Peligros del phishing: Cómo evitar estafas por email

1 de agosto de 2019

Dado que cada vez nos comunicamos más a través del correo electrónico son más los casos que nos encontramos de estafas, suplantación de identidad o robo de información gracias al phishingy otros métodos.

Últimamente, algunos de los clientes de Grupo MLT se han visto afectados por este tipo de delitos a través del correo electrónico donde, por ejemplo, algunos enviaron dinero a cuentas bancarias tras recibir mensajes de personas que se hacían pasar por clientes conocidos, proveedores habituales o miembros del propio equipo, ya que estas redes delictivas a veces investigan previamente a las empresas y sus clientes.

Posibles estafas

Los ciber ladrones de información o dinero siempre intentan parecer lo más reales posible para poder engañar.

Estudiarán con quién nos comunicamos normalmente y qué tipo de operaciones realizamos. Hay que comprobar la identidad del interlocutor siempre en situaciones como:

  • Cambio de cuenta bancaria: si recibimos un correo en el que un trabajador o proveedor nos pide cambiar el número de cuenta donde se hace el ingreso de su nómina o recibo, asegúrate que es realmente dicha persona la que te escribe.
  • Solicitud de ingreso en cuenta: en caso que un socio/a, cliente, empleado/a, proveedor o persona de contacto te solicite hacer un ingreso directo en un número de cuenta o hacer algún pago con alguna de sus tarjetas, desconfía.
  • Solicitud de datos personales o sensibles de ser usados en tu contra: si recibimos un correo electrónico en el que se solicitan datos personales (teléfono, dirección, nombre y apellidos…), datos bancarios o cualquier otra información sensible, siempre hay que asegurarse de que el destinatario.

Cómo “eliminar” el phishing

No es un virus, sino un tipo de estafa, así que no es algo que se elimine, pero sí se puede prevenir de una forma muy fácil.

En el momento en que en un correo electrónico alguien solicite hacer un pago o transferencia bancaria, o pida datos sensibles, antes de responder al correo electrónico hay que asegurarse de que la dirección de correo del remitente es conocida.

Prevenir el phishing en Gmail y Outlook web

Usando Gmail o Outlook, tanto en la versión web como en móvil, al recibir un mensaje que solicite cualquier información sensible, siempre hay que comprobar que el remitente:

Phishing en Outlook

Comprobar el remitente en Outlook

Phishing en Gmail

Comprobar el remitente en Gmail

La mayor parte de estos casos sucede en usuarios de Outlook, ya que otras plataformas como Gmail como Google Suite para empresas tienen un buen sistema de detección de phishingque muestra avisos en rojo en mensajes sospechosos:

Aviso de phishing en Gmail y Google Suite para empresas

Aviso de phishing en Gmail y Google Suite para empresas

En Outlook para escritorio y otros clientes de correo

Ya sea Outlook en Windows, Thunderbird, Apple Mail o cualquier otro programa, el paso es el mismo: comprobar la dirección del remitente.

Consejos principales

  • Nunca responder a los mensajes si un mensaje viene de una dirección desconocida o sospechosa.
  • En casos de sospecha, jamás hay que descargar (ni mucho menos abrir) un archivo adjunto. Es altamente probable que contenga un virus/malware.
  • Si estás en una web, comprueba que conoces el dominio de esa web (grupomlt.com, bbva.es, agenciatributaria.es…).
  • Ninguna empresa confiable pedirá nunca una contraseña, ni siquiera por teléfono.

Las direcciones web se pueden falsificar: cómo detectar una web segura

En un mensaje de correo electrónico podemos recibir un enlace a un dominio seguro como paypal.com, amazon.com, facebook.com, etc. Pero, al hacer clic, se puede falsificar ese enlace.

Por ejemplo, aquí estamos poniendo un enlace, supuestamente, a marquezyabogados.es pero, al hacer clic, podrás comprobar que te hemos enviado a grupomlt.com:

https://marquezyabogados.es/contacto/

Es por eso que, al ir a una web, especialmente si se pide un pago o información sensible, hay que asegurarse de que el dominio de la web es correcto en el navegador:

Comprobar URL en navegador web

En nuestro navegador podemos comprobar que el dominio es de confianza.

Características comunes de las estafas por Internet

  • Muchas veces son en inglés o están escritos en un español con una gramática extraña (suelen ser traducciones automáticas).
  • En algunos casos, se presentan con historias complejas o gestiones a determinados países (envíos de dinero o productos a Nigeria, etc.).
  • En España el dinero suele circular, en la mayoría de casos, a través de transferencia bancaria, normalmente entre bancos de la zona Euro. Hay que desconfiar de los pagos por Paypal, UPS, Union Western, etc.
  • Suelen mostrar urgencia: una sospecha importante es cuando en el mensaje se intenta apresurar con frases como “necesito recibir hoy la transferencia” y similares para conseguir confundir fácilmente.

Ya que la seguridad informática puede crear alarmismo, desde Márquez&Abogados queremos recordar que operar por Internet es seguro en cualquier web confiable.

Nuestro principal consejo es utilizar siempre el sentido común en casos de envío de datos sensibles.

Asesoramiento jurídica en caso de estafa

Si has sufrido una estafa, contacta con nuestros abogados para que te asesoren sobre las posibilidad medidas legales.

Contactar

Ainoa Calderón
Escrito por Ainoa Calderón