No muerda el anzuelo: las estafas de Pix y por qué seguimos siendo presa de los ataques de phishing - Tecnología ISH

No muerda el anzuelo: las estafas de Pix y por qué seguimos siendo presa de los ataques de phishing

El Pix empieza a tener validez este mes y aumentan los ataques de phishing. Se están registrando estafas con el Pix, en las que los delincuentes se aprovechan de la adhesión de la gente a la novedad, creando enlaces de registro falsos y páginas que imitan a las de los bancos para que hagan clic. Y éstas son sólo algunas de las estrategias de fraude en Internet.

Y es que el phishing es un gran negocio en el mundo de la ciberdelincuencia. Y a medida que los atacantes perfeccionan sus tácticas, los usuarios se vuelven aún más vulnerables.

Pero, ¿por qué seguimos cayendo en estafas como ésta?

Sí, seguimos cayendo en este tipo de estafas y más a menudo de lo que admitimos. Cada día se envían en todo el mundo al menos 3.400 millones de correos electrónicos fraudulentos, que representan más de la mitad de todos los incidentes de seguridad notificados.

Siempre que hay un asunto en evidencia, o un momento en el que las personas son más frágiles, como ocurrió en la pandemia, aparecen innumerables tipos de amenazas relacionadas con el tema del momento. Este comportamiento de los ciberdelincuentes no es nuevo. Las estafas suelen funcionar porque, al contrario de lo que algunos creen, los hackers no sólo son buenos encontrando fallos en los sistemas. También dominan las formas de manipular a las personas.

El phishing es un ciberataque que utiliza el correo electrónico disfrazado como arma. De este modo, el atacante engaña al destinatario haciéndole creer que el mensaje es algo que el usuario quiere o necesita. Puede ser una solicitud del banco del destinatario, por ejemplo, o una nota de alguien de su empresa pidiéndole que haga clic en un enlace o descargue un archivo adjunto.

Y por muchas nuevas vulnerabilidades que se divulguen en los sitios web de ciberseguridad, este modo de operación sigue siendo el más utilizado, prevaleciendo en las estadísticas de incidentes de seguridad. Casi todo el malware, un 94% en total, sigue llegando a los ordenadores a través del correo electrónico.

Hay formas de evitar las estafas, ya sea por correo electrónico o por sitios web maliciosos. Por eso hemos separado estas cinco medidas para ayudar a prevenirlas:

Para evitar caer en las estafas de Pix, compruebe la URL de acceso a los sitios web

La estafa homográfica consiste en registrar dominios que pretenden imitar la apariencia de sitios web famosos. Esté atento a las URL sospechosas que cambian letras por números, como "go0gle". Lo mismo ocurre con los dominios menos populares: las direcciones terminadas en ".br" ".edu" y ".org" suelen tener más credibilidad que ".biz" y ".net". Utilice únicamente el sitio web o la aplicación oficial de la entidad financiera para registrar la clave PIX. Entre en el sitio web en su navegador o abra la aplicación oficial en su teléfono móvil.

Evite hacer clic en enlaces que lleguen por correo electrónico o whatsapp

Puede tratarse de ataques de phishing. Se trata de mensajes fraudulentos que parecen enviados por empresas de confianza o personas que conoces, como tu banco o un amigo. Pueden tener un formulario para que lo rellenes o incluir un enlace a una página falsa que parece real.

Antimalware

Tenga instalado un buen software antimalware en su dispositivo. Aunque es similar a un antivirus, no es exactamente lo mismo. El software antimalware también protege contra los riesgos que conlleva el spyware, que roba información personal de tu ordenador.

Proteger la red inalámbrica (Wi-Fi)

Tu conexión doméstica aparece ante todos los que están dentro del alcance del router. Ocúltala. De esta forma, sólo podrán acceder a ella quienes conozcan el nombre correcto de la conexión. Para ello, accede a la interfaz del router. En la parte de seguridad inalámbrica, selecciona la opción que no muestra el SSID (Service Set Identifier. Significa el nombre de la conexión). También es importante activar el cortafuegos del router, si lo tiene. A menudo, el dispositivo viene con el cortafuegos desactivado.

Mantenga sus sistemas actualizados

Los sistemas obsoletos son puertas de entrada fáciles para las ciberamenazas. Con cada nueva actualización, los sistemas corrigen fallos y mejoran los niveles de seguridad. Por eso, si no actualizas, estás dejando tus datos expuestos a riesgos.

Por Anderson Gontijo