No viene mal recordar lo que nos enseñan de chicos: “no hables con extraños”. Al menos, no les diga sus contraseñas.
Estan de “moda” las estafas “phishing”, nombre con que se las conoce desde 1996, que son artimañas que usan hackers / estafadores para descubrir sus claves e informacion confidencial.
Suelen llegar como supuestos mensajes de su banco, indicando que hay un “serio error” con su cuenta, o que “debe actualizar sus datos o su cuenta sera bloqueada”, o alguna supuesta “buena noticia” como que se le ha acreditado dinero en ella. Esto aplica no solo a informacion bancaria, sino tambien a sus cuentas de correo (como Hotmail, Yahoo, etc.) e incluso cuentas de redes sociales (Facebook, MySpace, etc.), donde le engañan para que haga click en un link.
Al hacer Usted clic en esos links, Usted vera una copia de la pagina original, con los mismos datos, mismos graficos, etc., lo que le daria a Usted la confianza de que efectivamente no hay nada extraño y que puede ingresar su informacion “con total seguridad”.
Con el auge en el uso de redes sociales y telefonos inteligentes, estos estafadores (“phishers”) siempre encuentran nuevas maneras de engañar y aprovecharse de gente y organizaciones.
Existen otros tipos de estafa que buscan el mismo fin: los “vishers” (phishing de voz) tratan de obtener información confidencial de Usted por teléfono (como números de cuenta, claves, etc); los “smishers” envían SMS (mensajes de texto) donde le informan de alguna “promocion” y solo requieren que Usted devuelva un SMS con datos confidenciales para “comprobar que es Usted el ganador”, esto solo a manera de ejemplo; y los spear phishers apuntan a empleados corporativos. El fin comun es cometer delitos: obtener ilicitamente su dinero y/o acceso a sus cuentas.
Recuerde estas tres reglas:
1. Revise la URL del link que recibio.
Supongamos que recibe un correo electrónico del banco, preste atención a la URL (direccion de la pagina Web que recibe, o link):
Primero viene http:// o https://
Luego viene el nombre de dominio o host, por ejemplo, banco-abc.com
Pero estúdiela con cuidado. Los estafadores suelen incluir el nombre del banco antes del nombre del sitio web. Ejemplo, si la dirección de su banco es banco-abc.com, un estafador puede usar banco-abc.banabc.com como parte del link o puede incluso adoptar banco-abc.com.banco-abcd.com. El estafador no lo esta direccionando al sitio real del banco, sino al sitio “banabc.com” o “banco-abcd.com” en nuestro ejemplo.
Debe tener cuidado tambien pues las direcciones se pueden disfrazar en un correo. Por ejemplo, el sitio Web de su banco es http://www.banco-abc.com y Usted recibe un correo que muestra un link “http://www.banco-abc.com/secure_login.htm” pero en realidad el link es finalmente otra direccion. Es decir, el link que se muestra en un correo no siempre es el mismo link real a donde Usted navegaria. Ciertos programas de correo, como Outlook, le pueden mostrar el link real cuando Usted mueve el puntero del mouse hacia el link y le muestra brevemente la direccion real a donde lleva ese link. Recuerde que el texto que se puede poner en un link es libre, puede ser “haga clic aqui para ayuda” pero la direccion a donde lleva ese link es otra.
Lo prudente y sensato es NO HACER CLIC. Los bancos y otras instituciones financieras no envían correos electrónicos para cuestiones importantes, ni para pedir sus claves o que actualice sus datos por esa via.
2. No confíe en llamadas o correos electrónicos extraños.
Las tarjetas de credito, bancos, empresas telefonicas e instituciones similares nunca solicitan información importante por teléfono ni correo electrónico: le piden que se acerque al banco o envían una carta. Por muy convincente o amable que resulte el “empleado” o “empleada” de la institución que le llame al teléfono, termine rápidamente la conversación y nunca dé su información. A la menor duda de si una llamada o un correo electrónico es genuino, llame a la institucion o envíe una carta.
3. Use y actualice siempre su software de seguridad.
Mantenga en sus equipos proteccion antivirus, firewall y antimalware (software malicioso) activos y actualizados.
¿¿Ya hizo clic….??
- Si ya reveló información confidencial sobre su cuenta bancaria, tarjeta de crédito, correo electronico, etc., reporte sus sospechas de inmediato a la institucion respectiva… si es un banco, preferible es cancelar su cuenta y abrir otra.
- Si descargó un virus (a veces se disfrazan mostrandole una pantalla elegante ofreciendo el “mejor antivirus del año”, “premiado mundialmente”, y “gratis…”, cuando lo que en realidad esta instalando es un virus y/o malware. Solo instale antivirus reconocidos, mantengalo actualizado y haga un escaneo completo de su equipo. Cambie todas sus contraseñas y revise todas sus cuentas en línea, en especial las que involucran transacciones monetarias como bancos, sitios web de subastas, tarjetas de credito; tambien correo electrónico, transacciones en línea y cualquier otra donde use contraseña.