Phishing y Spoofing

El "phishing" ( Pesca ) es un plan que se utiliza para engañar a los consumidores y hacerles que revelen información personal y financiera por Internet.

Las personas o grupos que cometen este tipo de fraudes lo hacen mediante la creación de mensajes de correo electrónico que simulan ser mensajes provenientes de bancos prestigiosos, compañías de tarjetas de crédito, subastas por Internet y tiendas departamentales. Los mensajes de correo electrónico incluyen un enlace a un sitio fraudulento, conocido como sitio falso, que está elaborado de manera tal que presenta el mismo aspecto que el sitio de la compañía verdadera.

Este sitio falso solicita a los consumidores que ingresen o actualicen su información personal. Cuando un consumidor revela la información solicitada al sitio falso, se convierte en una víctima de phishing y corre riesgos de ser víctima de robo de cuentas, robo de identidad y de infección de su computadora.

Por lo general, el objetivo de esta estafa es obtener la siguiente información:

  • Números de seguro social
  • Números de tarjeta de crédito y/o de débito/cajero automático
  • Contraseña o NIP
  • Números de cuenta bancaria
  • Información sobre el inicio de sesión/contraseña de banca por Internet

Si cree haber revelado información personal en respuesta a un mensaje de correo electrónico fraudulento, debe ponerse en contacto rapidamente con su banco y servicio real, usado para realizar la estafa.

Una buena norma general es revelar información personal sólo cuando es usted quien inicia un proceso de solicitud, una transacción por Internet o cuando inicia sesión en su cuenta mediante el procedimiento normal.

Spoofing o sitios falsos
Como parte de una estafa de phishing, los defraudadores que actúan en Internet crean sitios Web de aspecto auténtico y muy similares a los reales. El blanco principal del spoofing (o copia de sitios) son las instituciones financieras. Mediante un mensaje de correo electrónico, los sitios falsos intentan convencer a los lectores de que ingresen información personal y bancaria dando a la solicitud un carácter de urgencia.

Muchos de estos sitios falsos son tan elaborados que a veces resulta difícil detectar el fraude. Suelen usar los logotipos, los gráficos, el texto y algunos enlaces y direcciones Web muy similares a los de la compañía imitada. Recuerde, no revele ningún tipo de información a un sitio sospechoso sin confirmar primero su autenticidad con el banco o la compañía.

Los siguientes son ejemplos de estafas de phishing típicas realizadas a través de sitios falsos para engañar a los lectores:

  • Solicitud de actualizaciones
    Algunos sitios falsos solicitan la verificación de información personal para actualizar registros de facturación o con la intención de proteger y mejorar engañosamente la seguridad del cliente en Internet.
  • Solicitud de actualizaciones para evitar la baja de una cuenta
    Algunos planes de phishing solicitan a los lectores actualizar su información bancaria, su contraseña y demás datos personales usando como excusa la inminente suspensión, baja o cierre de una cuenta si no contesta rápidamente. Recuerde, las instituciones financieras y otras empresas de prestigio comprenden la magnitud y el peligro de las estafas por Internet y no solicitarían información personal por correo electrónico, ni tampoco cerrarían ni darían de baja una cuenta sólo porque usted se niega a compartir sus datos personales por este medio.
  • Actualizaciones del sistema y verificación de las cuentas
    Desde un sitio falso, algunos delincuentes cibernéticos afirmarán que los cambios efectuados en los sistemas nuevos o actualizados requieren una verificación de identidad para usar el servicio actualizado.
  • Fraude de lotería o fraude promocional
    Los individuos o grupos de personasque cometen fraudes utilizan mensajes de correo electrónico con noticias llamativas para que los lectores respondan rápidamente. A veces prometen dinero, viajes, regalos y fondos perdidos y advierten al lector que debe responder con detalles de "verificación" personales o abonar una cuota por adelantado para recibir el falso premio.
  • Recuerde, si suena demasiado bueno para ser verdad, probablemente no lo sea. Primero verifique la oferta con la compañía.En general, las empresas reales se comunican con los ganadores de un premio por teléfono o por correo postal.