Cuidado con el Phising

  • Iniciador del tema Iniciador del tema frogship
  • Fecha de inicio Fecha de inicio

frogship

Gurú Olympista
Creo que esto debería sobrar y que más o menos todos lo tenemos claro pero Burutxa hoy a recibido un correo de "support@ppl.com" indicando que alguien había entrado en su cuenta de PayPal y que era necesario que se validara para cambiar la contraseña.... OJO!!!! aunque aparentemente el mensaje es inocente, en el enlace (teóricamente a Paypal) inspeccionando la ruta estaba apuntando a una dirección completamente diferente que no dudo que en apariencia será idéntica a la de Paypal y que tras meter la contraseña automáticamente se la transmite a quien no queremos que lo haga.
Si Burutxa, conmigo en casa tiene dudas, cualquiera puede caer (el mensaje es muy convincente). Por eso os doy unas reglas para evitar caer en el Phising:
1º Desconfiad. Por muy verosímil que parezca cualquier entidad que se precie, JAMAS os pedirán contraseñas ni datos personales por correo electrónico.
2º NUNCA os conectéis a páginas importantes (bancos, cajas, etc...) a través de enlaces es mejor escribir siempre la dirección.
3º Si os amenazan con restringir la cuenta o limitar los accesos DESCONFIAD AUN MÁS.
Se pueden tener muchas precauciones, pero, sin caer en la paranoia, estas tres serían las más importantes... En este caso, Mariluz fue lista y espero para consultarlo conmigo y os puedo confirmar que esto solo queda en intento (denunciado convenientemente a los administradores de google) pero tened en cuenta que la parte más vulnerable de cualquier sistema siempre es el usuario.
 
Gracias, yo siempre desconfio pero por ejemplo de paypal que se supone supersegura no lo haria, ahora tambien lo haré.
 
Sin ánimo de ofender a la gente ni que alguien se lo tome a mal, pero esto se resume en una palabra- crédulos.

Porqué? es bien sencillo, la gente confía en que el de la otra parte sea una persona legal, y eso, está muy bien, pero el problema está en que no siempre es así y es cuando vienen los disgustos.

Un banco, compañía o lo que sea, NUNCA te va a pedir tu contraseña ni que les facilites tu número de cuenta bancaria ni que te vuelvas a registrar.. ni nada por el estilo.

Hay un método no muy complicado para determinar de donde viene el mensaje, es leer las cabeceras de estos, y así poder rastrear fácilmente de donde viene el mensaje, y de esta forma es de la que luego vas a la guardia civil, a la empresa en cuestión y les dices.. oye mira que he recibido este mensaje, viene de aquí y sus servidores están acá, y ellos ya emprenderán las medidas legales para frenar ese aluvión de Spam/Phising.

Pd- por si no lo sabíais solo hay 4 grandes redes mundiales.
 
Gracias...la verdad es que me han contado en sanfermines los timos modernos (no virtuales) y son muy "creativos"....
 
Atrás
Arriba