The post Cómo comportarse ante estafas por correo electrónico appeared first on Ultimas Noticias Venezuela.
]]>Algunos datos estadísticos relevantes de phishing:
¿Cuáles son los peligros de los enlaces de correo electrónico?
Los enlaces no son realmente peligros hasta que haces clic en ellos.
Los atacantes envían mensajes por correo electrónico con enlaces para:
Enlaces, URL y dominios
Las URL son las direcciones completas de sitios web específicos: www.dailydelicious.net/recetas/galletas-araña/
Los enlaces apuntan a URL específicas. Los enlaces hacen que se pueda hacer clic en las URL.
Los enlaces pueden apuntar a direcciones URL en texto en el que se puede hacer clic.
Los enlaces también pueden mostrarse por completo: https://www.bancointernacional.co
Los enlaces pueden ser incluso gráficos o botones: 
http://www.bancowombat.com
En una URL, el nombre de dominio —en este ejemplo, bancowombat.com— funciona como una dirección de la página de inicio de un sitio web.
Manipular una URL va más allá de utilizar las palabras correctas para engañarte. Los atacantes a menudo cambian los enlaces de otras formas para que parezcan URL válidas.
Vemos algunos ejemplos:
URL abreviadas
Las direcciones URL abreviadas son direcciones de reenvío para enlaces más largos. Los atacantes utilizan herramientas de acortamiento en la Web para ocultar el auténtico destino del enlace. Ejemplo: http://bit1y.com/7P43bh2
Si sospechas que te han dado una URL acortada, puedes buscar en la web un expansor de URL. Copia la URL y pégala en la herramienta para averiguar a dónde va realmente la URL.
Enlaces basados en números
A las empresas les gusta utilizar nombres, y no números, en su nombre de dominio.
Evita los enlaces que contengan cuatro conjuntos de números separados por puntos después de ://. Ejemplo: http://57.39.125.43
Los estafadores pueden utilizar direcciones URL basadas en números para ocultar sitios maliciosos. Si no conoces exactamente a dónde va una URL basada en números, no hagas clic en ella.
Parecidos
Los atacantes engañan a los usuarios sustituyendo letras y números para hacer que una URL parezca idéntica a un sitio legítimo. Por ejemplo, 0 (el número) y O (la letra), l (L minúscula) y I (i mayúscula), o vv (como w).
Este es un ejemplo de parecido:
www.gigarnartonline.com
www.gigamartonline.com
A primera vista, estos dos dominios parecen casi idénticos, haciendo que sea fácil no darse cuenta de las sustituciones (rn por m).
Guiones
Los atacantes añaden con frecuencia guiones a los dominios de marca oficiales, creando enlaces maliciosos. Ejemplo: http://www.my-bancowombat-online.com
Algunos sitios legítimos utilizan guiones en su nombre de dominio, pero no hagas clic en la URL si no te parece que es la que conoces y en la que confías.
Examinar con cuidado una URL puede ayudarte a determinar si el dominio es un engaño o es legítimo. Si deseas saber a dónde va realmente una URL, examina la parte de la misma después de :// pero antes de la primera /. Lee esta parte de derecha a izquierda, comenzando en la primera /.
http://comprastotalesenlinea.verifier-sure.com/micuenta/index.html
Lee entre los puntos
http://sistemaestataldessalud.shandite.com
También puedes empezar con el texto a la derecha del primer punto después de ://—shandite.com es el dominio auténtico. Este es el sitio que visitarías si haces clic en el enlace.
The post Cómo comportarse ante estafas por correo electrónico appeared first on Ultimas Noticias Venezuela.
]]>