El envío de correos electrónicos falsos, o también conocidos como phishing, es algo cada vez más común. En este tipo de emails los phishers intentan suplantar la identidad de una empresa o entidad con el objetivo de robar tu información personal y hacer uso de ella.

 

En éste artículo vamos a ver 5 formas de identificar correos electrónicos falsos 

1-El dominio de la dirección de email no coincide con el de la empresa/entidad

2-Faltas de ortografía o de concordancia

3-El correo solicita información personal

4-El asunto del correo es de máxima alerta

5-Generalmente se incluyen archivos adjuntos

 

1. El dominio de la dirección de email no coincide con el de la empresa Esto ocurre en todos los correos electrónicos falsos (emails de phishing). Estos emails se envían desde direcciones de correo que no tienen nada que ver con la empresa a la que están intentado suplantar. Ejemplo, si alguna vez recibís un correo de Mercado Libre, la dirección desde la que te lo envían podría ser Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. o, Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. El nombre de la dirección de correo puede variar, pero el dominio (es decir, lo que se muestra justo después de la “@”) no. Siempre será mercadolibre.com.ar o mercadolibre.com pero nunca dominios del tipo: wwwmercadolibre.com webmercadoibre.com merlibre.com

2. Faltas de ortografía o de concordancia Cuando ves un email lleno de faltas de ortografía, con errores y faltas de concordancia, ¡sospechá! Es una señal de que este correo electrónico puede ser falso. Los phishers muchas veces traducen los emails con programas automáticos y , no es lo mismo que lo haga una persona o que lo haga el traductor de Google.

3. El correo solicita información personal Normalmente los correos electrónicos falsos tratan de recopilar información personal o de pago con el objetivo de hacer un uso inadecuado de ella. Para obtener estos datos, normalmente te piden que verifiques una cuenta, que actualices tu información, tu número de cuenta, etc. tal y como te mostramos en el siguiente ejemplo de un correo electrónico falso que llegó a usuarios de Zimbra hace unas semanas atrás:

Siempre que se incluyen links en este tipo de correos, vas a ver que no es la dirección de la página web de la empresa a la que intentan suplantar. Aunque la apariencia sea muy similar, fijate siempre en la URL que se muestra en la barra de direcciones. Consejo: no introduzcas información personal en una web que no funcione con el protocolo https

4. El asunto del correo es de máxima alerta Otra señal que te indica que estás ante un correo electrónico falso es el asunto. ¿Te indican que acabas de ganar 100,000$? ¿Van a cancelar tu cuenta bancaria? Recordá que cuando tenes contratado un servicio y está próximo a vencer, las empresas siempre suelen enviar varios recordatorios. Además, tu banco tampoco te va a cancelar la cuenta bancaria de un día para otro ni te va a avisar por email.

5. Archivos adjuntos Otra de las características de los correos electrónicos falsos es que la gran mayoría incluyen siempre archivos adjuntos para evitar que estos emails acaben en la bandeja de spam. Pero, peor aún, en muchos casos, estos archivos adjuntos no son únicamente para engañar a los gestores de correo, sino que se utilizan para inyectar malware e infectar tu equipo. Para ello simulan que se trata de un archivo en Word o PDF para que el usuario se confíe y lo abra. Y sí, en muchas ocasiones consiguen su objetivo.

¡Protegete!

La regla de oro es: Si no tenes una cuenta en esa empresa, ¿por qué te contactarían? O, ¿Qué servicio va a vencer o qué dato necesitas actualizar si no tenes nada con ellos?

Para no ser víctima de un ciberataque y proteger tu vida online, recorda tener una serie de precauciones:

-No abras correos de usuarios desconocidos, de empresas en las que no tienes una cuenta o correos con asuntos muy alarmantes. Lo más probable es que se trate de un correo electrónico falso.

-Mucho cuidado con los archivos adjuntos. Si no conoces la dirección de la persona que te lo envía, mejor no lo abras.

-¿Te están solicitando actualizar información? Hacelo siempre desde la página oficial y no desde el correo. Si tenes una cuenta en una empresa, tendrás acceso a un área en la que puedas realizar todas estas gestiones sin necesidad de acceder a través de un enlace sospechoso.

-Desconfia de los mensajes alarmantes. Es muy raro que una empresa te solicite datos personales o de pago por email

Cualquier usuario puede ser víctima de un ataque si no tiene en cuenta algunas de las medidas que acabamos de ver en este post. Detectar correos electrónicos falsos es relativamente fácil, pero nadie está a salvo de caer en una estafa o ser víctima de un ataque de phishing.

¡ESTATE ALERTA!

 

{backbutton}