faltas de ortograf\u00eda.<\/li><li>Desconf\u00eda de un email que venga de una entidad bancaria o una compa\u00f1\u00eda de servicios. Es raro que estas soliciten informaci\u00f3n v\u00eda correo electr\u00f3nico.<\/li><li>Duda si el mensaje dice que se ha detectado alguna actividad sospechosa o intentos de inicio de sesi\u00f3n.<\/li><li>S\u00e9 precavido con emails que digan que hay un problema con tu cuenta o tu informaci\u00f3n de pago. Asimismo, tambi\u00e9n de los que pidan confirmaci\u00f3n de tus datos personales.<\/li><li>Evita realizar operaciones importantes desde el m\u00f3vil. Muchos hackers se aprovechan de<strong> la p\u00e9rdida de claridad al usar una pantalla m\u00e1s peque\u00f1a<\/strong>.<\/li><li>Ponte alerta si el mensaje suena aterrador o crea un sentido alarmista y de urgencia. Un hacker utiliza el miedo en una amenaza de phishing   para que no razonemos de una forma apropiada.<\/li><li>Identifica si el correo menciona una <strong>oferta muy buena para ser verdad<\/strong>. Esta puede ser que has ganado la loter\u00eda o un premio de un valor muy elevado.<\/li><li>Revisa si aparecen en copia personas que no conoces o con las que no te comunicas normalmente.<\/li><li>Comprueba si hay archivos adjuntos extra\u00f1os. Del mismo modo, no hagas clic en ellos, pues pueden contener malwares o virus.<\/li><li>Accede a la p\u00e1gina web oficial de la supuesta empresa escribiendo la direcci\u00f3n directamente en el navegador.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"530\" height=\"465\" src=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/phishing_bbva.jpg\" alt=\"Amenaza de phishing del bancoBBVA\" class=\"wp-image-2295\" srcset=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/phishing_bbva.jpg 530w, https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/phishing_bbva-300x263.jpg 300w\" sizes=\"(max-width: 530px) 100vw, 530px\" \/><figcaption>El remitente se hace pasar por el banco BBVA para pedir al usuario sus datos en un mensaje amenazador y con muchos errores ortogr\u00e1ficos<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo protegerse de un ataque de phishing?<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>Si recibes un correo electr\u00f3nico sospechoso, no hagas clic en ning\u00fan enlace. M\u00e1rcalo como SPAM o b\u00f3rralo de tu bandeja de entrada. Jam\u00e1s respondas a estos emails.<\/li><li>Protege tus datos haciendo una copia de seguridad. Del mismo modo, procura siempre almacenarlos en la nube o en un disco duro externo.<\/li><li>Si dudas de la veracidad de un email, llama a tu entidad bancaria, compa\u00f1\u00eda de servicios o a la empresa leg\u00edtima que indique el remitente para comprobar que han enviado esa informaci\u00f3n.<\/li><li>Instala un antivirus profesional en tu ordenador y en los de tu empresa. Aunque estos no evitan que recibas emails fraudulentos, pueden impedir la instalaci\u00f3n de un virus en tu equipo, tras haber recibido el correo electr\u00f3nico.<\/li><li>Evitar abrir emails de remitentes que no conozcas.<\/li><li>Crea siempre contrase\u00f1as dif\u00edciles de adivinar y no las reveles a nadie. Invita a tus empleados o compa\u00f1eros de trabajo a hacer lo mismo.<\/li><li>Revisa peri\u00f3dicamente tus facturas y tus cuentas bancarias.<\/li><li>Comprueba que la URL de la p\u00e1gina comienza con \u201chttps\u201d, en vez de \u201chttp\u201d. La \u201cs\u201d significa \u201cseguridad\u201d y es usada por la mayor\u00eda de sitios leg\u00edtimos. Estos sitios son m\u00e1s vulnerables para los hackers.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo reportar un ataque de phishing?