Correos que parecen de tu banco, mensajes que exigen actuar en 24 horas, enlaces que llevan a sitios falsos. Aprende a reconocer un intento de phishing antes de hacer clic.
El phishing es una técnica de ingeniería social utilizada por ciberdelincuentes para suplantar la identidad de una entidad legítima y convencer a la víctima de realizar una acción que comprometa su seguridad.
Los atacantes suelen intentar obtener:
En muchos casos, basta con hacer clic en un enlace fraudulento para llegar a un sitio web falso diseñado para robar información.
Aunque cada ataque puede ser diferente, existen señales que pueden ayudarte a detectarlo antes de convertirte en víctima.
Revisa cuidadosamente la dirección de correo electrónico. Los atacantes suelen utilizar dominios muy similares al original, cambiando una letra o agregando caracteres adicionales.
Ejemplo:
A simple vista pueden parecer iguales, pero esconden una dirección completamente distinta.
Es común encontrar frases como:
La intención es generar presión para que actúes sin analizar el mensaje.
Antes de hacer clic, posiciona el cursor sobre el enlace y verifica la dirección de destino.
Si la URL no corresponde al sitio oficial o contiene palabras extrañas, es mejor no abrirla. Revisa también que el sitio use HTTPS, con una advertencia: un certificado SSL válido no prueba que la página sea legítima, porque los atacantes también los usan. Lo que sí es definitivo es lo contrario: un formulario de acceso sin HTTPS es motivo suficiente para no continuar.
Ningún banco, empresa seria o proveedor de servicios solicitará por correo electrónico:
Si un mensaje solicita este tipo de información, probablemente se trate de un fraude.
Muchos correos de phishing presentan:
Aunque algunos ataques son muy sofisticados, estos errores siguen siendo una señal de alerta frecuente.
Si tienes dudas sobre un mensaje, sigue estas recomendaciones:
Si accidentalmente ingresaste a un sitio falso o entregaste información:
Actuar rápidamente puede reducir considerablemente el impacto del incidente.
La prevención sigue siendo la mejor herramienta de seguridad.
Los ataques de phishing evolucionan constantemente y cada vez utilizan técnicas más elaboradas para engañar a las personas. Sin embargo, la mayoría de estos ataques pueden evitarse dedicando unos segundos a revisar el remitente, verificar los enlaces y desconfiar de mensajes que generen urgencia o soliciten información confidencial. Con una cultura de seguridad y buenas prácticas de navegación, es posible reducir significativamente el riesgo de convertirse en víctima de este tipo de fraude digital.
Si además administras un sitio web, el correo es solo una de las puertas de entrada: revisa cómo reforzar la seguridad de tu sitio WordPress.
Paga de forma rápida y segura con tarjeta de crédito o débito a través de Webpay Plus, plataforma oficial de Transbank.
Certificación oficial de Transbank y cifrado de extremo a extremo. Tus datos de tarjeta nunca pasan por nuestros servidores.