El día de hoy en un noticiero en la radio escuchaba sobre qué hacer en caso de recibir algún correo en donde nos pidan datos de registro, en otras palabras: phishing.
Phishing es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico o algún sistema de mensajería instantánea. (Wikipedia)
El phishin, lamentablemente, se ha estado popularizando, a diario recibo no menos de 3, y cada vez parecen más reales. En la entrevista se mencionaba cómo saber si es real el origen de esta, inusual, petición de datos:
Antes de enviar dato alguno, mejor es preguntar por teléfono a la institución bancaria y así asegurarse.
Una muy buena idea pero no suficiente. Se puede complementar, además de la llamada, cerciorarse siempre apuntando (no dar click) la liga en donde se envían los datos y verficar la dirección. Menuda sorpresa te llevarás si lees con detenimiento. Tampoco esta es una opción suficiente. Te preguntarás por qué no es suficiente. Lamentablemente el adentrarse a verificar si el correo o sitio es auténtico, requiere de ciertos conocimientos que la gran mayoría de las personas carece. Además, por lo general, el estudiar esto es engorroso para muchas otras.
¿Existe solución? No. Pero existen maneras y te he mencionado dos de ellas bastante efectivas: llamar por teléfono y verificar el enlace. Si el enlace contiene número raros al inicio o palabras raras y casi al final el nombre de la institución bancaria, desconfía. La mejor previsión es NUNCA enviar datos sensibles por correo electrónico.
Totalmente de acuerdo , de hecho, sigo recibiendo los de Banamex, asi que cuando los veo los borro porque no soy usuaria de ese banco. Además ayer recibí uno de Google!…. vaya que todo abarcan.
Y la recomendación de Alex es muy cierta. Por lo general las direcciones de los bancos en línea comienzan al inicio de la liga y no al final.
Excelente post Alex!
Por cierto, antier me llamaron de Babamex a las 9:30 de la noche…. como que no me creí que sean ellos porque los bancos por lo general cierran a las 7 u 8pm. Fraude telefónico?