1 2 3 4 5 6

Compradores en línea advirtien sobre posibles ataques de phishing en esta Navidad

Security Park 2-Dic-2005

Compradores en línea de cara a esta navidad muestran un incremento en la amenanza de ataques phishing scam para éste periodo de Navidad, en dónde la cual se estima al rededor de unos 5 billones de libras.

El incremento en la actividad de las compras en línea, hace que el riesgo crezca, segùn MailFrontier, firma de seguridad la cual predice que el correo apócrifo sobre estos días festivos alcanzarán en todo esta temporada un billón a nivel global, que está arriba de los 750 millones durante la misma temporada, pero del año pasado. En adición a esto, los defraudadores "phishing", están utilizándo nuevos y creativos intentos para engañar a los consumidores para así poder obtener información personal, así como detalles financieros.

MailFrontier ha encontrado que los consumidores del Reino Unido son incapaces de ver las diferencias principales entre un correo legítimo y un correo apócrifo en un 25% de los casos. Para este 1ro. de diciembre alrededor de medio millón de personas se les ha aplicado una prueba llamada "Phishing IQ" de MailFrontier, con un promedio de puntuación del 75%. Sólo el 4% de las personas que realizaron dicha prueba estan lejos de tener el 100%. MailFrontier recientemente publico una guía para prevenir el "Phishing(tm)", ésta se enfoca en ayudar a los usuarios a identificar ocho posibles tipos de phishing.

Las técnicas se están incrementando de una forma sofisticada; por ejemplo, cada trabajador envía a los usuarios una factura de compra que ellos no han hecho. El mensaje les preguntará a los usuarios para confirmar o cancelar la transaccion con sólo dar un click sobre el enlace y después dan detalles sobre su tarjeta de crédito para procesar un reembolso a su tarjeta de crédito. Otra cosa es que los usuarios también están en riesgo de descargar spyware y archivos infectados por el simple hecho de abrir archivos adjuntos de los correos electrónicos y tarjetas de felicitación de sus amigos.

Para poder realizar un proceso seguro, los compradores en línea deben de seguir las siguientes consejos:

Manténgase al día

  • Manten tú software de sistema y aplicaciones de seguridad al día (actualizadas), estas incluyen a tu sistema operativo y navegador web, además de aplicaciones como anti-spam, anti-phishing y anti-virus.
  • Configura apropiadamente las características de tú navegador para informarte antes de descargar una aplicación ejecutable que este contaminada (esta características usualmente esta activada por omisión en las nuevas versiones). Sólo descarga aplicaciones de sitios que sepas que son seguros, sea cuidadoso

No siga enlaces

  • Núnca siga enlaces que vengan incluidos dentro de un correo electrónico - esto lo puede llevar una página web apócrifa.
  • Dirijase a los sitios oficiales de las organizaciones para navegar desde allí.

No descargue archivos adjuntos

  • No abra archivos adjuntos en los correos electrónicos a menos que este esperándo recibir uno. En caso de duda, llame a la entidad que se lo mando.
  • Estos archivos podrían contener software spyware o keyloggers.

Vanessa Wade, administradora general de EMEA para MailFrontier, explicó:"La temporada de festividades representa una gran oportunidad para desear buenos deseos por parte de los defraudadores y así poder explotar a los compradores en línea novatos. Tradicionalmente "vemos correo basura masivo sospechoso o encubierto deseando cosas buenas en esta navidad venidera y un número de engaños más. La gente no sospecha de los correos electrónicos y las tarjetas electrónicas de sus amigos, pero ellos podrían estár encubriendo malware, así como aplicaciones tales como los keyloggers los cuales pueden capturar contraseñas e información financiera siguiendo lo que tecleen los usuarios. La paga puede ser muy grande por este tipo de correos."

Fuente: Security Park  RCA/JGL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}