martes, 5 de octubre de 2010

Robo de dinero Online mendiante Phishing


Seguridad en la red; comienzo por algo que a todos nos interesa, el robo de nuestro dinero. Hay formas muy complicadas que solo algunos hackers son capaces de realizar y consiguen vulnerar la seguridad, cada vez mas importante de nuestros bancos, pero como digo, esto puede estar en la mano de muy pocas personas en el mundo y nosotros poco podemos hacer.

En este sentido y debido a que la seguridad de las empresas cada vez es mayor, desde hace unos años ha surgido lo que ya el famoso hacker Kevin Mitnick puso de moda y es el robar,  de forma que no se den cuenta, los datos de acceso a su dueño legítimo, lo llamó Ingenería social. De este modo cada día es robado miles de claves de cuentas de correos, cuentas de redes sociales, datos bancarios...etc, -¿La parte buena de todo esto?. Pues, que al contrario del anterior caso, de esta forma de robo si podemos defendernos y estar casi al 100% seguros.
En este caso explicaré como defendernos de la modalidad del llamado "Phishing", estos ataques de ingenería social van encaminados a robarnos los datos de accesos a nuestras cuentas de los bancos para robarnos dinero. El sistema es simple, se hacen pasar por tu banco y te piden los datos directamente.
Utilizan tres vías principalmente:
-Mediante un sms te solicitan tus datos bancarios.
-Mediante una llamada de teléfono. Se hacen pasar por tu banco o por alguna empresa y te piden tus datos, a veces recopilan alguna información tuya como el DNI(Número de identificación) o tu dirección para que parezca más real.
-Mediante un e-mail. Igual que en los anteriores casos, te envían un email como un aspecto idéntico al de tu banco y utilizando algún tipo de escusa te piden tus datos.

COMO ACTUAR

La primera regla, como en el mundo real es siempre utilizar el sentido común, utilizándolo bien aunque no sepamos nada de ordenadores nos ahorrará mas de un susto.
Con respecto al SMS y a la llamada no hace falta decir que jamás hay que facilitar ninguna información privada mediante estos sistemas.
Como actuar antes los email recibidos:
La primera y quizás la regla más importante es jamás acceder a tu bancoclickeando en alguno de los enlaces del email. Esto es básico y haciendo esto casi puedes estar tranquil@ ante las siguientes recomendaciones.
Cuando accedas a tu banco fíjate muy bien en varias cosas: La primera que su dominio esté bien escrito, si tu banco es bbva.es suelen utilizar dominios falsos con caracteres parecidos bbua.es que en caso de no fijarse parecen los reales. Lo segundo cuando vas a acceder a tu cuenta es comprobar que la dirección ha cambiado de http://bbva.es a https://bbva.es, la "s" te indica que estás navegando bajo un protocolo seguro, por último sería comprobar que en tu navegador (En chrome y firefox suele salir en la barra de navegación y en IExplorer en la barra inferior) existe un candado amarillo que nos indicará que nuestros datos viajarán cifrados y estaremos a salvo de cualquier ataque de interceptación de la información.

No hay comentarios:

Publicar un comentario