Taula de continguts:
- Com evitar les estafes de pesca
- 1. Mantingueu-vos informat
- 2. Comproveu la impersonalitat
- 3. Processar i avaluar
- 4. Preneu precaucions
- 5. Confirmeu abans d'executar
- 6. Mantingueu-ho tot actualitzat
Com evitar les estafes de pesca
Els phishers són cibercriminals que utilitzen mètodes i tàctiques en línia com el segrest de marques i la correspondència per correu electrònic amb manipulació i fins i tot intimidació per tal d’aprofitar les víctimes despreocupades. L’objectiu és robar informació privada i utilitzar-la com a mitjà per obtenir el que vulguin.
Normalment comencen reunint i compilant una llarga llista de destinataris abans d'enviar els correus electrònics brossa. Cada missatge que envien està dissenyat per aparèixer com si provenia d’una empresa o organització de bona reputació, com ara una empresa minorista en línia o una institució financera.
Intenten agafar la vostra confiança perquè pugueu prendre mesures immediates sobre les instruccions que us donin. Normalment, el correu electrònic us indicarà que feu clic a l’enllaç proporcionat. Tot seguit, us dirigirà a un lloc fals on recopilaran les vostres dades d’inici de sessió quan inicieu la sessió.
Una altra tàctica és plantar virus de programari espia al vostre sistema informàtic, que romanen inactius, supervisant les vostres activitats de navegació en línia fins que arribi el moment oportú. És el moment en què visiteu un lloc que requereix que inicieu la sessió.
Tan bon punt això passa, el virus entra en acció. O bé us desvia a un lloc fals o registra les pulsacions de tecles mentre escriviu dades confidencials com el vostre nom d'usuari, contrasenya i altres dades confidencials.
Sense un programari antifishing, aquesta forma de criminalitat pot convertir-se en una amenaça real. Afortunadament, si voleu evitar ser la propera víctima del robatori d’identitat, hi ha mesures que podeu fer per protegir-vos.
1. Mantingueu-vos informat
Molta gent cau en la trampa que aquests ciberdelinqüents tenen perquè no tenen informació sobre la realitat del ciberdelinqüència i el funcionament d’aquests estafadors.
Ser previngut és ser previngut. Si teniu coneixement del funcionament dels correus electrònics de correu brossa i dels llocs web falsificats, estareu en una millor posició per protegir-vos de la víctima dels intents de pesca, ja que instintivament sabeu què cal cercar. Podreu reconèixer els signes dels missatges de correu electrònic i altres correspondències de xarxes socials que rebeu.
Tot i que el correu electrònic conté el logotip de l'empresa, els gràfics i l'esquema de colors correctes, potser hi ha alguna cosa que no estigui relacionat amb l'idioma utilitzat. Es detectaran els errors ortogràfics i les construccions de frases sospitoses.
També veureu que la sol·licitud és sospitosa perquè una empresa legítima no us sol·licitarà que verifiqueu la informació personal o la informació del compte per correu electrònic. Per tant, estigueu sempre alerta sobre els missatges que us demanen que visiteu un lloc web per verificar o actualitzar les vostres contrasenyes, números de targeta de crèdit, número de seguretat social o fins i tot el vostre número de compte bancari.
De la mateixa manera que us manteniu informat sobre les notícies i actualitats locals o internacionals a través dels mitjans de comunicació, cal estar al corrent de les tendències imperants en matèria de ciberdelinqüència. Això inclou estratègies i mètodes contemporanis que els phishers utilitzen per aprofitar les víctimes despreocupades.
Internet compta amb casos informats en forma d’articles, informes, documentals, etc., dels quals es poden obtenir detalls útils sobre el que està passant a l’escena i sobre com es pot protegir.
2. Comproveu la impersonalitat
Els correus electrònics brossa solen enviar-se massivament. A diferència d'altres formes sofisticades de frau, no costa res arribar a un nombre il·limitat de persones per correu electrònic. Els delinqüents són conscients que la majoria de la gent no reaccionarà al missatge i que probablement acabarà a la carpeta de correu brossa.
Tot i això, el que intenten fer és utilitzar el principi de l’efecte compost al seu avantatge. No es plantegen els centenars de milers que ignoraran el missatge. El seu enfocament es centra en compensar el petit percentatge que ho farà.
A causa del fet que aquests missatges s'envien massivament, normalment seran genèrics . Aquesta és una altra bandera vermella a tenir en compte. Els correus electrònics de pesca solen ser impersonals. Normalment falten detalls als quals pugueu relacionar-vos com a actuals i coherents amb la relació que teniu amb l’empresa com a client.
Si un missatge és autèntic i prové realment d’un proveïdor de serveis legítim del qual sou client, hauria de contenir els noms propis amb què us heu registrat. Algunes empreses també inclouen el número de client i altres dades identificatives.
3. Processar i avaluar
No permeteu que la urgència d’un missatge que hàgiu rebut us mogui a prendre mesures dràstiques abans de dedicar-vos el temps suficient per pensar-ho tot amb cura.
Aquests ciberdelinqüents tenen experiència a l’hora d’aprofitar les pors de les persones i faran servir tots els mitjans possibles per assegurar-se que un destinatari s’enganxi a fer el que vulgui. És possible que us adverteixin que està a punt de passar alguna cosa terrible (com tancar el compte), tret que es prenguin mesures dràstiques.
La naturalesa de l '"emergència" pot ser diferent cada vegada. Però el joc final sempre és el mateix. Volen atraure víctimes despreocupades al lloc web fraudulent perquè puguin introduir la seva informació personal.
