-
Sin categorizar
-
- Cuestionario
-
- Cuestionario
-
- Cuestionario
-
- Cuestionario
-
- Cuestionario
Correo electrónico: señales para detectar fraudes
El correo electrónico es la herramienta de comunicación principal en la empresa y, por consiguiente, la puerta de entrada más habitual para los ciberataques. Aunque los filtros antispam y las herramientas de seguridad bloquean miles de correos maliciosos al día, los atacantes diseñan campañas y ataques cada vez más sofisticadas para colarse en nuestra bandeja de entrada.
Más allá de las pistas visuales o errores de redacción evidentes, es fundamental prestar atención a las técnicas que utilizan los ciberdelincuentes para engañar tanto a nuestra vista como a nuestros sistemas.
Estos son los aspectos técnicos clave que se deben revisar antes de confiar en un mensaje:
- El "Nombre a mostrar" vs. El Remitente real (Spoofing): Es extremadamente fácil configurar un correo para que en la bandeja de entrada aparezca el nombre "Soporte IT" o el del Director General. Nunca te fíes solo del nombre; comprueba siempre la dirección de correo real que se esconde detrás. Si el nombre es de un cargo de la empresa, pero el correo es de Gmail, Hotmail o un servidor desconocido, es un fraude.
- Dominios camuflados (Typosquatting): En ataques más avanzados y dirigidos (Farming), el atacante registra y compra un dominio de internet casi idéntico al legítimo de un cliente o proveedor. Cambian visualmente una letra por otra similar, como una "m" por una "rn", o una "l" (ele) por una "I" (i mayúscula). Por ejemplo, sustituyen pagos@empresa.com por pagos@ernpresa.com. De manera insconciente, se suele dar una visual rápida y asume que es el correo correcto.
- La trampa de los enlaces (Hovering): Que un texto azul diga "Acceder al portal bancario" o muestre la URL oficial escrita, no significa que el botón lleve allí. El código del correo permite enlazar cualquier web a cualquier texto.
La técnica infalible es pasar el cursor del ratón por encima del enlace sin hacer clic. Al hacerlo, aparecerá un pequeño cuadro (o texto en la esquina inferior del navegador) mostrando la URL real de destino. Si lleva a una página extraña, acortada (como bit.ly) o que no cuadra con el remitente, no hagas clic.
El peligro técnico en los archivos adjuntos:
- Dobles extensiones: Un truco clásico es nombrar un archivo como Factura_urgente.pdf.exe. Si tu sistema operativo está configurado para ocultar las extensiones conocidas, solo verás Factura_urgente.pdf. Al abrirlo, creerás que es un documento, pero estarás ejecutando un programa malicioso que instalará un troyano o un ransomware.
- Macros en Office: Desconfía de archivos Excel o Word no esperados que, al abrirlos, te pidan pulsar un botón amarillo de "Habilitar contenido" o "Habilitar macros". Esas macros suelen contener código oculto diseñado para descargar virus en segundo plano.
Ante cualquier correo que solicite contraseñas, pagos urgentes o descargas de archivos, la mejor medida de seguridad técnica es no responder ni interactuar con los enlaces. Llama directamente por teléfono a la persona o empresa implicada usando el número habitual, nunca el que viene en la firma del correo sospechoso.
No hay comentarios por ahora.