Recientemente hemos sido testigos de una estafa de phishing dirigida a usuarios de Google Doc. Los usuarios recibieron correos electrónicos de direcciones de correo electrónico falsificadas que los engañaban para que les concedieran acceso a un software malintencionado. A partir de ahí, el ataque comenzó a extenderse a otras bandejas de entrada.
No es la primera vez que los usuarios han sido atacados a través de sus bandejas de entrada y ciertamente no se detendrá aquí. Los ciberdelincuentes enviaron correos electrónicos no deseados para obtener acceso a información personal y bancaria, ya que es rentable y es casi un servicio gratuito con el que puede enviar mensajes masivos en muy poco tiempo. Los correos electrónicos falsos a menudo se disfrazan para parecerse a un mensaje enviado desde el banco.
El correo electrónico es una puerta abierta a su red; se accede a ellos a diario y los datos pasan a través de ellos todos los días. Los delincuentes usan los correos electrónicos para infiltrarse y disfrazarse pretendiendo ser otra persona, como alguien que usted conoce, y luego tratan de obtener acceso a la información confidencial.
Todos debemos ser conscientes de este tipo de ataques, ya que aumentan cada día que pasa. Con esto en mente, solo queremos asegurarnos de que su bandeja de entrada esté a salvo de estos ataques. No hay garantía de su seguridad, pero los consejos a continuación lo ayudarán a minimizar el riesgo y lo ayudarán a mantenerse protegido contra los ataques de phishing.
Ver también: Un nuevo truco que permite a los piratas informáticos ocultar sus URL de phishing
Filtros de cliente de correo electrónico:
Los clientes de correo electrónico que usamos con mayor frecuencia, ya sea el portal web de Gmail o un programa de escritorio como Outlook, tienen algunas herramientas de seguridad para proteger su bandeja de entrada. Puede detectar automáticamente correos electrónicos sospechosos y marcarlos como spam y moverlos a su carpeta de spam.
También puede ayudar a su cliente de correo electrónico a detectar correos no deseados marcándolos cada vez que llegan a su bandeja de entrada, esto facilitará que el programa detecte algo no deseado.
No haga clic en el enlace en el correo electrónico, especialmente si viene sin contexto y especialmente si proviene de fuentes desconocidas. También tenga en cuenta que los correos electrónicos de phishing parecen provenir de contactos confiables, pero verifique las direcciones de correo electrónico, ya que a menudo son extrañas.
Cómo verificar la dirección de correo electrónico del remitente:
Gmail
- Abra el correo electrónico cuyos detalles del remitente desea ver.
- Haga clic en Mostrar detalles.
Metodo alternativo:
- Vaya al correo electrónico y ábralo.
- Ahora haga clic en el triángulo en la esquina superior derecha de la pantalla de correo electrónico, como se muestra a continuación, y seleccione "mostrar original"
- Ahora podrá ver los detalles completos del remitente junto con la dirección IP
Los usuarios no deben abrir el correo solo porque se recibe de una fuente conocida. El mensaje que proviene de un contacto conocido con la dirección de correo electrónico correcta no es necesariamente seguro.
Si el remitente que conoce se ve afectado por un ataque de phishing, su dirección de correo electrónico válida se puede utilizar para enviar mensajes maliciosos. Entonces, antes de hacer clic en cualquier enlace o abrir un correo, verifique el contexto, ya que es la clave.
Cuando recibe una llamada telefónica de un número desconocido o un mensaje que no tiene sentido, también hace una pregunta, ¿por qué no cuando recibe un correo electrónico? Debe hacer las mismas preguntas cuando reciba correo sin contexto o antes de abrir archivos adjuntos.
También te puede interesar: ¡Hola mundo! Prepárese para el ataque de ransomware "WannaCry"
¿Cómo detectar un correo electrónico de phishing?
Los ciberdelincuentes se están volviendo inteligentes día a día. Redactan correos que parecen genuinos y los usuarios se convierten en una presa fácil para ellos, pero los errores ortográficos y los diseños incómodos son una señal alarmante.
Otra forma de verificar un correo no deseado es colocar el mouse sobre los enlaces o archivos adjuntos recibidos en el correo. Esto puede traer una vista previa y le ayudará a obtener una vista previa del problema potencial antes de hacer clic.
También puede verificar la URL del enlace en la barra de direcciones de su navegador, cuando abre la URL puede ver un símbolo de candado verde en el lado derecho de la barra de direcciones que informa si el sitio es seguro y confiable. Si aparece una página de inicio de sesión o si tiene alguna duda, no continúe.
Las extensiones del navegador también pueden ayudarlo a protegerse de los ataques de phishing.
Si está utilizando Gmail y el navegador de Google, la extensión Gmail Sender Icons facilita la identificación de la procedencia de un mensaje.
La propia extensión de Alerta de contraseña de Google le advierte si es redirigido a un sitio que no es de Google donde está a punto de ingresar la contraseña de su cuenta de Google.
Seguridad más allá de su buzón
Con solo mantener un control en la bandeja de entrada, no está seguro, la protección va más allá de su bandeja de entrada. A medida que aumenta el número de ataques de phishing, los clientes de correo electrónico también están tomando medidas de precaución. La mayoría de los navegadores en estos días vienen con medidas de seguridad integradas para prevenir intentos de phishing. Para ello, asegúrese de que su navegador de elección se mantenga actualizado en todo momento.
Mantener el navegador actualizado no solo ayudará, los usuarios deberán mantener su sistema operativo y paquete antivirus también actualizados. Un programa antivirus en Windows brinda seguridad adicional y protege contra archivos adjuntos peligrosos que podrían dañar su computadora.
Ver también: ¡ Gmail es la última víctima de ataques de phishing!
Además, al usar Wi-Fi público, tenga cuidado, ya que las redes no seguras les dan a los piratas informáticos más espacio cuando se trata de suplantar y robar su información. Si tiene que usar la web cuando está fuera de casa, evite el uso de sitios que traten información confidencial.
Conclusión
Siempre es una buena idea controlar periódicamente los complementos y complementos conectados a la bandeja de entrada de su correo electrónico. Esto le ayudará a controlar los programas de terceros y, si tienen acceso a su cuenta de Gmail, Yahoo o Outlook, puede bloquearlos. Desde el punto de vista de la seguridad, el número de estos complementos debería ser mínimo.
Por último, manténgase informado, esté siempre atento a los nuevos tipos de ataque y mantenga su sistema actualizado con siempre un antivirus actualizado.