Es importante que conozca que es el
fraude electrónico y como debes protegerte. Por lo que Fraude electrónico no es
más que es una manera de estafar a las personas a través de Internet. Con la
finalidad de obtener información confidencial, especialmente de cuentas e
instituciones bancarias.
Que es el Phishing?
Es una forma de engaño mediante la cual un atacante envía un
mensaje (anzuelo) a una o varias personas, intentando convencerlas para que
revelen información sensible. Usualmente, dicha información es luego utilizada
para realizar acciones fraudulentas, como robo de identidad, transacciones
bancarias o compras electrónicas. Existen diversos modos de difusión que los atacantes
utilizan para realizar Phishing. Si bien el medio de comunicación más utilizado
inicialmente fue el correo electrónico, hoy en día con el crecimiento de las
redes sociales, el Phishing se ha trasladado considerablemente a estos
entornos.
También se han detectado casos de Phishing donde el medio de contacto
empleado es el teléfono celular, mediante mensajes SMS o llamadas telefónicas.
Los mensajes enviados a las víctimas suelen ser muy convincentes, y simulan
haber sido enviados por una entidad conocida y confiable, con la cual la
persona opera habitualmente, como por ejemplo un banco o una empresa que
realice operaciones comerciales por Internet.
En el mensaje se alegan diversos
motivos, como problemas técnicos o la actualización o revisión de los datos de
una cuenta, y a continuación se le solicita que ingrese a un sitio web para
modificar o verificar sus datos personales: nombre completo, DNI, claves de
acceso, etc.
Dicha página web es en realidad un sitio fraudulento que simula ser el oficial,
perteneciente a la organización en cuestión. El diseño de estas páginas web suele ser muy similar,
y a veces prácticamente idéntico, a los reales. Asimismo, estos sitios tienen direcciones web que
pueden confundir a un usuario desprevenido por su parecido con las direcciones web auténticas.
En la mayoría de los casos, el texto del enlace escrito en el correo electrónico es la dirección real
del sitio web. Sin embargo, si el usuario hace clic en ese enlace, se lo redirige a una página web
falsa, controlada por el atacante.
En los casos donde el medio de contacto es el celular, se han detectado usuarios que
reciben un mensaje SMS a su teléfono celular, un mensaje en un contestador automático o una
llamada telefónica, en los cuales, mediante técnicas muy similares, se los intenta convencer para
que llamen a un número telefónico indicado en el mensaje.
Al llamar a dicho número, un sistema
automatizado, haciéndose pasar por la organización, le solicitará al usuario sus datos personales,
los que luego serán utilizados sin su autorización, con las previsibles consecuencias gravosas.


No hay comentarios:
Publicar un comentario