492 artículos, 3.555 opiniones y 2.368 usuarios desde 2006
Por benjamin | 21 de Marzo del 2007
El phishing es una técnica que consiste en diseñar una página web idénticamente a otra y hacer creer a la gente que la página copiada es la original. El phishing se utiliza normalmente para robarnos información personal, por ejemplo nuestros datos bancarios.
Normalmente todo comienza con un email que recibimos en nuestra cuenta de correo. Este email lleva un enlace a una página web y nos hace creer que tenemos que entrar en ella e introducir nuestros datos. Aparentemente todo parece correcto, así que entramos en la página e introducimos la información que nos solicitan.
Si nos consiguen engañar, en 10 minutos pueden haber utilizado la información que hayamos introducido: nos pueden vaciar nuestra cuenta bancaria, usar nuestra tarjeta de crédito... Por eso es importante saberlo detectar a tiempo.
Los ataques de phishing son cada vez más sofisticados, pero la mayoría tienen una forma de actuar muy típica:
Por ejemplo, podemos recibir un email que supuestamente procede del Banco XXX; curiosamente nosotros somos clientes de ese banco. ¿Cómo lo saben los atacantes?.
Realmente no lo saben. Simplemente envian miles y miles de emails, y al tratarse de un banco conocido seguramente mucha gente que reciba el email sea cliente del banco. Es simplemente casualidad.
A veces nos dicen que tienen que verificar nuestra cuenta, que tenemos que cambiar las contraseñas... La forma de intentar engañarnos cambia, pero siempre nos pedirán nuestros datos.
En general, podemos sospechar de cualquier email que nos pida información personal o información financiera. Si es el caso, puede telefonear a la entidad que supuestamente le ha enviado el email para que se lo confirmen.
Si la dirección de nuestro banco es www.mibanco.com, la dirección del ataque de phishing será similar:
Si la dirección web es un poco extraña podemos sospechar que se trata de un ataque de phishing.
Cuando una organización se dirige a nosotros suele hacerlo de manera personalizada. Ya sea nuestro banco u otras organizaciones conocidas como PayPal o Ebay se dirigirán a nosotros con nuestro nombre. Si lo hacen de forma genérica, por ejemplo "Estimado usuario" podemos sospechar.
Cuando las organizaciones nos piden información confidencial suelen utilizar tecnologias seguras para asegurarnos que nadie la puede interceptar. La tecnología que se suele utilizar se conoce como SSL, y es una tecnologia que los atacantes de phishing no acostumbran a utilizar. Por eso, si te piden información confidencial (por ejemplo, financiera) y no utilizan SSL puede tratarse de un caso de phishing.
Saber si el sitio web que estamos visitando es muy fácil:


En este caso podemos ver como una empresa llamada Thawte Consulting certifica que la web que estamos visitando es Google.¿Te ha gustado? Recibe lo más interesante sobre informática en tu email:
Artículos relacionados
Opiniones
Aún no hay comentarios
Comparte tu opinión
Tu opinión es importante para todos nosotros.
Temas relacionados
Enlaces hacia este artículo