El correo electrónico es una parte esencial de nuestra vida personal y laboral. Para tu seguridad es importante que sepas reconocer un correo original de uno fraudulento o peligroso.
Los correos fraudulentos o “correos de phishing” son una amenaza cada vez más frecuente en Internet. Se trata de correos que parecen provenir de remitentes legítimos, pero que en realidad intentan engañar a los usuarios para robar sus datos sensibles.
La mecánica habitual del phishing es enviarnos un correo que simula proceder de alguna entidad online (por ejemplo, nuestro banco, tarjeta de crédito o proveedor de servicios online), mencionando en su mensaje que tenemos que realizar alguna acción en concreto y usualmente con un link de acceso que redirecciona a una página web falsa, con similar aspecto a la entidad a la que hace referencia, en la cual sin saberlo estaremos revelando nuestros datos sensibles a un tercero (por ejemplo nuestra contraseña o número de tarjeta de crédito), lo cual nos expone a un gran riesgo ya que luego podrán ser utilizados sin nuestra autorización.
¿Cómo detectar un correo electrónico sospechoso?
Deberemos prestar atención a cada detalle del correo recibido. Los estafadores manipulan el diseño de estos correos para que se parezcan a los originales y registran dominios parecidos al original para que no nos demos cuenta del fraude.
Comprueba el nombre y dirección del remitente
Comprueba quién es el remitente original del mensaje. Es importante desconfiar de cualquier remitente que no conozcamos o del cual nunca hayamos recibido correos en el pasado.
Presta atención a la redacción del mensaje
Los textos del correo son otro indicio que ayuda a detectar si el correo es un fraude. Si el asunto del correo es alarmista o busca llamar la atención, o el correo incita a algún tipo de acción inmediata, se ofrece un gran descuento como incentivo, se utilizan pretextos para conseguir nuestros datos personales, nos incita a hacer clic en algún link sospechoso, es muy probable que sea un fraude.
Los proveedores de servicios que se dirigen a sus clientes emplean, por lo general, un tono personal y mencionan nuestro nombre. Si el mensaje comienza con “Estimados señores y señoras”, “Estimado usuario” o con cualquier otro tipo de fórmula de cortesía estándar, deberías preguntarte por qué tu proveedor no sabe cómo te llamas.
Presta atención a la ortografía y gramática
Si el mensaje tiene errores gramaticales y ortográficos, es casi seguro que no sea un mensaje oficial. Las faltas de ortografía, los fragmentos mal redactados, el mal uso de mayúsculas y puntuaciones, son un claro indicio de correos fraudulentos que se han traducido automáticamente.
Una vez que identifiques un correo como fraudulento:
Si recibes un correo fraudulento no lo respondas, ni hagas clic en ningún enlace que menciona, ni abras ningún archivo adjunto. No brindes ningún tipo de información que pida.
Nunca respondas el correo ni sigas las instrucciones que contiene
No respondas el correo ni utilices los datos de contacto que figuran en el mensaje sospechoso para contactarte con el remitente.
No abras sus enlaces
Antes de abrir cualquier enlace que se mencione en el mensaje, deberás asegurarte que es verídico y apunta al sitio web original de la entidad. En caso de un correo sospechoso es mejor no hacer clic en ningún enlace que contenga.
En caso que el correo nos pida realizar alguna acción en nuestra cuenta, es recomendable no utilizar el link del mensaje, sino abrir el navegador y acceder manualmente a nuestro proveedor por nuestros propios medios.
Ten cuidado con los archivos adjuntos
Si el mensaje sospechoso contiene archivos adjuntos, te recomendamos no descargarlos ni abrirlos, ya que pueden contener software malintencionado, como virus o malware que pueden infectar tu PC y obtener datos sensibles, como la contraseña de tu cuenta de correo, cuenta de FTP del hosting, entre otros.
No te dejes someter a la presión
Si en el mensaje del correo te piden realizar de manera urgente alguna acción, ganaste un concurso que nunca participaste, o una oferta de último momento, te recomendamos estar alerta.
Los proveedores serios no amenazan por correo con bloquear una cuenta o una tarjeta de crédito, ni le piden a sus usuarios facilitar sus contraseñas ni descargar archivos adjuntos para realizar alguna acción. Lo más acertado es dirigirse al servicio de asistencia al cliente del proveedor en cuestión.
Qué hacer si has sido víctima de una estafa de phishing
Algunas medidas importantes que hay que tomar inmediatamente después de haber sido víctima de Phishing son:
- Informar el incidente a quien corresponda de inmediato (ej. tu administrador de sistemas o de red).
- Cambiar de forma inmediata todas las contraseñas que hayan podido ser vulneradas.
- Cambiar contraseña de las cuentas de email de tu Hosting
- Cambiar o actualizar tu contraseña desde tu Área de Cliente
- Cambiar la contraseña de cPanel
- Cómo limpiar y prevenir un sitio web infectado
- Si se tratara del banco o tarjeta de crédito, hacer la denuncia inmediatamente para bloquear las cuentas afectadas.
¿Cómo prevenir el phishing?
Es importante desconfiar de cualquier remitente que no conozcamos o que nunca hayamos recibido correos en el pasado. Además, sigue todas las recomendaciones de esta guía para estar siempre alerta.
- No utilices contraseñas fáciles o de baja seguridad, ni uses la misma contraseña en todos los servicios.
- Utiliza la autenticación de doble factor (2FA) en todos los servicios que puedas.
- Activa el servicio de antispam en tu correo electrónico.
- Bloquea cualquier remitente sospechoso.
- Nunca abras enlaces de los correos, siempre accede de forma manual a tus proveedores, tipeando la dirección en tu navegador.