DATOS ÚTILES
Crédito: El Mostrador.
Phishing en Cyber Monday: cómo proteger tus datos de posibles fraudes
El phishing busca obtener claves e información financiera mediante páginas falsas. La Fiscalía de Aysén entrega recomendaciones para evitar este fraude durante el Cyber Monday, que se realizará hasta el miércoles 7 de octubre.
El Cyber Monday se realizará entre el lunes 5 y el miércoles 7 de octubre, período en que aumentará la actividad de compras por internet y en el que los usuarios podrían recibir mensajes relacionados con supuestas promociones, cuentas o entregas.
De acuerdo con la advertencia de la Fiscalía de Aysén, los delincuentes utilizan la clonación de páginas web de empresas reales para intentar conseguir información confidencial de los usuarios.
¿Qué es el phishing y cómo funciona?
El phishing es una forma de fraude digital que intenta obtener datos personales, claves de acceso o información financiera haciendo que la víctima ingrese a sitios falsos que aparentan pertenecer a instituciones reales.
El mecanismo puede comenzar con un correo electrónico o mensaje de texto masivo que imita la imagen institucional de una empresa. El contenido suele recurrir a situaciones urgentes para conseguir que la persona actúe rápidamente.
Entre los ejemplos mencionados se encuentran:
- Supuestos bloqueos de cuentas.
- Cobros que el usuario no reconoce.
- Paquetes supuestamente retenidos en aduana.
Estos mensajes incluyen un enlace que dirige a una página falsa. Cuando la persona ingresa allí sus credenciales bancarias o códigos de verificación, la información puede quedar en manos de los delincuentes.
¿Por qué hay que tener cuidado durante el Cyber Monday?
La advertencia de la Fiscalía de Aysén cobra especial relevancia ante la proximidad del Cyber Monday, que se desarrollará entre el 5 y el 7 de octubre.
Durante este tipo de eventos aumenta la actividad asociada a las compras online, por lo que los usuarios pueden recibir comunicaciones relacionadas con empresas, pagos, cuentas o envíos. En este contexto, es importante distinguir los mensajes legítimos de aquellos que buscan dirigir a los usuarios hacia páginas fraudulentas.
Desde Fiscalía enfatizaron que ninguna entidad financiera ni comercio legítimo solicita datos confidenciales o actualización de claves mediante hipervínculos adjuntos en mensajería.
¿Cómo identificar un posible intento de phishing?
Una de las principales señales de alerta es recibir un mensaje que exige realizar una acción de manera inmediata y utiliza una amenaza o consecuencia para presionar al destinatario.
Por ejemplo, un correo o mensaje que advierta sobre la suspensión de un servicio, un bloqueo de cuenta o un problema con un paquete y que, además, incluya un enlace para solucionar supuestamente la situación, debe ser tratado con precaución.
También es importante comprobar quién envió el mensaje antes de entregar cualquier información.
¿Cómo evitar caer en un fraude de phishing?
Para disminuir el riesgo de entregar información confidencial a sitios fraudulentos, la recomendación es ingresar directamente a la dirección oficial de la institución desde el navegador o utilizar sus aplicaciones móviles verificadas.
Entre las medidas entregadas se encuentran:
- Revisar el remitente: comprobar que el mensaje provenga de una fuente oficial.
- Evitar enlaces sospechosos: ingresar directamente a la página oficial para realizar cualquier gestión.
- Activar la autenticación en dos pasos: utilizar 2FA para añadir una capa adicional de seguridad.
- Mantener el antivirus actualizado: algunas soluciones de seguridad pueden detectar páginas de phishing.
- Compartir la información: advertir a familiares y amigos sobre este tipo de fraude puede ayudar a prevenir nuevos casos.
¿Qué hacer si entregaste tus datos en un sitio de phishing?
Si una persona ingresó información en una página fraudulenta, la recomendación es actuar rápidamente para reducir los riesgos.
Los pasos señalados son:
- Cambiar las contraseñas de inmediato.
- Contactar al banco y comunicar lo ocurrido.
- Revisar las cuentas para detectar movimientos sospechosos.
- Reportar el correo como phishing al proveedor de correo electrónico si el fraude comenzó mediante un mensaje de este tipo.
La principal recomendación ante este tipo de situaciones es evitar entregar información confidencial mediante enlaces recibidos por correo electrónico, mensajes de texto u otros canales de mensajería y acceder directamente a los sitios oficiales.