SECURE&TIP: VISHING

This entry is also available in:

Hola.

Otra técnica habitual de ingeniería social es el vishing.

En este caso, el engaño se realiza mediante una llamada telefónica en la que el atacante se hace pasar por una persona u organización de confianza.

Su objetivo es obtener información, credenciales o conseguir que realicemos una acción sin verificar la solicitud.

Estas llamadas pueden aparentar provenir de:

  • Entidades bancarias,
  • Proveedores,
  • Servicios técnicos,
  • Compañeros de trabajo.

Durante la conversación suelen transmitir:

  • urgencia,
  • generar preocupación
  • presentar una situación que requiere una actuación inmediata.

Todo ello para que tomemos una decisión rápida antes de comprobar si la solicitud es legítima.

Ya sabes, desconfía de:

  • Llamadas inesperadas.
  • Solicitudes de información sensible.
  • Peticiones poco habituales.
  • Interlocutores que te presionen para actuar con urgencia.

Antes de facilitar información o realizar cualquier acción, verifica siempre la identidad de la persona que llama utilizando un canal alternativo.

Detente, piensa y verifica.

Si algo te genera dudas, finaliza la llamada y confirma la solicitud por los canales oficiales.

Porque cuando se trata de vishing, una conversación puede ser suficiente para iniciar un fraude.

Piensa antes de responder.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.