Phishing: cómo reconocer los correos fraudulentos

Los correos fraudulentos son una amenaza a la que tienen que hacer frente los usuarios de Internet a diario. Cada vez son más las personas que hacen pedidos cómodamente por Internet o que realizan transacciones bancarias online, pero el correo electrónico. Los timadores aprovechan estas circunstancias para inmiscuirse en la comunicación electrónica con información fraudulenta utilizando enlaces (que suelen redirigir a páginas web falsas) y direcciones de cariz dudoso que tienen como objetivo los datos de los usuarios más ingenuos. Conoce cómo puedes detectar los correos de phishing y salvaguardar así tu información de manos ajenas.

¿Qué es el phishing?

El término phishing hace referencia a un método de estafa por el cual un remitente de correo electrónico se hace pasar por otro para robar los datos de la cuenta o de registro a un usuario o introducir malware en su sistema informático. La palabra es una variación del término inglés homófono fishing, que significa “pescar”, un verbo que define el principio en que se basa este método de fraude, uno que precisamente emplea correos falsificados como anzuelo para “pescar” contraseñas ajenas. La grafía ph procede del argot propio en círculos de hackers.

Así actúan los estafadores con phishing emails

La mecánica básica del phishing es muy sencilla: los cibercriminales envían correos electrónicos que simulan proceder de bancos, servicios de pago, mercados online o proveedores de servicios de eCommerce, en los que se insta a los usuarios que los reciben a rellenar formularios o a seguir un enlace que redirige a una página de registro con el aspecto de ser veraz. Revelar datos sensibles por medio de un método como este significa exponerse a un gran riesgo. El objetivo de dichos ataques de phishing no es otro que el de conseguir nombres de usuario, contraseñas o códigos PIN y efectuar reservas y pedidos en nombre de sus propietarios. Las víctimas de estos ataques pueden saber si sus cuentas bancarias o sus cuentas de servicios de pago han sido blanco de los hackers si ven reflejadas en ellas la realización de compras o transferencias sin su conocimiento.

Nota

La crisis desencadenada por la pandemia del coronavirus no ha pasado desapercibida para los ciberdelincuentes: los conatos de phishing con el COVID-19 como anzuelo tienen la intención de sacar provecho del sentimiento general de inseguridad, instando a los supuestos clientes a proporcionar sus datos personales para comunicarse con la compañía a la que suplantan pese al cierre de sucursales o la reducción del horario de atención al cliente. En estos días, mantén los ojos especialmente abiertos cada vez que recibas un correo electrónico con el COVID-19 como asunto y algún enlace en el texto (o varios). Si aún no te ocupaste de ello, es muy recomendable que instales un programa antivirus actual y que mejores tus contraseñas.

Los mejores consejos para detectar correo phishing

Para protegerse de los correos fraudulentos, basta una mirada atenta a la bandeja de correo electrónico. Una manera de reconocer el phishing es por medio de indicios evidentes, como, por ejemplo, un remitente desconocido, un tratamiento impersonal, faltas de ortografía, enlaces dudosos y formularios online. Aquí tienes algunos trucos para prevenir daños por phishing:

1. Comprueba el nombre y la dirección del remitente. Lo primero que debes tener en cuenta antes de abrir un supuesto correo electrónico oficial de tu banco o de un proveedor de servicios online es comprobar quién es el remitente: ¿quién ha enviado el correo?, ¿mantienes una relación comercial con el proveedor?, ¿le has facilitado tu correo electrónico? Observa cuál es la dirección completa del remitente y compárala con los mensajes anteriores. Si encuentras diferencias, es conveniente que tengas cuidado.

2. Presta atención a la fórmula de cortesía. El tratamiento que se utiliza en el texto del correo electrónico es otro indicio que ayuda a detectar correo phishing. Los proveedores de servicios que se dirigen a sus clientes emplean, por lo general, un tono personal y les llaman por su nombre. En el caso de los timadores, esto no ocurre siempre así. Si un mensaje empieza con “Estimados señores y señoras” o con cualquier otro tipo de fórmula de cortesía estándar, deberías preguntarte por qué tu banco o un supuesto socio comercial no sabe cómo te llamas.