<\/h2>\n\n\n\n<p>Si has sido v\u00edctima de cualquier delito cibern\u00e9tico, la <strong>Polic\u00eda Federal<\/strong>&nbsp;de M\u00e9xico pone a disposici\u00f3n los&nbsp;<strong>tel\u00e9fonos<\/strong>&nbsp;01-800-440-3690 y 088 o el correo electr\u00f3nico <a href=\"mailto:ceac_cns@ssp.gob.mx\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"ceac_cns@ssp.gob.mx (abre en una nueva pesta\u00f1a)\">ceac_cns@ssp.gob.mx<\/a> para cualquier denuncia o solicitud de apoyo.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"327\" src=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Comprobar-si-es-un-ataque-de-phishing.jpg\" alt=\"ejemplo de phishing\" class=\"wp-image-2297\" srcset=\"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Comprobar-si-es-un-ataque-de-phishing.jpg 600w, https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/Comprobar-si-es-un-ataque-de-phishing-300x164.jpg 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><figcaption>El t\u00e9rmino &#8220;phishing&#8221; se refiere a pescar el anzuelo<\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p>Si sospechas que has sido v\u00edctima de un ataque de phishing, cambia de inmediato todas tus contrase\u00f1as. Tambi\u00e9n debes ponerte en contacto con tu banco o tu compa\u00f1\u00eda de servicios.<\/p>\n\n\n\n<p>\u00bfQuieres proteger los equipos de tu empresa de los ciberataques? D\u00e9jalo en manos de nuestros <strong><a rel=\"noreferrer noopener\" aria-label=\"especialistas y consultores (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/www.linkedin.com\/pulse\/6-razones-para-contratar-un-consultor-ti-en-tu-alberto-perez-ramirez\/\" target=\"_blank\">especialistas y consultores<\/a><\/strong>, cuyo amplio conocimiento <strong>te ayudar\u00e1 a respaldar tus ordenadores<\/strong> y salvaguardar toda la informaci\u00f3n privada que necesites. Consulta nuestra amplia gama de <a href=\"https:\/\/netsd.mx\/#servicios\">servicios<\/a> o <a href=\"https:\/\/netsd.mx\/#contacto\">cont\u00e1ctanos<\/a> y dinos <strong>en qu\u00e9 podemos ayudarte<\/strong>.<br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Imagina que llega a tu bandeja de email un correo electr\u00f3nico de un destinatario aparentemente confiable, donde te solicitan informaci\u00f3n confidencial. Esta puede ser desde tus contrase\u00f1as, tus nombres de usuario o detalles de tus tarjetas de cr\u00e9dito. Lo primero que debes hacer es pararte a analizar. Los bancos, empresas de servicios o telefon\u00eda, no &#8230; <a title=\"\u00bfQu\u00e9 es un ataque de Phishing y c\u00f3mo evitarlo?\" class=\"read-more\" href=\"https:\/\/netsd.mx\/?p=2288\" aria-label=\"Leer m\u00e1s sobre \u00bfQu\u00e9 es un ataque de Phishing y c\u00f3mo evitarlo?\">Leer m\u00e1s<\/a><\/p>\n <p>(...)<\/p>","protected":false},"author":3,"featured_media":2300,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[6],"tags":[8,9,2],"class_list":["post-2288","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-empresas","tag-ciberataques","tag-ciberseguridad","tag-empresas"],"featured_image_src":"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/amenaza-de-phishing.png","featured_image_src_square":"https:\/\/netsd.mx\/wp-content\/uploads\/2019\/08\/amenaza-de-phishing.png","author_info":{"display_name":"netsdadmin","author_link":"https:\/\/netsd.mx\/?author=3"},"_links":{"self":[{"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/posts\/2288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/netsd.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2288"}],"version-history":[{"count":1,"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/posts\/2288\/revisions"}],"predecessor-version":[{"id":2793,"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/posts\/2288\/revisions\/2793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netsd.mx\/index.php?rest_route=\/wp\/v2\/media\/2300"}],"wp:attachment":[{"href":"https:\/\/netsd.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netsd.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netsd.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}