El panorama de la ciberseguridad es tan complejo, que los estafadores emplean herramientas avanzadas para aprovecharse de la información confidencial de empresas e individuos por igual. Debido a ello, surgen nuevos desafíos a medida que cambiamos al mundo en línea y adoptamos maravillas en innovación como la tecnología de IA. Entre ellas se encuentran las estafas avanzadas de phishing que tienen como objetivo vaciar a las víctimas de su dinero e información confidencial.
Bitdefender, expertos en ciberseguridad exponen “Las estafas de phishing son intentos ilegales, engañosos y fraudulentos por parte de ciberdelincuentes, como estafadores y piratas informáticos, para obtener y explotar información confidencial, incluidos datos personales y financieros. Por ejemplo, es posible que recibas un correo electrónico que parezca provenir de una empresa de confianza, como tu banco o una agencia gubernamental. Pero ten cuidado: está diseñado para robar tu información personal”.
También agregan “Los ataques de phishing son populares entre los estafadores cibernéticos, que aprovechan cualquier oportunidad para atrapar a sus víctimas con la guardia baja y robar sus datos. De hecho, los informes muestran que, a partir de 2023, el phishing es, con diferencia, la forma más común de ciberdelincuencia registrada, afectando a más de 298.000 personas”.
Cada forma de phishing conlleva sus propios peligros y señales de alerta. Sin embargo, algunos correos electrónicos de phishing, llamadas de dispositivos móviles o mensajes de texto SMS son más comunes que otros. Bitdefender ha elaborado algunos ejemplos comunes de estafas de phishing que las personas deben conocer para evitar caer en manos de los ciberdelincuentes.
Notificaciones falsas de instituciones financieras. Recibe un correo electrónico que parece ser de un “Banco peruano conocido” con el asunto: «Urgente: verifique su cuenta ahora». El correo electrónico dice: «Estimado cliente, Hemos notado actividad inusual en su cuenta. Haga clic en el siguiente enlace para confirmar sus datos». El enlace lo dirige a una página de inicio de sesión falsa del banco donde ingresa sus credenciales y se las roban.
Cómo detectarlo:
- Comprueba la URL. Asegúrese de que la dirección web coincida con la URL oficial del banco.
- Verifica con tu banco llamando o visitando para confirmar.
Alerta de cuenta falsa de una empresa de renombre. Recibes un correo electrónico de un remitente que aparece como «support@apple.io» con el asunto: «ID de Apple bloqueado». El correo electrónico dice: «Su ID de Apple ha sido bloqueado por razones de seguridad. Haga clic aquí para verificar su identidad». Este enlace te lleva a una página de inicio de sesión falsa de Apple. Lo que no sabes es que la dirección de correo electrónico ha sido falsificada.
Cómo detectarlo:
- Compruebe la dirección de correo electrónico del remitente para ver si hay pequeñas variaciones.
- Visite el sitio oficial de Apple directamente para verificar el estado de su cuenta.
Notificaciones falsas de premios. Recibes un SMS que dice: «¡Felicidades! Has ganado $1,000,000 en la lotería Mega Millions. Haz clic aquí para reclamar tu premio», dirigiéndote a una página que te pedirá tus datos bancarios para transferir las ganancias.
Cómo detectarlo:
- Es muy poco probable que ganes si no has participado en ningún concurso.
- Vaya directamente al sitio oficial o llame a la institución si debe verificar.
Solicitudes de soporte falsas. Las estafas por correo electrónico técnico o las llamadas de soporte técnico son populares, así que tenga cuidado con las llamadas de personas que se hacen pasar por, digamos, el soporte técnico de una operadora móvil, que dicen: «Hemos detectado un virus en su equipo. Permítanos acceso a través de un enlace vía WhatsApp para solucionar el problema». Luego, estos actores maliciosos proceden a instalar malware en su dispositivo móvil.
Cómo detectarlo:
- Las empresas tecnológicas no suelen llamarte primero. Además, no solicitan acceso remoto a su computadora.
- Cuelgue y verifique, luego llame directamente a Microsoft utilizando los datos de contacto oficiales.
Enlaces maliciosos en mensajes de redes sociales. La cuenta de Facebook de tu amigo parece enviarte un mensaje que dice: «¡Mira estas fotos divertidas tuyas!» con un enlace. El enlace instala malware en su dispositivo.
Cómo detectarlo:
- Compruebe el tono de voz o el idioma. ¿Coincide con la elección habitual de palabras de tu amigo?
- Confirme con la persona poniéndose en contacto con ella a través de otro método.
- Mire el enlace en busca de señales de pistas de URL sospechosas.
Hay varias formas de mantener a raya los ataques de phishing, incluido tratar cualquier mensaje de texto, correo electrónico o llamada extraña con una buena dosis de escepticismo. Lo más importante es que considere la posibilidad de utilizar un software antimalware para protegerse de los estafadores de phishing.
Para mejorar la defensa contra las estafas de phishing, considere la posibilidad de integrar Bitdefender en sus capas de seguridad. Ofrece protección avanzada identificando y bloqueando los intentos de phishing en tiempo real, manteniendo seguros los datos confidenciales.
¡Pruebe Bitdefender, el sistema infalible contra las amenazas cibernéticas que mantiene segura su experiencia digital! Visite www.bitdefenderperu.com