3. Observa la ortografía y la gramática. Si encuentras un mensaje repleto de errores gramaticales y ortográficos, ten por seguro que no lo escribió un empleado de una entidad bancaria. Las faltas de ortografía y los fragmentos ininteligibles son un claro indicio de correos fraudulentos que se han traducido automáticamente. Lo mismo ocurre con los textos de correos electrónicos que no contienen acentos o diéresis y sí incluyen caracteres en otros idiomas.

4. Presta atención ante posibles trampas en forma de enlaces. El que un correo electrónico contenga un enlace, no es, a priori, señal de alarma. Sin embargo, antes de hacer clic en él, debes cerciorarte de que este te lleva a una página seria. Para ello, mueve el ratón por encima del texto sin pulsarlo y comprueba cuál es la dirección web que se muestra en la parte inferior izquierda en la ventana del navegador. ¿Coincide con la dirección URL del proveedor? ¿Soporta HTTPS u otros indicios que aseguren la transmisión de datos? En caso de duda, es recomendable no hacer clic sobre el enlace ni tampoco escribir manualmente la dirección en el navegador.

5. No rellenes ningún formulario por correo electrónico. Ningún proveedor exige a sus clientes que introduzcan sus datos en un correo electrónico. Recibir un formulario en formato HTML en el que haya que introducir los datos de identificación, junto con las contraseñas, es un claro indicio de que se trata de un correo electrónico de phishing. Asimismo, tampoco es conveniente facilitar ningún código de seguridad, como el código PIN, por teléfono o por correo electrónico. Lo recomendable es facilitar este tipo de datos a través de las páginas de los proveedores, cuya autenticidad puede comprobarse por medio de certificados de seguridad.

6. Cuidado con los archivos adjuntos. Hay que actuar con escepticismo cuando se reciben mensajes inesperados que contienen archivos adjuntos. En este sentido, la regla fundamental es que, si se desconoce al remitente, lo mejor es no descargarlos, ya que pueden contener software malintencionado, como virus o troyanos, que pueden infectar tu ordenador y leer datos sensibles. Comprar en Internet o hacer uso de servicios bancarios online de manera segura ya no sería posible.

7. No te dejes someter a presión. Si un correo electrónico requiere la realización urgente de alguna acción, se recomienda estar alerta. Los estafadores usan su artillería pesada para presionar a los usuarios para que actúen de manera precipitada. Sin embargo, ningún proveedor serio amenaza por correo electrónico con bloquear las tarjetas de crédito, ni obliga a los usuarios a facilitar sus contraseñas ni a descargar archivos adjuntos. En caso de duda, lo más acertado es dirigirse al servicio de asistencia al cliente del proveedor.

IONOS Servicio de Validación

Comprueba la autenticidad de un correo IONOS, detecta aquí de inmediato si es una tentativa de phishing y denúncialo para borrar el contenido phishing.

Valida el correo electrónico
Fácil de usar
Elimina el correo phishing

¿Cómo prevenir el phishing?

Si has identificado un correo electrónico de procedencia desconocida como correo fraudulento, el primer paso antes de eliminarlo es enviarlo a la carpeta de correo no deseado y bloquear al remitente. De esta manera puedes evitar futuros ataques de phishing que provengan de dicha dirección. Para restringir la aparición de correos fraudulentos de un modo duradero, puedes ponerte en contacto con el proveedor de servicios bajo cuyo nombre se ha enviado el correo. La mayoría de proveedores ponen a disposición de sus usuarios vías de contacto sencillas, como, por ejemplo, los formularios de correo electrónico, a través de los que se puede notificar el envío de correos electrónicos de phishing.


Porque la unión hace la fuerza. En IONOS
#estamoscontigo
y es por eso que queremos ayudarte a seguir impulsando
tu negocio. Diseña la tienda de tus sueños con:

eCommerce
Gratis durante los primero 3 meses.