Hola.
En nuestro anterior tip vimos cómo los ciberdelincuentes utilizan la ingeniería social para influir en nuestras decisiones.
Una de las técnicas más utilizadas para conseguirlo es el phishing.
Correos electrónicos que aparentan ser legítimos, pero cuyo objetivo es conseguir información, credenciales o que realicemos una acción determinada.
Estos mensajes suelen utilizar elementos que inspiran confianza o generan urgencia.
- Un problema con una cuenta.
- Una factura pendiente.
- Una supuesta incidencia.
- Una solicitud inesperada.
Todo ello con un objetivo: conseguir que hagamos clic antes de pensar.
Y cuando actuamos sin verificar, el riesgo aumenta.
Ya sabes, desconfía de:
- Remitentes desconocidos.
- Enlaces sospechosos.
- Solicitudes inesperadas.
- Mensajes que te presionen para actuar rápidamente.
Antes de hacer clic, verifica siempre el remitente y revisa cuidadosamente el contenido del mensaje.
Detente, piensa y verifica.
Si algo te genera dudas, no accedas a enlaces ni abras archivos adjuntos.
Porque cuando se trata de phishing, un solo clic puede ser suficiente.
Piensa antes de hacer clic.
NOTA IMPORTANTE:
Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.
Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.
