Phishing

Con los avances en la tecnología y las compras en línea, puede resultar complicado identificar un intento de estafa antes de caer en sus redes. Cuando se trata de ciberseguridad y de resguardar tus datos confidenciales en línea o por teléfono, es fundamental estar al tanto de las últimas artimañas empleadas por los delincuentes. Comprender las diferencias claves entre el smishing, el phishing y el vishing puede ahorrarte la inadvertida divulgación de información sensible a estafadores.

Mientras que cada tipo de ataque cibernético busca apoderarse de datos personales, como extractos bancarios y números de tarjeta de crédito, estos pueden adoptar enfoques diversos. Por ejemplo, el "phishing" se vale de correos electrónicos y enlaces, el "smishing" emplea mensajes de texto o aplicaciones de mensajería habituales, y, por último, el "vishing" recurre a llamadas y mensajes de voz para obtener información confidencial.

Diferencias clave entre smishing, phishing y vishing

Cuando hablamos de phishing, smishing y vishing, lo más importante que tenés que recordar es que cada ataque podría comprometer tu información personal. Los estafadores suelen utilizar direcciones de correo electrónico y números de teléfono que parecen legítimos para ganarse tu confianza e infiltrarse en tus redes, cuentas bancarias y datos personales.

Las diferencias clave se centran en cómo los estafadores obtienen la información. El phishing es una de las formas más habituales de fraude, en la que los estafadores utilizan una dirección de correo electrónico aparentemente legítima con un enlace que te insta a proporcionar datos como tu nombre completo, número de seguro social y número de tarjeta de crédito.

El smishing emplea mensajes de texto o aplicaciones de mensajería comunes, como WhatsApp, para contactar a personas desprevenidas. Los mensajes a menudo incluyen un enlace o la URL de un sitio web en el que los estafadores solicitan información personal y bancaria.

De manera similar a los dos tipos de estafas anteriores, el vishing accede a tus datos personales, pero este método utiliza una llamada telefónica o un mensaje de voz para persuadir a los usuarios a divulgar información privada.

Cada tipo de estafa puede poner en peligro tus datos personales y financieros, así que comprender exactamente cómo funcionan y a quiénes apuntan podría ahorrarte mucho tiempo y dinero.

Aquí tenés un vistazo más detenido al phishing, smishing y vishing, y cómo podés protegerte contra estos ataques.

Smishing

Smishing

Según un estudio reciente, más del 64% de la población mundial manda o recibe un mensaje de texto a diario. Es una forma de comunicación cada vez más común que parece inofensiva y natural, por lo tanto, se convierte en un canal ideal para los estafadores. De los 23 mil millones de mensajes de texto que se envían diariamente en todo el mundo, los estafadores insertan enlaces peligrosos y nada sospechosos que podrían llevar rápidamente al fraude.

El smishing es una forma cada vez más popular de estafa virtual donde las personas se hacen pasar por empleados de empresas comunes o bancos para ganarse la confianza de sus destinatarios. La definición de smishing se puede resumir como un tipo de estafa virtual que utiliza un mensaje de texto personalizado para persuadir al destinatario a abrir un enlace que capturará información personal o instalará software malicioso.

El estafador a menudo toma medidas para parecer una empresa conocida, como utilizar un logotipo oficial o un número de teléfono similar, para ganar la confianza de los receptores. El mensaje puede incluir tu nombre y dirección, que se pueden obtener mediante una búsqueda en línea, pero hace que la estafa parezca un mensaje oficial.

El mensaje generalmente incluirá una advertencia urgente, como "Hacé clic en el enlace hoy para evitar una multa por retraso", lo que hace que el destinatario sea más propenso a caer en la estafa. Los enlaces incrustados en estos mensajes pueden llevar a la instalación de software malicioso que compromete la seguridad de tu teléfono. Con el software instalado, los estafadores pueden acceder a detalles privados como correos electrónicos, mensajes, registros de llamadas e incluso información bancaria.

Otra forma en que el smishing compromete tu información es solicitándote que abras una página web específica con una URL. La página web puede pedirte que ingreses información confidencial para confirmar tu identidad, a la cual los estafadores tendrán acceso completo.

Si recibís un mensaje inesperado de alguien que se hace pasar por un empleado de un banco, una entidad pública o una compañía hipotecaria, siempre llamá a la institución correspondiente para verificar que el mensaje fue enviado por ellos. Siempre es mejor confirmar con la "empresa" que envió el mensaje para asegurarte de que no sos víctima de una estafa de smishing.

Phishing

Phishing

El phishing fue uno de los primeros tipos de estafas en línea que llamó la atención. A pesar de haber estado presente durante mucho tiempo y de que muchas personas lo conocen, todavía es una forma común en la que los estafadores obtienen información sensible. Aunque el objetivo es el mismo, hay una diferencia clave entre smishing vs. phishing.

El phishing utiliza correos electrónicos en lugar de mensajes de texto para engañar a los destinatarios y obtener información personal. Los atacantes a menudo envían un correo electrónico a múltiples destinatarios al mismo tiempo, esperando que alguien abra el enlace incluido y proporcione información confidencial.

