14 de noviembre de 2016
14.11.2016
Ciberseguridad

Seis consejos para evitar los ataques de 'phishing'

Es imposible parar todos los ataques, pero existen medidas para minimizar el riesgo de ser infectado

14.11.2016 | 21:52
Consejos para evitar ataques de ´phishing´.

El 12 por ciento de los usuarios que leen correos fraudulentos, o 'phishin', abre sus archivos adjuntos y da acceso a su equipo a los ciberdelincuentes. Check Point, el proveedor mundial especializado en seguridad, informa sobre el incremento de ofensivas de 'phishing' en el último año. Para evitar estos ataques, la compañía ofrece seis consejos básicos.

Un ataque de 'phishing' es básicamente un correo electrónico creado por un hacker. Este email es prácticamente idéntico al legítimo que enviaría una empresa a sus clientes o empleados. Su principal objetivo es engañar a los receptores para que hagan clic en un enlace o archivo adjunto malicioso. También pueden estar orientados a obtener credenciales de inicio de sesión, permitiendo al ladrón traspasar las defensas de una empresa y acceder a sus redes, como explican desde Check Point.

Siete de cada diez empresas han experimentado un incremento en ataques mediante correos fraudulentos en los últimos doce meses. Para evitar que las empresas se vean comprometidas por una ofensiva de este tipo, Check Point ofrece seis consejos básicos:

1. Fijarse en el emisor del mensaje. La mayoría de ataques de 'phishing' proviene de personas desconocidas. Antes de abrir cualquier mensaje, el usuario debe ver de dónde procede. También conviene prestar especial atención por si hay algo extraño en la dirección, como una 'o' donde debería haber un cero, o letras mal ordenadas (Amaozn en lugar de Amazon, por ejemplo).

2. Mirar a quién se ha enviado el mensaje. Otro aspecto a tener en cuenta es comprobar cuánta gente ha recibido el mismo mensaje. Si no son conocidos, lo mejor es no abrirlo. Un ataque de 'phishing' apunta a grandes grupos de personas a la vez, por lo que si un 'email' tiene muchos receptores, se recomienda eliminarlo.

3. Coherencia en el asunto. Los mensajes que lleguen a la bandeja de entrada de un email corporativo deben estar relacionados con la actividad realizada en el trabajo. Un correo con un asunto que no se corresponda con las funciones de un trabajador, o una respuesta a un mensaje que ni siquiera se ha enviado en primer lugar, es muy probable que contengan 'malware'. O, en el mejor de los casos, 'spam'.

4. Analizar la hora de envío. ¿Hay en tu bandeja de entrada mensajes que no se correspondan con los horarios normales para tu trabajo? En la actualidad muchas empresas trabajan con equipos de diferentes países, pero es relativamente sencillo identificar 'emails' que no son los habituales.

5. Desconfiar de archivos adjuntos e hipervínculos extraños. La mayoría de ataques de 'phishing' incluyen enlaces y adjuntos fraudulentos. Son la puerta de entrada a través de las que los hackers consiguen acceder a las redes y a los equipos de las empresas. Check Point recomienda eliminarlo sin siquiera abrirlos.

6. Contenidos alarmantes. Los correos urgentes que requieren una acción inmediata por parte del usuario son a menudo ataques de 'phishing'. Por ejemplo, en caso de un mensaje que parezca del banco, es mejor llamar a la sucursal para asegurarse de que el 'email' es legítimo.

Es imposible parar todos los ataques de 'phishing', pero se pueden tomar esta serie de medidas para minimizar el riesgo de ser infectado. En caso de duda, lo más recomendable es no abrir el mensaje, y si ya se ha hecho, no hacer clic en el link ni descargar el adjunto, y avisar al departamento TI.

Compartir en Twitter
Compartir en Facebook

Tecnología

Imagen del 'doodle' de hoy.
 Oskar Fischinger, homenajeado en el ´doodle´ de Google

Oskar Fischinger, homenajeado en el ´doodle´ de Google

Considerado el padre de los videoclips, unió la geometría y el sonido para crear música visual

Jobs quiso añadir un botón de ´Atrás´ en el primer iPhone

Jobs quiso añadir un botón de ´Atrás´ en el primer iPhone

El creador del smartphone quería colocarlo junto al botón de 'inicio', como los modelos con Android

Cómo proteger tu móvil de la arena, el calor y el agua

Cómo proteger tu móvil de la arena, el calor y el agua

Sigue estos consejos si quieres que tu dispositivo sobreviva al verano

El solsticio de verano, en el ´doodle´ de Google

El solsticio de verano, en el ´doodle´ de Google

El motor de búsqueda rinde homenaje al primer día de la estación y anima a sacar las gafas de sol

 
El adiós al "roaming" en Europa también tiene su letra pequeña

El adiós al "roaming" en Europa también tiene su letra pequeña

Desde el miércoles, el sobrecoste que suponía la itinerancia móvil en la Unión Europea ha...

Google se enfrenta a una multa récord por abuso de posición dominante

Google se enfrenta a una multa récord por abuso de posición dominante

El gigante tecnológico podría tener que pagar hasta 1.000 millones de euros si se confirma la...

Videojuegos

El nuevo streamer de videojuegos, Shield TV
Shield TV, el nuevo sistema de juegos ´streamer´ con 4K y HDR

Shield TV, el nuevo sistema de juegos ´streamer´ con 4K y HDR

La plataforma ofrece un servicio de subscripción exclusivo para usuarios llamado 'GeForce NOW'

´Brawl Stars´, el juego que va a arrasar en Android e iOS este verano

´Brawl Stars´, el juego que va a arrasar en Android e iOS este verano

Se trata del nuevo título para dispositivos móviles desarrollado por los creadores de 'Clash Royale'

´Harvest Moon´: Devuelve el poder a la Diosa de la Cosecha

´Harvest Moon´: Devuelve el poder a la Diosa de la Cosecha

La franquicia de gestión de granjas regresa con una entrega que respira naturaleza en cada rincón

FIFA 17 vs FIFA 18: comparativa gráfica

FIFA 17 vs FIFA 18: comparativa gráfica

La nueva entrega es significativamente más espectacular a nivel visual


´Sonic Forces´: estos son los villanos

´Sonic Forces´: estos son los villanos

El acelerado erizo azul se enfrentará en su nueva aventura a un nuevo y poderoso enemigo

El nuevo ´Shadow of the Colossus´ será un ´remake´ del original

El nuevo ´Shadow of the Colossus´ será un ´remake´ del original

El videojuego presentado por Sony en el E3 ha sido uno de los que más expectación ha generado en...

Enlaces recomendados: Premios Cine