Las siguientes medidas buscan prevenir o minimizar los
efectos negativos de un ataque de Phishing:
v
Si recibe un correo electrónico que le pide
información personal o financiera, no responda. Si el mensaje lo invita a
acceder a un sitio web a través de un enlace incluido en su contenido, no lo
haga. Las organizaciones que trabajan seriamente están al tanto de este tipo de
fraudes y por consiguiente, no solicitan información por medio del correo
electrónico. Tampoco lo contactan telefónicamente, ni mediante mensajes SMS o
por fax.
v
No envíe información personal usando mensajes de
correo electrónico. El correo electrónico no es un medio seguro para enviar
información personal o confidencial, a menos que utilice técnicas de cifrado
y/o firma digital.
v
No incluya información sensible en perfiles
digitales. Nunca incluya información financiera en redes sociales ya que podría
ser utilizada para actividades fraudulentas. Tampoco incluya información de
credenciales de acceso a ningún servicio online (ej.: banca electrónica, correo
electrónico, sitios de pago, otras redes sociales, etc.).
v
Tenga cuidado a quién acepta como contacto. No
acepte como contacto en redes sociales a desconocidos ya que puede tratarse de
perfiles utilizados por atacantes para instrumentar técnicas de Phishing.
v
Implementa filtros. Muchas redes sociales ponen
a disposición filtros de SPAM y phishing que pueden ser configurados por el
usuario para prevenir ser víctimas de dichas amenazas.
v
No acceda desde lugares públicos. En la medida
de lo posible, evite ingresar al sitio web de una entidad financiera o de
comercio electrónico desde un cyber-café, locutorio u otro lugar público. Las
PCs instaladas en estos lugares podrían contener software o hardware malicioso
destinado a capturar sus datos personales.
v
Verifique los indicadores de seguridad del sitio
web en el cuál ingresará información personal. Si es indispensable realizar un
trámite o proveer información personal a una organización por medio de su sitio
web, escriba la dirección web usted mismo en el navegador y busque los
indicadores de seguridad del sitio. Al acceder al sitio web, usted deberá notar
que la dirección web comienza con “https://”, donde la “s” indica que la
transmisión de información es “segura”. Verifique también que en la parte
inferior de su navegador aparezca un candado cerrado. Haciendo clic sobre ese
candado, podrá comprobar la validez del certificado digital y obtener
información sobre la identidad del sitio web al que está accediendo.
v
Mantenga actualizado el software de su PC:
Instale las actualizaciones de seguridad de su sistema operativo y de todas las
aplicaciones que utiliza, especialmente las de su producto antivirus, su
cliente web y de correo electrónico. La mayoría de los sistemas actuales
permiten configurar estas actualizaciones en forma automática.
v
Revise sus resúmenes bancarios y de tarjeta de
crédito tan pronto los reciba. Si detecta cargos u operaciones no autorizadas,
comuníquese de inmediato con la organización emisora. También contáctese con
ella si se produce una demora inusual en la recepción del resumen.
v
No descargue ni abra archivos de fuentes no
confiables. Esto aplica a adjuntos recibidos por correo electrónico, archivos
descargables de redes sociales, o recibidos por chat, SMS u otro medio de
comunicación electrónica. Estos archivos pueden tener virus o software
malicioso que podrían permitir a un atacante acceder a su computadora.


No hay comentarios:
Publicar un comentario