Si lo ha leído bien, un mensaje de texto maligno puede estar en camino para robarle todo su dinero y arruinarlo. Nos han capacitado para detectar una estafa por correo electrónico, pero cuando se trata de SMS, nunca lo dudamos. Aquí es donde nos equivocamos porque Smishing está en aumento y está diseñado para engañarlo para que revele su información personal.
¿Qué es Smishing?
La mayoría de nosotros ya nos hemos encontrado con estafas de phishing en las que recibimos correos electrónicos de ganadores de la lotería y, para obtener el monto del premio, necesitamos compartir datos bancarios, números de seguridad social, etc.
La versión SMS de estos correos electrónicos se llama Smishing. Aquí, en lugar de enviar correos electrónicos falsos, los actores de amenazas envían un servicio de mensajes cortos (SMS) falso. Las personas reciben un mensaje con los últimos cuatro dígitos de su cuenta pidiendo compartir más detalles para transferir el monto, de FedEx con número de seguimiento, etc.
Si toca cualquiera de los enlaces o comparte los detalles que se le solicitan, terminará perdiendo todo el dinero. Este es solo un ejemplo.
Smishing se puede hacer de forma infinita. Los piratas informáticos envían mensajes pretendiendo ser de su banco, organización gubernamental o cualquier otra en la que pueda confiar.
Esto significa que Ya no enviar spam está restringido al correo electrónico.
Funciona de manera idéntica al phishing por correo electrónico. La única diferencia es que en lugar de enviar un correo electrónico, el ciberdelincuente envía un mensaje de texto. Por lo general, se le solicita que verifique los detalles de su cuenta para reclamar un premio. La elaboración de un mensaje de este tipo que no levante sospechas requiere habilidad y los estafadores son excelentes en eso.
Seems legit! What do you think ?@scotiabank? ?? man I can’t believe #Smishing makes a profit. pic.twitter.com/PKbugf5ZGh
— Alex Kovach (@kojach) February 7, 2020
¿Por qué Smishing está prosperando?
Los SMS son la forma más sencilla de comunicación y esto dificulta la detección de mensajes falsos. Dado que los mensajes de texto son cortos, no hay posibilidad de errores ortográficos o gramaticales. Además, el acortador de URL se utiliza para compartir enlaces. Todo esto hace que Smishing sea tan peligroso y fácil. Además, enviar mensajes de texto masivos desde una interfaz web es barato y se reducen las posibilidades de ser detectado.
Por lo tanto, es muy importante detectar estos SMS y mantenerse a salvo.
Aquí enumeraremos trucos comunes que ayudarán a identificar SMS falsos.
Lea también: Tenga cuidado con estos ataques de ingeniería social
¿Cómo detectar SMS falsos y mantenerse a salvo de Smishing?
1. Busque la relevancia del mensaje
Los hackers intentarán todo lo posible para llamar su atención. Por ejemplo, podrían decir que su cuenta está siendo bloqueada para desbloquear los detalles de la tarjeta compartida. ¿Pero lo pediste o hubo alguna actividad ilegal? Es posible que obtenga un número de seguimiento para un paquete; ordenaste algo?
Así, puede haber muchos más mensajes. Antes de confiar en estos mensajes o tocar cualquier enlace que haya recibido, recuerde que si algo parece demasiado bueno para ser verdad, posiblemente sea un engaño.
2. No toques ningún enlace
La mayoría de los intentos de phishing de texto incluyen enlaces o URL. Antes de tocar cualquiera de ellos, vuelva a leer el mensaje, puede parecer genuino, pero ¿es lo que parece? ¿O hay un error de ortografía? Algunas estafas están diseñadas para difundir malware peligroso, por lo tanto, nunca toque el enlace. En 2019, los usuarios de iPhone estuvieron expuestos a malware al visitar una URL enviada por SMS. Un ataque de este tipo se notó por primera vez, pero es una alarma, así que nunca confíes en un enlace aleatorio.
Si toca un enlace y su navegador lo lleva de una página a otra, posiblemente se encuentre con una estafa.
Lea también: Cómo identificar el spam en el correo electrónico
3. No confíes en nada
Puede haber casos en los que accidentalmente toque un enlace y vea un sitio muy profesional frente a usted. Recuerde que los estafadores son muy inteligentes y crean sitios idénticos. No se deje engañar. Siempre busque en la barra de direcciones la URL del sitio web. Si ve algún error ortográfico o caracteres adicionales, es una señal de que puede ser estafado. Salga de ese sitio y elimine la caché del navegador, las cookies. Lo más importante es eliminar el mensaje.
4. Nunca confíes en un mensaje personalizado
Los piratas informáticos logran obtener su nombre de diferentes fuentes. Puede ser de una portada de mensajería que arrojó sin pegar su nombre, tarjeta de embarque, etc. Este tipo de personalización puede hacerle creer que es el destinatario previsto, pero nunca confiar en él. Como estafadores aprovechan esta creencia y ganan dinero.
Lea también: El mejor filtro de correo no deseado gratuito para Windows
5. Si tiene alguna duda, comuníquese con la fuente.
La estafa de envío es una de las estafas de Smishing más comunes. Aquí recibe un mensaje que parece que los servicios postales lo han enviado pero que es falso. El mensaje generalmente dice que si no paga, el paquete será devuelto. Una vez que caiga en la trampa y toque el enlace, sus datos se verán comprometidos. Por lo tanto, antes de tocar dicho enlace, visite el sitio real, ingrese el número de seguimiento y verifique la validez.
Al tener en cuenta todos estos puntos, puede mantenerse a salvo de los ataques de Smishing y puede detectar fácilmente un SMS falso. Los ataques de ingeniería social son difíciles de identificar, pero si está listo, nadie puede engañarlo. Sea cínico con cada mensaje que reciba de un extraño. Si sigue estos conceptos básicos y los tiene en cuenta, no podrá caer en manos de estos ciberdelincuentes.
Con esto, confiamos en que recordarás estos puntos para mantenerte a salvo. Comparta estos consejos con su familia y amigos. Comparta sus pensamientos sobre el mismo y permita que las notificaciones se mantengan actualizadas.