Boletín Informativo 
Diciembre 2016 

Consejos para evitar ataques 'phishing'.


El 12 por ciento de los usuarios que leen correos fraudulentos, o 'phishing', abre sus archivos adjuntos y da acceso a su equipo a los ciberdelincuentes.

Un ataque de 'phishing' es básicamente un correo electrónico creado por un hacker. Este correo es prácticamente idéntico al legítimo que enviaría una empresa a sus clientes o empleados. Su principal objetivo es engañar a los receptores para que hagan clic en un enlace o archivo adjunto malicioso. También pueden estar orientados a obtener credenciales de inicio de sesión, permitiendo al ladrón traspasar las defensas de una empresa y acceder a sus redes.

Para evitar que las empresas se vean comprometidas por una ofensiva de este tipo, les ofrecemos seis consejos básicos:

  1. Fijarse en el emisor del mensaje. La mayoría de ataques de 'phishing' proviene de personas desconocidas. Antes de abrir cualquier mensaje, el usuario debe ver de dónde procede. También conviene prestar especial atención por si hay algo extraño en la dirección, como una 'o' donde debería haber un cero, o letras mal ordenadas (Amaozn en lugar de Amazon, por ejemplo).
  2. Mirar a quién se ha enviado el mensaje. Otro aspecto a tener en cuenta es comprobar cuánta gente ha recibido el mismo mensaje. Si no son conocidos, lo mejor es no abrirlo. Un ataque de 'phishing' apunta a grandes grupos de personas a la vez, por lo que si un 'email' tiene muchos receptores, se recomienda eliminarlo.
  3. Coherencia en el asunto. Los mensajes que lleguen a la bandeja de entrada de un email corporativo deben estar relacionados con la actividad realizada en el trabajo. Un correo con un asunto que no se corresponda con las funciones de un trabajador, o una respuesta a un mensaje que ni siquiera se ha enviado en primer lugar, es muy probable que contengan 'malware'. O, en el mejor de los casos, 'spam'.
  4. Analizar la hora de envío. ¿Hay en tu bandeja de entrada mensajes que no se correspondan con los horarios normales para tu trabajo? En la actualidad muchas empresas trabajan con equipos de diferentes países, pero es relativamente sencillo identificar 'emails' que no son los habituales.
  5. Desconfiar de archivos adjuntos e hipervínculos extraños. La mayoría de ataques de 'phishing' incluyen enlaces y adjuntos fraudulentos. Son la puerta de entrada a través de las que los hackers consiguen acceder a las redes y a los equipos de las empresas. Se recomienda eliminarlo sin siquiera abrirlos.
  6. Contenidos alarmantes. Los correos urgentes que requieren una acción inmediata por parte del usuario son a menudo ataques de 'phishing'. Por ejemplo, en caso de un mensaje que parezca de una entidad bancaria, mensajería de correos o paquetería, es mejor llamar al emisor para asegurarse de que el 'email' es legítimo.

Es imposible parar todos los ataques de 'phishing', pero se pueden tomar esta serie de medidas para minimizar el riesgo de ser infectado. En caso de duda, lo más recomendable es no abrir el mensaje, y si ya se ha hecho, no hacer clic en el link ni descargar el adjunto.


Nuestro compromiso : ofrecerle de forma personalizada los mejores productos y servicios informáticos
Nuestro objetivo : dar soluciones y respuestas integrales a sus necesidades informáticas.

93 793 01 96   servicios@serviciosart.com
 610 73 56 61   http://www.serviciosart.com