5 ejemplos para ayudarlo a detectar un correo electrónico fraudulento o falso

  • Gabriel Brooks
  • 0
  • 2937
  • 446
Anuncio

“¡Tiene un pago de $ 500 esperando en su cuenta PayPal! Todo lo que tienes que hacer es clic aquí!” - suena familiar?

Según un informe de Kaspersky (PDF), los ataques de phishing por correo electrónico (extraños que se contactan con usted fingiendo ser un banco u otra empresa legítima) aumentaron un 87% de 2011 a 2013. Este aumento se produce a pesar del hecho de que las tasas de correo electrónico no deseado - donde las compañías legítimas enviarle correos electrónicos con estilo publicitario - eliminados de 2012 a 2013.

Podríamos especular que este cambio de spam a phishing representa que los correos electrónicos de phishing son más efectivos para hacer que usuarios de correo electrónico como usted o yo hagamos clic en un enlace y entreguemos nuestra información privada a estos estafadores.

Aquí en MUO, hemos cubierto bastante el phishing, considerando que es una amenaza de seguridad tan importante y creciente. En 2011, Matt escribió un excelente artículo que describe el phishing ¿Qué es exactamente el phishing y qué técnicas utilizan los estafadores? ¿Qué es exactamente el phishing y qué técnicas utilizan los estafadores? Nunca he sido fanático de la pesca, yo mismo. Esto se debe principalmente a una expedición temprana en la que mi primo logró atrapar dos peces mientras yo pescaba zip. Similar a la pesca en la vida real, las estafas de phishing no son ... y cómo puedes reconocerlo. A lo largo de los años, hemos proporcionado actualizaciones sobre nuevas vulnerabilidades de suplantación de identidad (phishing), como el reciente esfuerzo de suplantación de identidad de la página de inicio de sesión de Google. Hace clic en él y luego inicia sesión en su cuenta de Google. Parece lo suficientemente seguro, ¿verdad? Mal, aparentemente. Una configuración sofisticada de phishing le está enseñando al mundo otra lección de seguridad en línea. a principios de 2014.

Sé vigilante contra los correos electrónicos falsos

Si hay un solo mensaje a tener en cuenta aquí, es este: la defensa número uno contra el phishing es la educación. Si está educado en formas simples de detectar un ataque de phishing o algún otro fraude por correo electrónico, podrá protegerse por completo. No hay ningún software que haga esto por usted. Nada que le impida hacer clic en un enlace de un correo electrónico, descargar un archivo o iniciar sesión en una página de inicio de sesión fraudulenta. Eres tu única última defensa contra estas amenazas.

En el pasado, hemos descrito formas de usar tecnología como los servicios DNS y configurar una lista de phishing del navegador como protección contra el phishing. 4 Métodos generales que puede usar para detectar ataques de phishing. 4 Métodos generales que puede usar para detectar ataques de phishing. es un término para un sitio web fraudulento que intenta parecerse a un sitio que usted sabe que podría visitar con frecuencia. El acto de todos estos sitios tratando de robar su cuenta ..., pero además de esa tecnología, hay ciertos aspectos del correo electrónico entrante que puede tener en cuenta para identificar y eliminar correos electrónicos peligrosos.

Codicia humana

Los estafadores por correo electrónico se aprovechan de la emoción humana para que hagas clic en ese enlace de correo electrónico. Las emociones más comunes utilizadas son la codicia, la culpa, la amabilidad, la lujuria y el miedo. El primer tipo de correos electrónicos de phishing en los que me gustaría centrarme involucra la codicia.

Hasta ahora, estas eran también las formas más comunes de correos electrónicos de phishing.

Por lo general, estos implican algún tipo de legal “beneficiario” arreglos donde alguien necesita su ayuda para pagar a un beneficiario fuera del país. Usted, que tiene la suerte de vivir en una parte del mundo que permite transferencias financieras tan seguras y libres de corrupción gubernamental, puede convertirse en el intermediario en una simple transferencia financiera. Por sus esfuerzos, se le promete una tarifa muy cómoda como pago.

