Artículo de blog
- 3 minutes read
Cambiar el comportamiento de los usuarios para evitar los ataques de phishing
Como comentamos en nuestra publicación sobre cómo prevenir correos electrónicos de phishing, muchas empresas no se dan cuenta de que existen soluciones técnicas como DMARC capaces de evitar que se envíen correos electrónicos fraudulentos desde sus dominios en primer lugar. Si esto se hace correctamente, educar a los empleados sobre posibles correos electrónicos falsos pasa a ser una prioridad secundaria.

Una vez que haya establecido el cumplimiento de DMARC, puede ser útil educar a sus empleados sobre las estafas comunes de phishing por correo electrónico, en caso de que se encuentren con un correo electrónico fraudulento (con toda probabilidad, no será de su dominio).
Una vez que haya establecido el cumplimiento de DMARC, puede ser útil educar a sus empleados sobre las estafas comunes de phishing por correo electrónico, en caso de que se encuentren con un correo electrónico fraudulento (con toda probabilidad, no será de su dominio).
¿Cómo son las estafas de phishing?
Hay varias estafas comunes de phishing, que pueden incluir cosas como:
- Pedirle que haga clic en un enlace y descargue un archivo malicioso en su ordenador.
- Enviarle un correo electrónico en el que se le notifica que tiene una factura pendiente – y luego un enlace en el que puede hacer clic para pagarla. Al hacer clic en este enlace, accede a un sitio ilegítimo en el que los estafadores pueden recopilar sus datos personales y acceder a sus cuentas bancarias.
- El remitente del correo electrónico que le dice que una de sus cuentas ha sido comprometida, y luego le pide que inicie sesión, restablezca su contraseña, complete su información y la vuelva a enviar.
- Hacerse pasar por uno de sus proveedores y pedirle que confirme su información de crédito antes de poder liberar o entregar un pedido.
¿Qué debe hacer si recibe un correo electrónico sospechoso?
El problema es que, a medida que los ciberdelincuentes se vuelven más sofisticados, los correos electrónicos de phishing son cada vez más difíciles de reconocer, ya que suelen incluir cosas como logotipos de empresas en alta resolución e instrucciones de exclusión en la parte inferior del correo. Teniendo esto en cuenta, aquí hay cinco cosas que debería comprobar si cree que un correo electrónico proviene de un remitente fraudulento:
- ¿El correo electrónico contiene un enlace a un sitio de terceros?
Los correos electrónicos de phishing suelen contener enlaces que lo dirigen a sitios completamente distintos del dominio del remitente. En ese sitio, es posible que se le pida que complete información personal y envíe un formulario. - ¿El remitente del correo electrónico le solicita información personal?
Esto podría incluir cosas como su número de cuenta bancaria, su número de identificación o los datos de su tarjeta de crédito. Si alguien se los pide, no responda al correo electrónico; mejor llámelo para confirmar que realmente es él quien solicita esta información. Si necesita proporcionar estos datos, no lo haga por correo electrónico. - ¿Conoce al remitente?
Es posible que haya tenido comunicación con personas de una empresa externa – como un proveedor o un cliente – pero de repente recibe un correo electrónico de alguien de esa empresa con quien nunca ha tratado antes. O bien, podría recibir un correo electrónico de un proveedor completamente nuevo. En cualquier caso, elimine el correo electrónico sin abrirlo y, en su lugar, llame a la empresa para verificar la comunicación. - ¿Hay errores tipográficos o gramaticales?
Si bien esto ha mejorado en los últimos años a medida que los estafadores se han vuelto más sofisticados, es posible que aún pueda detectar pequeños errores en el texto del correo electrónico. O bien, el tono del remitente puede parecer extraño (quizás con un uso excesivo de signos de exclamación o mayúsculas), o los detalles específicos que proporciona pueden ser incorrectos. - ¿Es correcta la dirección de correo electrónico del remitente?
Hoy en día, los estafadores más sofisticados pueden enviar fácilmente un correo electrónico fraudulento desde lo que parece ser la dirección correcta, pero no siempre es así. Siempre merece la pena comprobar si la dirección de correo electrónico es incorrecta, incluso si se parece mucho a la original.
Independientemente del sector al que pertenezca, es fundamental que conozca las tácticas de phishing más comunes, para que pueda evitar que su información personal se vea comprometida y sea utilizada en su contra.
Estando atento, puede ayudar a proteger a su empresa de la pérdida de dinero, de la suplantación de identidad o de la utilización de otros medios fraudulentos.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *