Buscando...
14 noviembre 2008

FRAUDES ELECTRÓNICOS

Miguel Angel Montaño


El término ‘fraudes electrónicos’ o ‘phishing’ se utiliza para identificar la acción fraudulenta de conseguir información confidencial vía correo electrónico, con el propósito de que los receptores lo contesten o lo reenvíen con información real.

El phishing se refiere específicamente al intento de robo de información personal o financiera de manera electrónica utilizando el nombre de un tercero. Realizándose esto, comúnmente, a través de el envío de mensajes masivos de correo, simulando que su institución financiera le pide información sobre las claves de usuario, los números de cliente, números de cuenta, passwords o pins.

Estos mensajes, para atraer la atención de las personas, vienen rotulados con asuntos como:
  • Seguridad y mantenimiento.
  • Investigación de irregularidades.
  • Personalización de cuentas.
  • Su cuenta ha sido congelada.
  • Tenemos que reconfirmar sus datos.
  • Su tarjeta de crédito ha sido cancelada.
  • Tiene una suma muy grande de dinero en su cuenta, favor de verificar.
  • Actualice sus datos.

Lo anterior para que acceda a dicho mail.

Este tipo de fraude es muy sofisticado, ya que las personas encargadas de llevarlo a cabo son capaces de producir sitios falsos similares a los originales, y empresas como American on line, Bank of America, eBay, MSN, han sido victima de éstos.

Para prevenir cualquier situación fraudulenta es recomendable:

  • No hacer click en las ligas adjuntas de correos cuya procedencia sea dudosa.
  • Si se desea acceder a dichas ligas es recomendable teclear la dirección de la liga dentro de la línea de direcciones del navegador.
  • Comprobar que no halla errores ortográficos o cualquier otro error en los enlaces. En algunas ocasiones la dirección utiliza un 1 en lugar de una L minuscúla, por ejemplo rea1.com por real.com, en la primera liga se puso un 1 en lugar de la L minúscula.
  • Eliminar los correos electrónicos sospechosos sin abrirlos.
  • Si tiene dudas sobre el origen del mensaje comuníquese con la institución o la persona que se lo envío para confirmar la procedencia de éste.
  • Nunca suministre información confidencial a través de la red, como números de tarjetas, claves de NIPS, passwords, etc.
  • Tener un programa antivirus, actualizándolo con frecuencia. Aunque el tener dicho programa no garantiza estar a salvo de la estafa, ya que estos no contienen código sospechoso que llame la atención. Tampoco los filtros spam no los detecta ya que éstos parecen provenir de fuentes legítimas.
  • Cuando entres a un sitio donde se te pide que proporciones tu número de cuenta y password, asegúrate de que estés en una página de conexión segura. Estas se pueden identificar porque usan el prefijo https en lugar de http.

Y algo muy importante, cuando te llegue este tipo de mails trata de notificarlo a la institución afectada o a alguna autoridad competente. Es importante que todos estemos unidos ante este mal para poder erradicarlo.

0 comentarios:

 
Back to top!