Els correus electrònics de pesca es construeixen sovint amb l’objectiu de provocar una reacció emocional específica. No simplement transmeten informació. L’objectiu és desencadenar una reacció immediata de la persona que la rep, fer que actuï sense donar-li temps per processar mentalment el que està fent.
Aquests correus electrònics contenen frases com:
- Estimat Apreciat Client
- Feu clic a l'enllaç següent per accedir al vostre compte
- Actualitzeu la vostra informació mitjançant aquest enllaç
- Hi ha un bloc al vostre compte
- El vostre compte està a punt de tancar-se
- Si no responeu en un termini de 24 hores, el vostre compte es tancarà.
Estigueu sempre alerta en qualsevol situació en què estiguin implicades les vostres dades personals. Exerciteu l'autocontrol i no deixeu-vos reaccionar mai per pànic o intimidació. No permeteu que els sentiments negatius prenguin el relleu. Mantingueu-vos sense presses, mantingueu un nivell de cap i processeu la situació de manera clara i racional.
4. Preneu precaucions
El tipus de missatge de correu electrònic que rebeu pot variar des de demanar-vos que verifiqueu el vostre compte fins a indicar-vos que canvieu la vostra informació financera o altres detalls. Si sou el destinatari d’aquest correu electrònic sobre canvis que cal fer al vostre compte o altres dades, inicieu sessió directament al lloc web oficial sense fer clic a l’enllaç del correu electrònic.
Com a regla general, eviteu sempre fer clic a un enllaç que apareix al cos d’un correu electrònic, especialment quan el propòsit és accedir al vostre compte amb un proveïdor de serveis. En lloc d’això, tingueu l’hàbit de visitar sempre el lloc pel vostre compte des de la vostra llista d’adreces d'interès o introduint l'URL directament a la barra d'adreces.
No reenvieu cap informació sensible en línia per correu electrònic o xarxes socials, fins i tot quan se us proporciona un formulari o una plantilla per ajudar-vos a fer-ho. Això només s'hauria de fer directament al lloc web de l'empresa legítima amb la qual esteu connectat.
Una manera important de prendre precaucions és fer la vostra diligència deguda. Truqueu a l'empresa per assegurar-vos de la identitat del remitent i de la veracitat de la sol·licitud que heu rebut.
Us sorprendria les sumes astronòmiques que podrien estalviar individus, llars i corporacions si algú simplement realitzés alguna diligència deguda abans de prendre una decisió que canviés la vida.
La importància d’això es concentra quan es té en compte per un moment la multitud de casos denunciats en què les víctimes han perdut tota la vida i les seves inversions en qüestió de dies o hores. Només cal una decisió desinformada per esborrar dècades de treball dur.
5. Confirmeu abans d'executar
En cas que hàgiu rebut un correu electrònic de pesca o sospiteu que és així, aquí teniu un truc senzill que podeu utilitzar per comprovar si l’enllaç que s’ha proporcionat és realment real o no.
Simplement col·loqueu el ratolí cap a l'enllaç mateix sense fer clic i comproveu la part inferior esquerra de la pantalla. Hi apareixerà l'adreça real del lloc web al qual se us dirigeix. Així es pot saber ràpidament si el correu electrònic és legítim o no.
Estigueu sempre alerta i busqueu la confirmació abans d’iniciar qualsevol procés que impliqui informació personal. Assegureu-vos que els llocs que utilitzeu siguin autèntics abans d’introduir dades de la targeta de crèdit o altra informació confidencial.
Comproveu la sintaxi de l'URL per veure si és realment correcta. Els llocs falsos solen tenir una cadena de caràcters excessivament llarga a la capçalera, amb el nom legítim de l’empresa en algun lloc de la cadena. De vegades no contenen el nom legítim de l'empresa.
A més, assegureu-vos que el lloc utilitza xifratge per protegir la informació que hi introduïu. Això es pot confirmar comprovant si hi ha un signe bloquejat a la cantonada del navegador en aquesta pàgina. L'adreça web també hauria de començar per https i no per http habitual .
Vigileu quan feu aquests controls. Hi ha alguns llocs de pesca que col·loquen icones de bloqueig falses a les seves pàgines. Per tant, heu de fixar-vos en el posicionament de la icona. El lloc correcte es troba al marc de la finestra del navegador i no a la pàgina web real.
A més, hi ha algunes tècniques d’emmascarament d’URL que presenten adreces falses i fan que semblin reals. Per tant, si en algun moment teniu dubtes, no procediu fins que no hàgiu contactat amb el propietari del lloc i no ho hàgiu verificat. Quan es tracta de ciberdelinqüència, és molt millor estar segur que lamentar-ho.
6. Mantingueu-ho tot actualitzat
Assegureu-vos que el vostre sistema operatiu i els navegadors que utilitzeu estiguin actualitzats. Instal·leu tots els pedaços i actualitzacions necessaris per assegurar-vos que el vostre sistema estigui sincronitzat amb totes les funcions, eines i recursos de seguretat més recents.
Molta gent entén la importància de mantenir els seus sistemes actualitzats. Tanmateix, el repte és que, enmig d’un horari atrafegat o d’altres distraccions, es fa fàcil continuar posposant la instal·lació necessària.
Aquests retards poden resultar molt costosos quan un virus es bloqueja a l’ordinador o si el programari maliciós corromp els fitxers i és massa tard per invertir els danys.
És possible obtenir un pla gestionat que mantindrà automàticament tots els vostres dispositius actualitzats. Si decidiu no utilitzar un pla gestionat, haureu de comprovar periòdicament si hi ha actualitzacions de programari noves que calgui instal·lar.
Això no només significa programari antivirus, sinó també el tallafoc, aplicacions com Flash, Java i navegadors web que us poden deixar vulnerables si no es mantenen actualitzats.