Ejemplos para Detectar Phishing

Ejemplos para Detectar Phishing

Estos son algunos consejos prácticos para identificar correos electrónicos sospechosos de phishing:

Enlace Patrocinado

Respondent.io

Respondent.io es una plataforma en línea que conecta investigadores y empresas con participantes para estudios de mercado y encuestas remuneradas. Su objetivo es facilitar la recopilación de datos cualitativos y cuantitativos mediante entrevistas, encuestas y pruebas de usuario

1. Analiza el remitente del correo electrónico

  • Ejemplo sospechoso: support@paypall-security.com

    El dominio contiene errores. Debería ser @paypal.com.

  • Ejemplo legítimo: service@paypal.com

    El dominio es oficial y corresponde a la empresa legítima.

Consejo: Siempre verifica el dominio del remitente antes de confiar en el correo.

2. Revisa los enlaces antes de hacer clic

  • Ejemplo sospechoso: http://paypal-security-check.com/login

    Aunque menciona “paypal”, no es un enlace oficial.

  • Ejemplo legítimo: https://www.paypal.com/login

    El enlace utiliza el protocolo HTTPS y el dominio oficial.

Consejo: Pasa el cursor sobre los enlaces para verificar la URL sin hacer clic.

3. Busca errores ortográficos y de diseño

  • Ejemplo sospechoso: “Querido cliente, para protejer su cuenta necesitamos verificar sus datos. Haga clic en el enlace de abjo inmediatamente.”

    Contiene errores gramaticales y de ortografía, comunes en correos maliciosos.

  • Ejemplo legítimo: “Estimado cliente, hemos detectado actividad inusual en su cuenta. Por favor, inicie sesión en nuestro sitio web oficial para revisar su actividad.”

    Bien redactado y sin errores.

Consejo: Los correos oficiales suelen estar bien redactados.

4. Desconfía de solicitudes urgentes

  • Ejemplo sospechoso: “¡Su cuenta será suspendida en las próximas 24 horas si no confirma sus datos ahora mismo!”

    Los atacantes utilizan tácticas de urgencia para presionarte.

  • Ejemplo legítimo: “Le recordamos que tiene una factura pendiente. Puede gestionarla en cualquier momento ingresando a su cuenta.”

    Los mensajes legítimos son menos alarmistas.

Consejo: Si el mensaje parece forzarte a tomar una decisión inmediata, sospecha de él.

5. Verifica los archivos adjuntos

  • Ejemplo sospechoso: Un archivo llamado Factura123.exe o DocumentoActualizado.zip

    Los archivos ejecutables o comprimidos suelen contener malware.

  • Ejemplo legítimo: Un archivo PDF con un nombre relevante como Factura_1234.pdf.

Consejo: Nunca abras un archivo adjunto si no esperabas recibirlo.

6. Verifica la dirección de respuesta

  • Ejemplo sospechoso:
    Remitente: support@amazon.com
    Dirección de respuesta: reply@amazon-fraud-check.com
  • Ejemplo legítimo:
    Remitente y dirección de respuesta: support@amazon.com

Consejo: Asegúrate de que la dirección de respuesta coincida con el remitente oficial.

7. Solicitudes de información confidencial

  • Ejemplo sospechoso: “Por favor, ingrese su número de tarjeta de crédito y su contraseña para verificar su cuenta.”

    Las empresas legítimas nunca solicitan contraseñas ni información sensible por correo.

  • Ejemplo legítimo: “Le recordamos que no compartiremos su contraseña. Si necesita cambiarla, hágalo directamente desde su cuenta en nuestro sitio web oficial.”

Consejo: Nunca proporciones información confidencial en respuesta a un correo electrónico.

8. Usa herramientas para verificar correos sospechosos

Si recibes un enlace o archivo sospechoso, utiliza herramientas como:

  • PhishTank: Verifica si un enlace está listado como phishing.
  • VirusTotal: Analiza enlaces y archivos sospechosos.

Consejo: Siempre valida enlaces y archivos antes de interactuar con ellos.

 

Indice del curso

Curso Fundamentos de Ciberseguridad

Capitulo anterior

Introduccion a la Ciberseguridad