miércoles, 1 de julio de 2015

Phishing: anatomía de un ataque

En 2012, un estudio realizado por RSA, al cual tituló "October Online Fraud Report", determinó que el phishing había generado más de $2.1 billones de dólares en los últimos 18 meses en ese entonces. Además, encontró que se presentaron un total de 33,000 ataques de este tipo, a nivel mundial, cada mes.

Por este motivo, y considerando que en la actualidad el phishing sigue impactando en forma seria, tanto a personas como a empresas, te presentamos una anatomía de estos ataques y las formas en que puedes reducir tu exposición a los mismos

La infografía nos permite comprender que, terminado este proceso, lo que se ha realizado es que hemos transferido a los criminales nuestros datos personales de acceso.

Este modus operandi se aplica principalmente dentro del mundo empresarial, con mensajes de correo en que se suele utilizar a Google Docs para que la víctima, al recibir el mensaje de alguien que conoce y no prestando atención a la dirección IP y a la cuenta de correo utilizados para el envío de este mensaje, acuda a descargar un documento específico.

En los últimos años, no obstante, este modus operandi ha sido utilizado en forma masiva, utilizando para ello los logos e imagen de marca de grandes y reconocidas empresas como PayPal, Apple, Samgung, Google, Yahoo!, Microsoft, Facebook, LinkedIn, entre otras muchas más que han sido involucradas en este tipo de delitos.

Pero... sólo es mi cuenta de correo en GMail...


Mucha gente cree que no puede pasar nada si sólo ha proporcionado sus datos para acceder a su cuenta de correo en GMail. Y esto podría ser cierto, siempre y cuando no se tenga a nadie como contacto o no se haya registrado a servicios online que envían sus datos e información a esta cuenta de correo.

Pero todos los usuarios de teléfonos inteligentes, basados en Android, saben que la cuenta de correo GMail está vinculada con su dispositivo y que es, a través de éste, que se tiene o puede tener acceso a toda su lista de contactos, sus datos bancarios (de utilizar banca móvil), los lugares que ha visitado (o "checked-in", como en Facebook) e, incluso, ¡el lugar en que te encuentras, físicamente, en este momento! (si tienes el GPS activado, conocido como "Location" en algunos dispositivos basados en Android)

¿Y qué hago para prevenirme?


Para reducir tu nivel de exposición a este tipo de delitos cibernéticos, te sugerimos las siguientes acciones:
  1. Evita abrir mensajes de gente que no conoces.
  2. Ningún banco o empresa, con conocimientos fundados en internet, te solicita actualices tus datos vía internet y, de hacerlo, te pide acudas a sus oficinas o sucursales para esta acción.
  3. No prestes tu celular a nadie, recuerda que, hoy en día, es algo personal.
  4. Asegúrate de terminar tus sesiones en todos los sitios de internet que visites. Si accedes a banca en línea, pagar impuestos, revisar tu correo electrónico o, simplemente, a pasar un rato en una red social, asegúrate de que terminas tu sesión, para evitar que otra persona pueda aprovecharse de tu olvido.
  5. Outlook 2015 te permite visualizar la cuenta de correo, desde la que te envían un mensaje, en forma inmediata, para que puedas determinar si es de alguien conocido o de una empresa de la cual eres cliente o, bien, si la cuenta de correo se corresponde con quien te hace llegar el mensaje.
  6. No te conectes a todo WiFi abierto o público que encuentres.
Además, si deseas el prevenir volver a recibir, o seguir recibiendo, mensajes desde ciertas direcciones IP, cuentas de correo o dominios, puedes considerar implementar las siguientes recomendaciones de seguridad:
Para bloquear phishing y spam, si eres usuario Infinitum (si no contacta a tu proveedor respectivo):
  1. Ve y accede a http://www.telmex.com/web/hogar/zona-infinitum
  2. Acto seguido clic en Configuración > Lista Negra
  3. La explicación respectiva de cómo bloquear se especifica en esa misma página.
Para bloquear desde GMail, y una vez has accedido a tu cuenta:
  1. Dá clic en Settings (Configuración) > Filters (Filtros) > Create a new filter (Crear nuevo filtro)
  2. En la ventana que aparece, ve a la parte "Has the words" (Incluye las palabras) y anota "palabra_a_bloquear"
  3. Clic en "Create filter with this search" (Crear filtro con esta búsqueda)
  4. En la siguiente pantalla, marca la casilla "Delete it" (Eliminar) y clic en el botón "Create filter" (Crear filtro)
Éso es todo. Cuando desees agregar nuevas palabras, sólo edita este filtro y agrega la nueva palabra o frase, separada con una coma, a la ya existente (Ejemplo: "palabra_a_bloquear, otra_palabra_a_bloquear")    

No hay comentarios:

Publicar un comentario