Esquivá la trampa: El arte de reconocer el phishing.
Como la tecnología ha evolucionado, también lo han hecho los métodos que los ciberdelincuentes utilizan para robar información y dinero. Una de las tácticas más comunes utilizadas hoy en día es el phishing, donde los atacantes intentan engañar a las personas para que compartan su información sensible, como credenciales de inicio de sesión, números de tarjetas de crédito y otros datos personales. Desafortunadamente, los ataques de phishing se han vuelto más sofisticados y es más fácil que nunca para los atacantes crear correos electrónicos, mensajes o sitios web convincentes que parecen legítimos.
¿Por qué phishing?
Podemos decir que los atacantes son como la electricidad, siempre toman el camino más fácil para lograr sus objetivos. Tienen limitaciones en cuanto a tiempo y recursos y no los desperdiciarán tratando de forzar la cuenta de un empleado (o personal) solo para descubrir que no es lo que estaban buscando.
Desplegar una campaña de phishing y enviar cientos (si no miles) de correos electrónicos con contenido malicioso es la forma más rápida de obtener lo que buscan: Acceso. Puedes preguntarte: ¿acceso a qué? Depende del tipo de cuenta o activo que intenten robar, pero puede ir desde un medio de pago (tarjetas de crédito / débito, cuentas, banca en línea) o información, hasta un escenario más complejo en el que toda una organización termina comprometida después de que el atacante encontró la manera de acceder finalmente a los datos de la empresa.
Los datos suelen incluir una gran cantidad de información personal sensible de clientes, usuarios e incluso socios. Las divulgaciones y filtraciones pueden causar mucho daño financiero y de reputación que llevará mucho tiempo reparar.
¿Por qué los ataques de phishing son tan exitosos?
Todo se reduce al error humano. Uno de los puntos más débiles en ciberseguridad, y también uno de los más difíciles de abordar.
A nivel personal, se requiere aprender. Por el contrario, cuando se trata de organizaciones, lo recomendable es educar a tus usuarios.
Recomendado por LinkedIn
Ninguno de los dos sucederá de la noche a la mañana y ambos requerirán tiempo y dedicación. Hay muchas herramientas disponibles para educar a los usuarios a nivel de empresa e incluso realizar pruebas de phishing controladas para realizar pruebas de conocimientos.
La mayoría de los atacantes saben más o menos cómo funciona la psicología humana y sacan el máximo provecho de ella. Aquí hay algunos enfoques comunes que utilizan para instar a las víctimas a hacer lo que dicen:
¡No seas la próxima víctima!
Como dije antes, reconocer los correos electrónicos de phishing de la noche a la mañana es difícil. Pero si prestás atención a los siguientes consejos, empezarás a notarlos con más frecuencia y es probable que no te tomen desprevenido la próxima vez:
Al mantenerte vigilante y seguir estos consejos, podés ayudar a protegerte a vos mismo y a tu negocio (o empresa para la que trabajás) de los riesgos de los ataques de phishing. Recordá: la mejor defensa contra el phishing es el conocimiento.
¿Hay algo más que te gustaría agregar? ¿Más consejos? ¡Podés compartirlo en la sección de comentarios a continuación!