Estos correos electrónicos a menudo parecen bastante oficiales, con una firma de pie de página que menciona a una gran organización que no podría estar involucrada en tal fraude, ¿verdad? Esto es cierto, pero el problema es que la persona no es realmente de esa agencia. Este es el antiguo fraude conocido como la estafa nigeriana 419. El número 419 se refiere al código penal nigeriano para el fraude..

Esta estafa solo requiere que le envíes un correo electrónico a la persona y una vez que lo hagas, comenzará a tejer una historia larga y convincente, que finalmente culminará con que proporciones la información de tu cuenta bancaria.

No todos estos mencionan específicamente el país de Nigeria por cierto. Dichos correos electrónicos de phishing se acumulan en cuentas de correo electrónico en todo el mundo que mencionan la asistencia necesaria para transferir dinero fuera de China, Oriente Medio y otras regiones..

Estas son personas reales, no bots, que le responderán cuando les envíe un correo electrónico. Incluso pueden sonar bastante convincentes. Tenga la seguridad de que son delincuentes con la esperanza de un poco de savia lamentable para responder a uno de estos correos electrónicos. Cuando vea esto, presione rápidamente el botón Eliminar. Si responde, lo único que se transferirá es dinero de su cuenta bancaria.

Las personas que caen en esto no son estúpidas. Solo mira este video de ZDnet donde vicim “Jill” admite haber perdido más de $ 300,000 en cuatro años.

Bondad humana

Los estafadores de correo electrónico no solo se aprovechan de las emociones humanas negativas. Si eres una buena persona, también te están apuntando a ti. Un enfoque común es enviarle un correo electrónico haciéndose pasar por una organización benéfica. La mayoría de las veces se trata de organizaciones benéficas de las que nunca ha oído hablar, no suelen ser importantes a nivel nacional o internacional, porque en ese caso la dirección de correo electrónico debería estar asociada con esa agencia.

En cambio, los estafadores mencionan alguna causa importante de que son “fondos”, y necesito tu apoyo La dirección de correo electrónico suele ser de alguna variedad de servicio de correo electrónico gratuito..

Una estafa de correo electrónico aún más común es la del secuestro de cuenta y el correo electrónico masivo. Aquí es donde uno de tus amigos o contactos con una cuenta de correo electrónico que no es muy segura, termina secuestrando su cuenta de correo electrónico.

Luego, el hacker enviará correos electrónicos a todos en la lista de contactos de esa persona contando una historia de sollozo sobre estar varado en algún lugar y necesitar dinero.

Esperan una respuesta por correo electrónico, presentan la historia un poco más y luego le piden que envíe dinero a través de algún servicio como Western Union u otro servicio de transferencia bancaria. Incluso he escuchado historias de personas que tienen conversaciones telefónicas con estos estafadores. Una anciana convencida de que su sobrino estaba varado en algún lugar de Francia y casi le envió $ 3,000 antes de que su familia la convenciera de lo contrario..

Tu pobre memoria

Estás ocupado. No puedes recordar la mitad de las cosas que te registraste en línea la semana pasada, y mucho menos el mes pasado. Algunos estafadores de correo electrónico cuentan con su falta de memoria cuando envían esos correos electrónicos de phishing que le informan que su solicitud ha sido aprobada o que usted es el ganador de algún concurso que no recuerda haber ingresado.

Uno de mis favoritos es el “Su solicitud ha sido aprobada” correo electrónico, porque es muy brillante. Es especialmente efectivo contra personas muy ocupadas que podrían estar muy activas en línea. No recordará haber presentado la solicitud, pero su curiosidad puede obtener lo mejor de usted, por lo tanto, continúe y haga clic en ese enlace. El resto es historia.

Aún más comunes son los “Eres un ganador” correos electrónicos A todos les encanta ganar premios, y a veces las cantidades son tan emocionantes que es muy difícil resistirse a responder ese correo electrónico y “aceptando” tu premio.

La forma en que generalmente funcionan es que para recibir sus supuestas ganancias, debe proporcionar su información bancaria para “deposito directo”. Lo que termina sucediendo es un retiro directo!

