Cómo reconocer y evitar las estafas de phishing
Los estafadores utilizan el correo electrónico o los mensajes de texto para engañarle y que les dé su información personal. Pero hay varias cosas que puedes hacer para protegerte.
Cómo reconocer el phishing
Los estafadores utilizan el correo electrónico o los mensajes de texto para engañarle y que les dé su información personal. Pueden intentar robar sus contraseñas, números de cuenta o números de la Seguridad Social. Si consiguen esa información, podrían acceder a su correo electrónico, banco u otras cuentas. Los estafadores lanzan miles de ataques de phishing de este tipo cada día, y a menudo tienen éxito. El Centro de Denuncias de Delitos en Internet del FBI informó de que la gente perdió 57 millones de dólares por esquemas de phishing en un año.
Los estafadores actualizan a menudo sus tácticas, pero hay algunas señales que le ayudarán a reconocer un correo electrónico o mensaje de texto de phishing.
Los correos electrónicos y mensajes de texto de phishing pueden parecer de una empresa conocida o de confianza. Pueden parecer de un banco, una empresa de tarjetas de crédito, una red social, un sitio web o una aplicación de pago en línea, o una tienda en línea.
Loscorreos electrónicos y los mensajes de texto de phishing suelen contar una historia para engañarle y que haga clic en un enlace o abra un archivo adjunto. Pueden
- dicen que han notado alguna actividad sospechosa o intentos de ingreso
- reclamar que hay un problema con su cuenta o su información de pago
- decir que debe confirmar algunos datos personales
- incluir una factura falsa
- quieren que haga clic en un enlace para realizar un pago
- decir que puedes inscribirte para obtener un reembolso del gobierno
- ofrezca un cupón para obtener cosas gratis
Este es un ejemplo real de un correo electrónico de phishing.
Imagina que has visto esto en tu bandeja de entrada. ¿Ves algún signo de que es una estafa? Echemos un vistazo.
- El correo electrónico parece provenir de una empresa que quizá conozcas y en la que confíes: Netflix. Incluso utiliza un logotipo y un encabezado de Netflix.
- El correo electrónico dice que su cuenta está en espera debido a un problema de facturación.
- El correo electrónico tiene un saludo genérico, "Hola querida". Si tienes una cuenta con la empresa, probablemente no utilizaría un saludo genérico como éste.
- El correo electrónico le invita a hacer clic en un enlace para actualizar sus datos de pago.
Aunque, a simple vista, este correo electrónico pueda parecer real, no lo es. Los estafadores que envían correos electrónicos como éste no tienen nada que ver con las empresas que fingen ser. Los correos electrónicos de suplantación de identidad pueden tener consecuencias reales para las personas que dan su información a los estafadores. Y pueden dañar la reputación de las empresas que están suplantando.
Cómo protegerse de los ataques de phishing
Los filtros de spam de su correo electrónico pueden mantener muchos correos electrónicos de phishing fuera de su bandeja de entrada. Pero los estafadores siempre intentan burlar los filtros de spam, por lo que es una buena idea añadir capas adicionales de protección. He aquí cuatro medidas que puede tomar hoy mismo para protegerse de los ataques de phishing.
Cuatro pasos para protegerse del phishing
1. Proteja su ordenador utilizando software de seguridad. Configura el software para que se actualice automáticamente y pueda hacer frente a cualquier nueva amenaza de seguridad.
2. Proteja su teléfono móvil configurando el software para que se actualice automáticamente. Estas actualizaciones podrían ofrecerte una protección crítica contra las amenazas de seguridad.
3. Proteja sus cuentas utilizando la autenticación multifactorial. Algunas cuentas ofrecen una seguridad adicional al requerir dos o más credenciales para acceder a su cuenta. Esto se llama autenticación multifactor. Las credenciales adicionales que necesitas para acceder a tu cuenta se dividen en dos categorías:
- Algo que tienes, como un código de acceso que recibes por mensaje de texto o una aplicación de autenticación.
- Algo que usted es - como un escaneo de su huella dactilar, su retina o su cara.
La autenticación multifactorial dificulta a los estafadores el acceso a tus cuentas si consiguen tu nombre de usuario y contraseña.
4. Protege tus datos haciendo copias de seguridad. Haz una copia de seguridad de tus datos y asegúrate de que esas copias no están conectadas a tu red doméstica. Puedes copiar los archivos de tu ordenador en un disco duro externo o en un almacenamiento en la nube. Haz también una copia de seguridad de los datos de tu teléfono.
Qué hacer si sospecha de un ataque de phishing
Si recibes un correo electrónico o un mensaje de texto que te pide que hagas clic en un enlace o abras un archivo adjunto, responde a esta pregunta: ¿Tengo una cuenta con la empresa o conozco a la persona que me ha contactado?
Si la respuesta es "No", podría tratarse de una estafa de phishing. Vuelve a repasar los consejos de Cómo reconocer el phishing y busca los signos de una estafa de phishing. Si los ves, denuncia el mensaje y bórralo.
Si la respuesta es "Sí", póngase en contacto con la empresa utilizando un número de teléfono o un sitio web que sepa que es real. No la información del correo electrónico. Los archivos adjuntos y los enlaces pueden instalar malware dañino.
Qué hacer si ha respondido a un correo electrónico de phishing
Si crees que un estafador tiene tu información, como el número de la Seguridad Social, de la tarjeta de crédito o de la cuenta bancaria, ve a IdentityTheft.gov. Allí verás los pasos específicos a seguir en función de la información que hayas perdido.
Si cree que ha hecho clic en un enlace o ha abierto un archivo adjunto que ha descargado software dañino, actualice el software de seguridad de su ordenador. A continuación, ejecute un análisis.
Cómo denunciar el phishing
Si recibes un correo electrónico o un mensaje de texto de phishing, denúncialo. La información que des puede ayudar a combatir a los estafadores.
Paso 1. Si has recibido un correo electrónico de phishing, reenvíalo al Grupo de Trabajo Anti-Phishing en reportphishing@apwg.org. Si ha recibido un mensaje de texto de phishing, reenvíelo a SPAM (7726).
Paso 2. Informe del ataque de phishing a la FTC en ftc.gov/complaint.