Seguridad digital

¡Que no te hagan phishing!  Parte 3: Cómo prevenir los intentos de phishing

This post is parte 3 de 3 in the series ¡Que no te hagan phishing!

Las estafas de phishing están diseñadas para engañar a la gente, e incluso la persona más prudente puede caer en la trampa, ya que las tácticas evolucionan continuamente. En este último artículo de una serie multimedia de tres partes sobre las estafas de phishing, Reporteros Sin Fronteras (RSF) ofrece una serie de recomendaciones a los periodistas sobre las medidas que deben adoptar para protegerse contra el phishing.

Como se ha visto en los artículos anteriores de esta serie, el phishing es una forma de ciberdelito engañosa y en constante evolución que induce a las víctimas a hacer clic en enlaces maliciosos y a facilitar información personal. Para prevenir las estafas de phishing, los periodistas deben emplear una combinación de tácticas y estar siempre al tanto de los nuevos métodos de phishing que van surgiendo.

1- Adoptar hábitos de precaución

  • Piénsalo dos veces antes de hacer clic en cualquier enlace de un correo electrónico. En su lugar, los periodistas deberían escribir manualmente la dirección a la que remite el enlace si este les parece sospechoso.

  • Evita compartir información con fuentes desconocidas. Cuando te redirijan a un sitio web desconocido, se recomienda evitar introducir información personal o una contraseña, y verificar primero la fiabilidad del sitio. Se aconseja comprobar siempre con cuidado a dónde conduce un enlace antes de hacer clic en él.

  • Ponte en contacto con el supuesto remitente para asegurarte de que no se trata de una estafa. En caso de duda, los periodistas deben ponerse en contacto con la persona o empresa que supuestamente ha enviado el enlace a través de otro medio de comunicación, como el teléfono o las aplicaciones de redes sociales, para verificar con ellos que son el remitente real.

2- Configurar el servicio de correo electrónico

  • Desactiva las imágenes y elementos remotos. Los correos electrónicos de phishing pueden contener “imágenes remotas”, es decir, imágenes conectadas a un servidor remoto que avisan al atacante de si se abre el correo electrónico y cuándo se abre. La función de “imágenes remotas” suele poder desactivarse en la configuración de los servicios de correo electrónico.
  • Desactiva la visualización de correos HTML. Los atacantes pueden utilizar el formato HTML para ocultar el verdadero destino de las URL enlazadas. La función de “visualización HTML” suele poder desactivarse en la configuración de los servicios de correo electrónico, de modo que solo se muestre texto sin formato.
  • Activa la visualización de direcciones completas. Algunos servicios de correo electrónico solo muestran el nombre de display del remitente en lugar de su dirección de correo electrónico completa (por ejemplo, la función de “direcciones inteligentes” en iOS). Esta función suele poder desactivarse en la configuración de los servicios de correo electrónico, de modo que resulte más fácil detectar cuándo el nombre de display no coincide con la dirección de correo electrónico. Sin embargo, los periodistas deben tener en cuenta que las direcciones de correo electrónico también pueden falsificarse.

3- En general, manténte al día en seguridad digital

  • Asegúrate de que tus aplicaciones y software estén actualizados. A los piratas informáticos les resulta fácil encontrar vulnerabilidades en el software obsoleto, por lo que es fundamental mantener actualizados el firmware y las aplicaciones de los dispositivos. Igualmente importante es evitar los dispositivos que ya no reciben actualizaciones de firmware o de seguridad del fabricante, lo que expone al usuario a un mayor riesgo.

  • Refuerza la seguridad digital. Se anima a los periodistas a mantener una seguridad sólida en sus cuentas, por ejemplo, utilizando contraseñas seguras, cambiándolas frecuentemente como los nombres de usuario y utilizando la autenticación en dos pasos (2FA) siempre que sea posible. También se recomienda tener siempre en funcionamiento un software antivirus y una VPN.

  • Formarse y ponerse a prueba. Se anima a los periodistas a ampliar continuamente sus conocimientos sobre seguridad digital. Reporteros Sin Fronteras ofrece una guía de recursos con este fin. En lo que respecta a los intentos de phishing, Google, OpenDNS, Sonicwall y Totem Project ofrecen cuestionarios para identificar y prevenir esta forma de ciberdelincuencia.

Leer Parte 1: ¿Cómo funcionan las estafas de phishing?
← Leer Parte 2: Las cinco principales técnicas de phishing