Phishing: Cómo pescar a una víctima
El Phishing es una de las modalidades de fraude online más popular que ya viene desarrollándose desde hace unos años (en 1996 apareció su nombre por primera vez) pero la que siempre está siendo renovada por los delincuentes para parecer más real y continuar siendo fuente de víctimas.
Esta forma de delito se basa en el intento por parte del estafador (o phisher, como suele llamárselo en estos casos) de sustraer información confidencial del usuario, especialmente números de cuentas y tarjetas de crédito, claves personales y todo tipo de datos bancarios.
Su nombre proviene de fishing, que significa “pesca” en inglés, nombre dado por el hecho de querer pescar a alguna víctima. Y se utiliza la “ph” en vez de la “f” porque esta es una forma utilizada en el léxico de los crackers.
La forma más común en que se lleva a cabo es cuando el estafador envía a miles de direcciones correos electrónico o mensajerías instantáneas fingiendo ser un banco o entidad financiera, en las que incluye un link por el que se accede a una página (o directamente aparece una ventana) supuestamente enviada por dicha institución, en la que se piden los datos personales.
Por supuesto que esa página es falsa, si bien utiliza los colores y el logo reales y está realizada lo más parecidamente posible a la original. Es allí, cuando el usuario desprevenido carga la información, que queda en manos del phisher.
¿Qué hay que tener en cuenta para prevenirse de estos robos online?
Básicamente que un banco o una institución financiera nunca envía este tipo de mails en el que piden información personal o el que incluye links. Ni tampoco, como últimamente hubo algunos casos, a través de mensajes a celulares en los que también se incluye un enlace.
Por eso, cuando aparezca algún correo electrónico de este tipo nunca hay que reponder enviando datos personales ni hacer un clic en el link porque este conduce a sitios falsos. En todo caso hay que escribir la dirección manualmente en el explorer y chequear que sea https en lugar de http, o incluso que tenga el famoso candadito de seguridad. Y, por supuesto, si siguen habiendo dudas, llamar a la institución y cerciorarse.
Además, también se pueden consultar y tener en cuenta los parches que usualmente publican las empresas de seguridad, los softwares anti-phishing, que hacen hincapié en la identificación del contenido del mail y del sitio, y los antispam que buscan evitar directamente el ingreso de estos mails como de todos los no correos no deseados.
Más información:
http://www.pandasoftware.es/virus_info/Phishing/
http://www.microsoft.com/latam/seguridad/hogar/spam/phishing.mspx
http://es.wikipedia.org/wiki/Phishing
http://www.internautas.org/html/4176.html
http://www.univision.com/content/content.jhtml?cid=1129892
Siguiente >> |




Analia el 29 de Marzo de 2007




7 de Abril de 2007 a las 4:24 pm
hola pues m parece muy interesante esto
20 de Septiembre de 2007 a las 4:50 pm
Gracias !
Simplemente gracias por ser una verdadera fuente de alimentacion al nivel de informacion, ya que aprendo dia a dia conla increibles cosas que puedo leer en http://www.rompecadenas.com.ar
Gracias nuevamente ! Y suerte !
7 de Octubre de 2007 a las 12:39 am
muy valioso
25 de Octubre de 2007 a las 1:50 pm
Gracias, muy buena toda la informacion sirve para estar prevenidos
3 de Noviembre de 2007 a las 5:40 pm
muy bueno, yo he descargado la version 7 de explorer y la configuracion me salia un par de cosas y entre ellas estaba ( habilitar o deshabilitar phishing) y no sabia que era, bueno supongo que tendre que poner deshabilitar verdad, un abrazo y sigo aprendiendo ,
11 de Noviembre de 2007 a las 7:18 pm
gracias por su informacion es muy valiosa porq nos ayuda a estar prevenido de todos estos virus
17 de Noviembre de 2007 a las 11:43 am
muy bien, tambien hay q tener cuiaddo, con eso de que alguien te diga quien te tiene como no conectado en el msn, pues eso tambien admite a paginas q lo q hacen es robar la contraseña de la cuanta de mail… ojo
11 de Diciembre de 2007 a las 12:28 pm
excelente informacion recopilada..
23 de Enero de 2008 a las 12:32 pm
muy buena onda la info y felicidades por ser un aporte a la cultura internauta.
26 de Enero de 2008 a las 6:04 pm
Me gustó mucho la información, interesante y clara. ¡Felicidades!
27 de Enero de 2008 a las 7:46 am
Ojala hubiera correo spam que llevara a la gente a leer paginas tan interesantes como esta, jeje
15 de Marzo de 2009 a las 9:20 am
Ayer navegando encontre está web http://norobaremail.blogspot.com que reporta sitios de phishing, dicen que el sitio denunciado siempre se reporta como suplantación de identidad.
31 de Marzo de 2009 a las 10:57 am
que tal, me llego un mail a cerca de codigo IMEI para vengarse de aquellos q nos roban los celulares. Cuanto hay de cierto en esto?.Alguien sabe algo?
30 de Abril de 2009 a las 2:23 am
21 de Febrero de 2010 a las 11:38 am