Ataques
de phishing al banco
Si eres
una persona que usa a menudo el home banking , este articulo no
deberías dejarlo de leer.
Emails
fraudulentos y sitios truchos
¿Alguna vez recibiste un email que parecía provenir de un banco
confiable donde te solicitan información personal y claves, en donde
te avisan de un supuesto problema en tu cuenta o te piden actualizar
información de tus datos en el banco? Esta es una nueva técnica
denominada "phishing” que tiene como único objetivo obtener su
información personal. En su interior el e-mail puede contener el
logo del banco en cuestión y otros detalles gráficos que lo hacen
parecer real, además generalmente incluyen un formulario para
completar sus datos o un link a una página de Internet que imita a
la real pero no lo es.
A la pesca de
nuestros datos
Se conoce como ‘phishing’ a la suplantación de identidad en Internet
que persigue apropiarse de datos confidenciales de los usuarios. En
la Red se utiliza el envío masivo de correos electrónicos que
simulan proceder de entidades de prestigio y apremian al usuario a
actualizar sus datos personales como nombres de usuario y contraseña
de cuentas bancarias, números de tarjeta de crédito, etc., a través
de una página que imita a la original. Al introducir los datos en la
página falsa, éstos son ‘pescados’ por los ciberdelicuentes para
utilizarlos de forma fraudulenta.
Cómo Funciona
El usuario recibe un email de un banco, entidad financiera o tienda
de Internet en el que se le explica que por motivos de seguridad,
mantenimiento, mejora en el servicio, confirmación de identidad o
cualquier otro, debe actualizar los datos de su cuenta. El mensaje
imita exactamente el diseño original en logotipo, firma, tipografía,
etc, utilizado por la entidad para comunicarse con sus clientes. El
mensaje puede integrar un formulario para enviar los datos
requeridos, aunque lo más habitual es que incluya un enlace a una
página donde actualizar la información personal. Esta página es
exactamente igual que la legítima de la entidad, algo sencillo
copiando el código fuente (HTML) y su dirección (URL) es parecida e
incluso puede ser idéntica gracias a un fallo de algunos
navegadores. Si se rellenan y se envían los datos de la página
caerán directamente en manos del estafador, quien puede utilizar la
identidad de la víctima para operar en Internet
Cómo Protegerse
La mejor manera de defenderse de estas tretas es ignorar los
mensajes. Es raro que los bancos soliciten información confidencial
como por ejemplo: claves personales, n° de cuentas, n° de tarjetas
de crédito y/o débito, etc. Vía email, por lo tanto le recomendamos
no enviar dicha información vía e-mail ni tampoco ingresarla en
ningún sitio al que puedas acceder desde un link disponible dentro
de un e-mail.
En el caso de las operaciones por internet con los sitios de los
bancos, los expertos recomiendan no usar servicios de home banking
desde locutorios, cibercafés y lugares donde las computadoras son
usadas por desconocidos. Si lo hacés utilizá el teclado virtual para
ingresar tus datos.
Evitá rellenar los formularios que incluyen los email: sólo se debe
comunicar información sensible a través del teléfono o mediante un
sitio web seguro. Utilizá para tales operaciones sitios seguros
donde la dirección comienza por ‘https://’ y en la parte de abajo
del navegador aparece un candado cerrado o una llave. Al pinchar
sobre el candado se muestran los datos del certificado de
autenticidad, que deben coincidir con los de la página visitada.
Entrá regularmente en el banco online para comprobar el estado de
las cuentas. La usurpación de datos personales se ve favorecida por
la vulnerabilidad de los navegadores, incapaces de certificar la
autenticidad de la URL (dirección de Internet). Por eso es
conveniente instalar la última versión del navegador utilizado, así
como las actualizaciones de seguridad. Los usuario de Internet
Explorer deben visitar regularmente Windows Update.
Considerá la instalación de una barra para el navegador que proteja
de los sitios falsos. Existe una aplicación que te protege y te
ofrece protección antifraude phishing gratis. Se trata de una barra
de herramientas llamada EarthLink y actua como bloqueo antifraude o
scam blocker.
mas información sobre
bancos y finanzas
Fuente:
http://www.uol.com.ar
Compartir este articulo : | | | | |
Ver historial completo de
noticias destacadas. |