Para evitar el Phishing

por Pedro en 15 julio 2008

Esto no es de vela, exclusivamente,  pero creo que puede afectarnos a muchos.
Los últimos ataques informáticos tienen el propósito de obtener las claves de identificación para ordenar movimientos y transferencias en su banca on-line.
El método de engaño consiste en que el atacante envía un mensaje fingiendo ser su banco, en el que le pide pinchar un enlace, “para verificar sus datos” o algo parecido. El enlace le lleva a un servidor parecido al del banco, pero no es su banco.

Consejos para evitar ser víctima de un phishing:

1º.- El banco conoce todos sus datos y nunca le pedirá verificarlos. Debe sospechar de cualquier mensaje inesperado del propio banco.

2º.- Muchas estafas advierten de que se ha hecho una compra con su tarjeta de crédito, y para anularla hay que pulsar un enlace, o que pinche para evitar que se anule el acceso a su cuenta bancaria, o que por mejoras de seguridad se está cambiando el sistema, etc.
3º.- Verificar que en la dirección en el explorador aparece la dirección normal del banco:
Direccion en el explorador

 

4º.- Verificar siempre,  antes de teclear  la contraseña o claves  de acceso , que el  “servidor es seguro” . Esto se comprueba si observa un candado, típicamente en la esquina inferior derecha, o al lado de la barra de dirección:

Pulsar  sobre el candado y verificar que el certificado es válido . Pulsando en la pestaña detalles, y luego en el campo “asunto”; debe indicarse en “O = entidad bancaria deseada”, y en “L = localidad de la sede de la empresa”.
Así se asegura que está conectado con el banco realmente, y se pueden  introducir los datos de identificación y la contraseña.

Anterior:

Siguiente