Alerta Condusef sobre phishing en e-mail

La dependencia advierte no proporcionar información financiera por correo electrónico, ya que el problema surge cuando se dejan engañar

.
 .  (Foto: IDC online)

La banca por Internet hoy en día permite que realicemos la mayoría de nuestras transacciones financieras, lo que ha propiciado un incremento en el número de personas que lo utilizan.

Con este servicio es posible revisar estados de cuenta, hacer depósitos, retirar fondos, solicitar la apertura de líneas de crédito, negociar acciones, realizar operaciones bursátiles, entre otras.

Sin embargo, han aparecido delincuentes que tratan de estar arriba de las medidas de seguridad aprovechando los avances de la tecnología, afectando directamente a los usuarios y a las instituciones del sector financiero.

La Condusef ha detectado una nueva e intensa actividad de correos electrónicos fraudulentos y que constituyen un nuevo ataque de ?phishing?, el cual consiste en contactar al usuario mediante correos electrónicos que supuestamente les remite una institución financiera, con el fin de obtener respuestas con información real a través de links o vínculos que llevan a páginas que suplantan a las de bancos o aseguradoras.

Para ello, tratan de engañarte diciendo:

  • Que te clonaron tu tarjeta.
  • Que obtuviste un premio.
  • Que necesitan actualizar tus datos.
  • Que están investigando irregularidades.
  • Que tu cuenta ha sido congelada.
  • Que tu tarjeta de crédito ha sido cancelada.

    Con estos y otros argumentos te inducen a que introduzcas tus datos personales, a que hagas click en el link o vínculo del correo y de ese modo obtener tu nombre, NIP, contraseñas, número de cuenta bancaria, de tarjeta de crédito o débito u otra información personal.

    Para que no te "pesquen"

    Aunque el medio electrónico es seguro, el problema viene cuando el usuario se deja engañar. La "pesca de incautos" muchas veces radica en el descuido de tus contraseñas por ejemplo. Derivado de lo anterior, la Comisión sugiere lo siguiente:

    • No realizar transacciones financieras en computadoras de uso público o que no sean de tu confianza, por ejemplo las que hay en los cafés Internet y centros de negocios de hoteles, aerolíneas y universidades.
    • Actualizar tu computadora con herramientas antispyware, antivirus y antiadware para que controlen las conexiones de entrada y salida.
    • Procurar que el personal que instale programas en tu equipo o le dé mantenimiento sea de confianza, ya que algunos programas espías pueden ser instalados físicamente en las computadoras.
    • Utilizar claves fáciles de recordar pero difíciles de adivinar.
    • Cambiar tus contraseñas regularmente.
    • Utilizar al menos ocho caracteres alfanuméricos (letras y números).
    • Procurar utilizar contraseñas diferentes si cuentas con el servicio de banca por Internet en más de una institución financiera.
    • Desactivar las opciones de ?recordar contraseñas? y ?auto completar? de tu navegador.
    • No te apartes de la computadora cuando tengas abierta una sesión de banca por Internet.
    • Sólo abrir correos electrónicos o archivos de fuentes conocidas.
    • No proporcionar información confidencial, ni utilizar los números telefónicos que aparezcan en los correos fraudulentos.
    • Evitar acceder al servicio de banca por Internet mediante hipervínculos. Teclea directamente la página de Internet de la institución bancaria.
    • No revelar tu información personal como tu dirección, número de cuenta, número de tarjeta de crédito o de débito y NIP; si requieres hacerlo verifica que el sitio sea seguro y confiable.
    • Recuerda que las instituciones financieras por lo general, no te pedirán mediante correo electrónico, actualizar información personal, identificadores de usuario y contraseñas. Mantén disponible la información para contactar los servicios de soporte técnico y de aclaraciones relacionados con la banca por Internet de la institución financiera.

    Por tal motivo, Condusef pone a disposición de los usuarios el correo electrónico, la dirección y teléfonos para recibir tus dudas o comentarios, así como los correos que consideres puedan ser fraudulentos, con la finalidad de alertar al público usuario y notificar a las autoridades e instituciones lo que está sucediendo.

  • Fuente: El Universal