Thursday, May 19, 2005

Phishing por la Internet

El aumento de usuarios, y la confianza en el uso de la Internet a nivel mundial ha provocado que los nuevos ladrones en línea incrementen sus habilidades para engañar a los usuarios y sobretodo con el tema de fraudes, robos de claves y contraseñas de acceso a cuentas bancarias, personales y de inversión etc...

:: Phishing por la Internet

El phishing consiste en el robo de claves y contraseñas de acceso a cuentas personales que incluyen las bancarias, de correo, de inversión etc.. simplemente enviando un correo electrónico a los clientes.De forma más general, el nombre phishing también se aplica al acto de adquirir, de forma fraudulenta y a través de engaño, información personal como contraseñas o detalles de una tarjeta de crédito, haciendose pasar por alguien digno de confianza con una necesidad verdadera de tal información en un e-mail parecido al oficial, un mensaje instantáneo o cualquier otra forma de comunicación. Es una forma de ataque de la ingeniería social., es decir “que la base de datos de los clientes se está actualizando o bien que si no se responde de forma inmediata se puede cancelar la cuenta.”

El correo electrónico tiene una liga que te lleva a un sitio web falso con apariencia de ser auténtico o al menos muy parecido al sitio genuino de la organización. En algunos casos, al dar click sobre la liga que viene en dicho correo electrónico se accede al sitio original de la empresa, pero se sobrepone una pequeña pantalla con el sitio falso, haciéndolo más creíble.

Una vez que los defraudadores tienen en sus manos las cuentas y passwords de alguna persona vía phishing, ellos están en condiciones de hacer uso de tus cuentas de forma rápida y eficaz antes que te des cuenta.. Ver ejemplo de un correo falso www.soloellas.com/pedro/phishing/falso.html

Ninguna empresa ya sea bancaria, departamental, o tu propia empresa de servicio de correo como Yahoo, Gmail o Hotmail nunca envían emails a sus clientes solicitando actualizar información personal, bancaria o información confidencial. Si tienes dudas sobre la legitimidad de algún correo electrónico que hayas recibido, o si piensas que has sido víctima de algún fraude de este tipo contacta a tu banco, tienda o cuenta de correo reportando este correo para que ellos puedan tomar medidas y tu puedas estar tranquilo.::Spyware por Internet

Por Spyware se entiende el software espía que se instala en las PCs sin que nos demos cuenta de ello y su finalidad es la de guardar un registro de las actividades que realizamos en la Internet. Dicho software puede ser instalado por un virus o simplemente cuando bajamos información de la web. El Spyware está programado para enviarle al defraudador el archivo con la información recopilada, poniendo en riesgo las claves y passwords de acceso a tu información personal.

Para eliminar el software Spyware que pudiera estar instalado en tu equipo, te recomendamos instalar un software AntiSpyware. En el mercado hay mucho software gratis o de prueba que puedes usar buscando en la Internet o bien accediendo a la pagina de Microsoft donde si tu software es legal podrás bajar un spyware que protegerá tu maquina en la siguiente dirección.
http://www.microsoft.com/athome/security/spyware/software/default.mspx
La instalación, manejo y actualización de este software es sumamente sencillo.


:: Recomendaciones
Nunca respondas correos donde te soliciten información personal personal.
Instala en tu equipo software AntiSpyware.
Procura mantener siempre actualizada la versión de tu antivirus.
No uses los lugares públicos (como ciber-cafes) para acceder a tus cuentas bancarias o personales porque estarías expuesto a estas amenazas. En caso de hacerlo, cambia frecuentemente tus contraseñas (passwords) para acceder a tus cuentas.Después de usuar tu cuenta personal recuerda de cerrar la sección que hayas iniciado uno nunca sabe con quien trabaja, los fraudes por lo general son hechos por gente que tiene en sus manos nuestra información.

No comments: