Ejemplos para Detectar Phishing
Estos son algunos consejos prácticos para identificar correos electrónicos sospechosos de phishing:
Respondent.io
Respondent.io es una plataforma en línea que conecta investigadores y empresas con participantes para estudios de mercado y encuestas remuneradas. Su objetivo es facilitar la recopilación de datos cualitativos y cuantitativos mediante entrevistas, encuestas y pruebas de usuario1. Analiza el remitente del correo electrónico
- Ejemplo sospechoso: support@paypall-security.com
El dominio contiene errores. Debería ser @paypal.com.
- Ejemplo legítimo: service@paypal.com
El dominio es oficial y corresponde a la empresa legítima.
Consejo: Siempre verifica el dominio del remitente antes de confiar en el correo.
2. Revisa los enlaces antes de hacer clic
- Ejemplo sospechoso: http://paypal-security-check.com/login
Aunque menciona “paypal”, no es un enlace oficial.
- Ejemplo legítimo: https://www.paypal.com/login
El enlace utiliza el protocolo HTTPS y el dominio oficial.
Consejo: Pasa el cursor sobre los enlaces para verificar la URL sin hacer clic.
3. Busca errores ortográficos y de diseño
- Ejemplo sospechoso: “Querido cliente, para protejer su cuenta necesitamos verificar sus datos. Haga clic en el enlace de abjo inmediatamente.”
Contiene errores gramaticales y de ortografía, comunes en correos maliciosos.
- Ejemplo legítimo: “Estimado cliente, hemos detectado actividad inusual en su cuenta. Por favor, inicie sesión en nuestro sitio web oficial para revisar su actividad.”
Bien redactado y sin errores.
Consejo: Los correos oficiales suelen estar bien redactados.
4. Desconfía de solicitudes urgentes
- Ejemplo sospechoso: “¡Su cuenta será suspendida en las próximas 24 horas si no confirma sus datos ahora mismo!”
Los atacantes utilizan tácticas de urgencia para presionarte.
- Ejemplo legítimo: “Le recordamos que tiene una factura pendiente. Puede gestionarla en cualquier momento ingresando a su cuenta.”
Los mensajes legítimos son menos alarmistas.
Consejo: Si el mensaje parece forzarte a tomar una decisión inmediata, sospecha de él.
5. Verifica los archivos adjuntos
- Ejemplo sospechoso: Un archivo llamado Factura123.exe o DocumentoActualizado.zip
Los archivos ejecutables o comprimidos suelen contener malware.
- Ejemplo legítimo: Un archivo PDF con un nombre relevante como Factura_1234.pdf.
Consejo: Nunca abras un archivo adjunto si no esperabas recibirlo.
6. Verifica la dirección de respuesta
- Ejemplo sospechoso:
Remitente: support@amazon.com
Dirección de respuesta: reply@amazon-fraud-check.com - Ejemplo legítimo:
Remitente y dirección de respuesta: support@amazon.com
Consejo: Asegúrate de que la dirección de respuesta coincida con el remitente oficial.
7. Solicitudes de información confidencial
- Ejemplo sospechoso: “Por favor, ingrese su número de tarjeta de crédito y su contraseña para verificar su cuenta.”
Las empresas legítimas nunca solicitan contraseñas ni información sensible por correo.
- Ejemplo legítimo: “Le recordamos que no compartiremos su contraseña. Si necesita cambiarla, hágalo directamente desde su cuenta en nuestro sitio web oficial.”
Consejo: Nunca proporciones información confidencial en respuesta a un correo electrónico.
8. Usa herramientas para verificar correos sospechosos
Si recibes un enlace o archivo sospechoso, utiliza herramientas como:
- PhishTank: Verifica si un enlace está listado como phishing.
- VirusTotal: Analiza enlaces y archivos sospechosos.
Consejo: Siempre valida enlaces y archivos antes de interactuar con ellos.
Indice del curso
Curso Fundamentos de Ciberseguridad
Capitulo anterior