Estos correos electrónicos de phishing son particularmente efectivos porque quién no quiere creer que finalmente han ganado un premio?

Aquí hay un consejo para protegerse de estos estafadores. Si no puede recordar haberse inscrito en algo, es muy probable que no lo haya hecho. No hagas clic en ese enlace. prensa “Borrar” en lugar.

Buscando amor

Ya sabes cómo dicen en marketing que “el sexo vende”? Bueno, desafortunadamente en el mundo del estafador por correo electrónico, se aplica la misma regla. Todos los días, se envían innumerables correos electrónicos a hombres en su mayoría desprevenidos que supuestamente provienen de mujeres que buscan un novio, una cita, una aventura y todo lo demás..

Estos estafadores cuentan con usted haciendo clic en el enlace (generalmente un enlace de tipo tinyurl) o respondiendo al correo electrónico mismo, pidiéndole ver esas fotos o iniciando una conversación.

Lo que termina en estos casos suele ser un estafador (por cierto, ni siquiera una mujer), que le responde y lo arrastra a eventualmente inscribirse en algún servicio de citas en línea tonto para “continuar la conversación en privado”.

Peor aún, hay casos en los que el estafador fingirá estar en algún tipo de crisis financiera o en algún tipo de peligro, y finalmente convencerá a la víctima desprevenida (usted) de que envíe dinero para ayudar a esta pobre e indefensa mujer que solo es buscando un hombre para cuidarla.

Debería ir sin decir que debe ignorar estos correos electrónicos. Desafortunadamente, el hecho de que incluso continúen existiendo significa que su tasa de éxito debe ser especialmente alta. Si buscas amor, definitivamente recomiendo poner tu mejor pie adelante en los sitios web de citas Citas en línea: los hombres no lo entienden y las mujeres no entienden Citas en línea: los hombres no lo entienden y las mujeres no entienden Hazlo en línea sitios web de citas funcionan? ¡Es hora de una discusión franca! Lo que aprendí de las entrevistas fue que las citas en línea son igualmente dolorosas para hombres y mujeres, pero por razones muy diferentes. , pero responder a estos correos electrónicos no te enamorará. Solo te darán una billetera vacía.

Usando el miedo contra ti

El último correo electrónico fraudulento más común es el que he denominado “Choque y asombro” enfoque. Básicamente, esto es similar a la antigua táctica de falsificar un correo electrónico de una organización legítima como Paypal o Facebook. 5 consejos y trucos para evitar estafas de phishing en Facebook 5 consejos y trucos para evitar estafas de phishing en Facebook, pero en este caso la organización es agencia gubernamental o sin fines de lucro encargada de proteger la seguridad pública.

El correo electrónico advertirá de algo impactante que llamará su atención, como una advertencia de que las tasas de interés de los préstamos locales han tocado fondo (“haga clic aquí para obtener sus tarifas bajas ahora!”), o más recientemente, una alerta de que un delincuente sexual se mudó a su vecindario.

Hemos asesorado sobre esto antes y lo recomendaremos nuevamente - no haga clic en enlaces dentro de correos electrónicos como este! Si realmente le preocupa que haya una advertencia, desplace el mouse sobre el enlace y verifique la URL en la barra de estado de su navegador. Si no puede encontrar la URL en la barra de estado, haga clic derecho en el enlace y elija copiar la dirección del enlace.

Pegue la URL en el Bloc de notas para ver dónde lo llevará el enlace real.

Lo que descubrirá es que va a una URL tonta de punto-com que probablemente no reconocerá, no a una URL .org o .gov como esperaría si viniera de una agencia legítima.

La verdad es que la forma más efectiva de protegerse de los correos electrónicos de phishing y los fraudes que se aprovechan de las emociones humanas como esta es eliminar todas estas emociones cuando se trata de su bandeja de entrada de correo electrónico. La mayoría de los servicios de correo electrónico en línea en estos días son bastante efectivos para reconocer la mayoría de estos correos electrónicos y moverlos a la carpeta de correo no deseado, pero cuando no lo hacen, su propio sentido común y precaución ayudarán en gran medida a protegerlo del resto.




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.