Artículo de blog

  • 3 minutes read
SendmarcSendmarc

Cambiar el comportamiento de los usuarios para evitar los ataques de phishing

Hacker sentado ante un escritorio con pantallas de computadora
Una vez que haya establecido el cumplimiento de DMARC, puede ser útil educar a sus empleados sobre las estafas comunes de phishing por correo electrónico, en caso de que se encuentren con un correo electrónico fraudulento (con toda probabilidad, no será de su dominio).
  • Pedirle que haga clic en un enlace y descargue un archivo malicioso en su ordenador.
  • Enviarle un correo electrónico en el que se le notifica que tiene una factura pendiente – y luego un enlace en el que puede hacer clic para pagarla. Al hacer clic en este enlace, accede a un sitio ilegítimo en el que los estafadores pueden recopilar sus datos personales y acceder a sus cuentas bancarias.
  • El remitente del correo electrónico que le dice que una de sus cuentas ha sido comprometida, y luego le pide que inicie sesión, restablezca su contraseña, complete su información y la vuelva a enviar.
  • Hacerse pasar por uno de sus proveedores y pedirle que confirme su información de crédito antes de poder liberar o entregar un pedido.
  1. ¿El correo electrónico contiene un enlace a un sitio de terceros?
    Los correos electrónicos de phishing suelen contener enlaces que lo dirigen a sitios completamente distintos del dominio del remitente. En ese sitio, es posible que se le pida que complete información personal y envíe un formulario.
  2. ¿El remitente del correo electrónico le solicita información personal?
    Esto podría incluir cosas como su número de cuenta bancaria, su número de identificación o los datos de su tarjeta de crédito. Si alguien se los pide, no responda al correo electrónico; mejor llámelo para confirmar que realmente es él quien solicita esta información. Si necesita proporcionar estos datos, no lo haga por correo electrónico.
  3. ¿Conoce al remitente?
    Es posible que haya tenido comunicación con personas de una empresa externa – como un proveedor o un cliente – pero de repente recibe un correo electrónico de alguien de esa empresa con quien nunca ha tratado antes. O bien, podría recibir un correo electrónico de un proveedor completamente nuevo. En cualquier caso, elimine el correo electrónico sin abrirlo y, en su lugar, llame a la empresa para verificar la comunicación.
  4. ¿Hay errores tipográficos o gramaticales?
    Si bien esto ha mejorado en los últimos años a medida que los estafadores se han vuelto más sofisticados, es posible que aún pueda detectar pequeños errores en el texto del correo electrónico. O bien, el tono del remitente puede parecer extraño (quizás con un uso excesivo de signos de exclamación o mayúsculas), o los detalles específicos que proporciona pueden ser incorrectos.
  5. ¿Es correcta la dirección de correo electrónico del remitente?
    Hoy en día, los estafadores más sofisticados pueden enviar fácilmente un correo electrónico fraudulento desde lo que parece ser la dirección correcta, pero no siempre es así. Siempre merece la pena comprobar si la dirección de correo electrónico es incorrecta, incluso si se parece mucho a la original.

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.