Si bien el envío masivo de correos electrónicos como este es la forma más común de phishing, existen casos de ataques dirigidos en los que el estafador elige un destinatario específico en función de su estatus social o financiero. Este tipo de ataque generalmente incluye un mensaje detallado que parece estar destinado específicamente para vos. A menudo te insta a hacer clic en un enlace urgente o visitar una URL específica.

Una vez que haces clic en un enlace incluido o visitas una URL peligrosa, es probable que aparezca una ventana que te anima a ingresar información como tu nombre completo, número de seguro social, información de cuenta bancaria y más. Esto podría conducir a un fraude y robo de identidad.

Otra forma en que los estafadores utilizan el phishing es alentándote a hacer clic en un enlace o URL a través del correo electrónico. Una vez que haces cualquiera de estas acciones, es posible que la computadora o el smartphone descarguen automáticamente software malicioso que permite a los estafadores acceder a tu información personal.

Si recibís un correo electrónico sospechoso de una dirección que no reconoces, no abras el correo electrónico. Si abrís un correo electrónico y te das cuenta de que no conocés al remitente o te parece sospechoso, eliminálo inmediatamente y evitá hacer clic en ninguna imagen, enlace o URL.

Una excelente manera de prevenir estos ataques es utilizando servicios y software como HP Wolf Security. Podés estar tranquilo sabiendo que este sistema de seguridad trabaja en segundo plano mientras te ocupás de tus tareas diarias, correos electrónicos y mensajes.

Vishing

Vishing

El vishing es otra estafa peligrosa que busca obtener información sensible de personas desprevenidas. La diferencia clave entre el vishing y el phishing es que estos ataques suelen adoptar la forma de una llamada telefónica o un mensaje de voz y a menudo alientan a los destinatarios a proporcionar información detallada como su nombre, dirección y número de tarjeta de crédito.

El vishing se puede describir mejor como un tipo de ataque cibernético en el que los estafadores utilizan llamadas telefónicas y mensajes de voz para obtener información sensible y personal.

Los estafadores suelen utilizar nombres falsos o hacerse pasar por empleados de empresas o bancos reconocidos para ganarse tu confianza. Podrían pedirte que confirmes tu identidad proporcionando tu fecha de nacimiento o número de seguro social, que utilizarán para acceder a cuentas o información personal.

Este tipo de estafas son difíciles de identificar ya que a menudo utilizan números de teléfono ocultos y suenan como empleados legítimos de la compañía que están imitando. Los mensajes de voz a menudo te instan a contactarlos de inmediato para evitar cargos por atrasos, sobregiros o para evitar que cierren tu cuenta.

Una vez que respondés o devolvés las llamadas, los estafadores utilizan guiones cuidadosamente elaborados para engañarte y obtener información sensible. La mejor manera de evitar una estafa de vishing es ignorar las llamadas de números desconocidos. Si un estafador de vishing deja un mensaje de voz pidiéndote que devuelvas la llamada, primero llamá a la empresa o negocio que están imitando para verificar si la llamada era legítima.

Conclusión

El phishing, smishing y vishing son estafas peligrosas que buscan obtener información sensible y con frecuencia resultan en fraudes de identidad o robos. Estos métodos están en aumento y pueden causar graves problemas personales y financieros.

Dado que un gran porcentaje de personas utiliza correos electrónicos, mensajes de texto y llamadas telefónicas para llevar a cabo asuntos personales y profesionales, es fundamental contar con un plan de protección en marcha. Siempre recordá verificar con empresas o instituciones específicas si recibís una llamada telefónica, un correo electrónico o un mensaje de alguien que afirma ser un empleado.

Una simple llamada de seguimiento puede salvarte de un peligroso ataque cibernético y solo te llevará unos minutos. Después de recibir cualquier tipo de mensaje sospechoso o llamada telefónica, monitoreá tus estados de cuenta bancarios para detectar actividades inusuales. Si ves alguna transacción que no reconoces, comunicate de inmediato con tu entidad bancaria para resolver posibles cargos fraudulentos y prevenir futuros fraudes en la misma cuenta o tarjeta.

Aunque estar informado sobre las señales de advertencia y reconocer estos ataques puede salvarte de ser estafado, la mejor manera de prevenir estos ataques es mediante el uso de hardware y software adecuados. HP es un líder en la industria de la tecnología segura que incorpora características de seguridad en ciertos productos y ofrece sistemas de seguridad de primera línea como SureView y HP Wolf Security.

Características como el modo de privacidad, la autenticación en dos pasos y el software de detección temprana mantienen tus teléfonos y computadoras a salvo de estafas potencialmente peligrosas. HP está comprometida en proporcionar a los usuarios productos y experiencias seguras, respaldados por un equipo de expertos en ciberseguridad.

Armarte con estos productos y programas de seguridad puede prevenir el robo de miles de dólares e incluso el fraude de identidad, brindándote una preocupación menos en tu vida cotidiana.