CIUDAD DE M脡XICO.- Se ha detectado una nueva campa帽a de phishing a trav茅s de correos electr贸nicos que podr铆an robar las credenciales y contrase帽as de acceso de los servicios en l铆nea de usuarios de una instituci贸n bancaria en el norte de M茅xico.
El correo electr贸nico que usurpa la identidad del banco emite una falsa alerta sobre un inicio de sesi贸n en la cuenta del remitente, esto con la intenci贸n de que el usuario revise la actividad de la cuenta y proporcione datos cuando se accede al enlace.
El laboratorio de investigaci贸n de la compa帽铆a especializada en detecci贸n de amenazas cibern茅ticas, ESET explic贸 que el correo electr贸nico falso emite alerta de inicio de sesi贸n en cuenta de banca en l铆nea.
De acuerdo con Milenio, el sitio realiza varias redirecciones a la persona para solicitar claves de acceso, NIP y c贸digo de seguridad.
Una vez que se ingresa, se muestra una p谩gina de inicio de sesi贸n que solicita datos como usuario y contrase帽a para acceder a los datos bancarios del cuentahabiente.
鈥淟as campa帽as de phishing siguen teniendo efectividad y son muy comunes para el robo de datos bancarios y su posterior venta en el mercado negro, en parte, porque muchas personas a煤n desconocen qu茅 es una campa帽a phishing. La educaci贸n y la concientizaci贸n son herramientas claves, sumado a mantener los sistemas actualizados y contar con una soluci贸n de seguridad instalada en los dispositivos permite disfrutar de la tecnolog铆a de manera segura鈥, coment贸 Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.
Si caes en la trampa, con tus datos pueden hacer compras o solicitar cr茅ditos a tu nombre, realizar transferencias y hasta vaciar tus cuentas.
La compa帽铆a recomend贸 no abrir los correos electr贸nicos que llegan a la bandeja sin ser solicitados, agreg贸 que existen casos de phishing que f谩cilmente podr铆an identificarse como enga帽os, aunque tambi茅n han aparecido otras campa帽as con nuevas caracter铆sticas, como el uso de certificados de seguridad, candado de seguridad y uso de protocolos seguros.
Adem谩s de verificar los elementos antes mencionados, es necesario revisar tambi茅n el certificado de seguridad para comprobar la legitimidad del sitio en cuesti贸n, as铆 como verificar que la URL corresponda con la direcci贸n leg铆tima del banco.
En caso de tener sospechas sobre la legitimidad de un sitio se recomienda escribir manualmente la URL en la barra de direcci贸n del navegador.
Si por error se ha ca铆do en el enga帽o, es importante cambiar lo antes posible las credenciales de acceso para ingresar al banco e implementar de ser posible el doble factor de autenticaci贸n. Por 煤ltimo, reportar el incidente ante la instituci贸n bancaria correspondiente, ya que esto podr铆a generar movimientos no autorizados en la cuenta.
驴Qu茅 es el phishing? Tambi茅n conocido como suplantaci贸n de identidad, de acuerdo con la Condusef, es un tipo de fraude en donde el objetivo es que, al hacerse pasar por una instituci贸n financiera, con un mensaje indic谩ndote un error en tu cuenta bancaria, y al ingresar tus datos, obtienen tu informaci贸n confidencial.
鈥婣M.MX/fm