Correos electrónicos “peligrosos”. Que hacer.
¿Qué es el “Phishing”?
El “Phishing” es un nuevo tipo de estafa en Internet diseñada con la finalidad de robar la identidad del usuario y los datos personales (números de tarjetas de crédito, contraseñas, información de cuentas u otros datos personales).
Los delincuentes utilizan correos electrónicos o ventanas emergentes que aparentemente parecen provenir de un sitio Web de confianza (como por ejemplo nuestro banco), solicitando que introduzcamos nuestras claves, contraseñas o números de tarjetas de crédito.
Algunos de los mensajes habituales suelen ser:
“Tiene una notificación importante”
“Este es un mensaje de tu banco. Necesitamos que introduzcas tu clave de acceso para actualizar nuestros registros…”
“Le informamos de que dispone usted de un abono pendiente de recibir a su favor, acceda aquí para solicitar su abono.”
A veces, incluyen enlaces a una Web falsa, que tiene el mismo aspecto que el sitio Web oficial y al introducir nuestros datos confidenciales, se los enviamos sin darnos cuenta a los ciberdelincuentes, que utilizan esta información para sacar el dinero de nuestras cuentas, realizar compras o solicitar una tarjeta de crédito.
RECOMENDACIONES
- Nunca responda a solicitudes de información personal a través de correo electrónico. Si tiene dudas, llame a la entidad que supuestamente le envía la solicitud de datos.
- Para visitar sitios webs, es más seguro introducir la dirección de la página de forma manual en el navegador. Si pincha en un enlace, puede aparecer una página falsa con el mismo nombre y apariencia que la auténtica.
- Desconfíe de los mensajes alarmantes que pretenden hacer reaccionar al usuario (Por ejemplo: “Dispone de 5 días para remitirnos sus datos o daremos de baja su cuenta…”)
- Es conveniente comprobar que el sitio Web es seguro. Para ello, en la parte inferior izquierda de la ventana de su explorador de Internet, haga doble clic en el icono del candado y accederá al certificado del sitio. El nombre que aparece a continuación de “Enviado” a debe corresponder con el sitio en el que nos encontramos. Si el nombre es diferente, puede que estemos en un sitio falso.
- No abra o descargue archivos desconocidos o que sugieran que han realizado un pago, aceptado un presupuesto o email tendente a que nos van a dar algo.
En definitiva, con este comunicado desde Evalúa queremos ayudar a prevenir posibles incidentes de seguridad o robos de información en las empresas.
Así mismo, y con respecto al cumplimiento de la normativa de Protección de Datos debemos tener en cuenta que es importante en caso de incidencias de este tipo o violaciones de seguridad que supongan la sustracción de información con datos personales disponer de un protocolo de actuación para estos casos y analizar cuándo es obligatorio comunicarlo a la Agencia de Protección de Datos o, en otros casos, directamente a los interesados.
Si tienes cualquier duda no dudes en contactarnos. Estaremos encantados de ayudarte.