Por phishing hacemos referencia a una estafa que utiliza mecanismos electrónicos, como puede ser un mensaje de correo electrónico o una página web, para convencer al usuario que revele información sensible, que va desde datos personales y privados hasta las credenciales de acceso a servicios.
os ataques phishing son posibles por la combinación de unos
mecanismos débiles de protección de acceso que generalmente no son
otra cosa que una simple combinación de usuario y contraseña, y la
capacidad innata de las personas a revelar cualquier información a
quien nos la pregunte.
El método utilizado con más frecuencia en los casos de phishing
masivo consiste en el envío de mensajes que simulan ser
enviados
por alguien sobre quien en teoría confiamos y donde se nos
informe que, por cualquier circunstancia, es preciso revelar
nuestra contraseña de usuario o bien "verificar" nuestros
datos
rellenando un formulario.
¿Estamos preparados para identificar este tipo de ataques?
¿Tenemos la capacidad de discernir los mensajes legítimos de
aquellos que no son otra cosa que una estafa en potencia?
La experiencia demuestra que no, que la mayoría de las personas
simplemente actúa de buena fe y se cree cualquier petición de
datos privados.
En la web que indicamos en el apartado de "Más
información"
encontraremos un pequeño test con diez ejemplos de mensajes que
pueden ser o no un ejemplo de phishing. Se trata de mensajes de
diversas empresas, desde Microsoft a Paypal, pasando por eBay y
Visa. El objeto del test es determinar cuales de ellos son
legítimos y cuales son un intento de estafa.
A pesar de ser mensajes en inglés, son un buen ejemplo de los
clásicos ataques phishing que podemos encontrar. En algunos casos
es preciso fijarse muy bien para acertar la respuesta. El autor de
este boletín ha acertado en ocho de los diez mensajes. En los otros
dos mensajes, en uno he identificado erróneamente un mensaje
legítimo como estafa y en otro, un mensaje fraudulento lo he
clasificado erróneamente como legítimo.
Más
Información:
The MailFrontier Phishing IQ Test
http://survey.mailfrontier.com/survey/quiztest.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Tampoco es tan complicado si uno tiene dos dedos de frente. Siempre que te muetren un link en un mail en el que supuestamente tendrás que meter tu clave de usuario y contraseña, es casi seguro que será falso. Tan solo con esta premisa en mente se pueden detectar la mayoría de los fraudes (así acabo de sacar 100% en el test ese). Pero sentido común parece ser que es lo que menos abunda en internet...
Eso a lo mejor lo sabes tu, pero una persona que lleba toda la vida trabajando en el campo o siendo un especialista en otro trabajos, no lo sabe. (No es mi caso) a esas personas son a quien tiene que ir dirigida toda la informacion, que siempre sera poca. Por lo ejecutan todo.
P.D: Nadie Nacio con todo aprendido
también con solo entrar en el enlace uno se con tajea un ataque phishing sin ver puesto ninguna contraseña
Muy buena página. A mi mamá recién le llegó un mail de esos y casi pone su clave, así que estamos leyendo más para estar informadas.