En este artículo vamos a hablar de algunos de los ciberataques y estafas más comunes, y te daremos algunos consejos sobre cómo puedes protegerte.
Phishing
Uno de los ataques más comunes llamado ataques de "phishing" (pronunciado como pesca). Esto es cuando un atacante se pone en contacto con usted y pretende ser alguien que conoce o una organización en la que usted confía, e intenta que usted le de información personal o abra un sitio web o archivo malintencionado.
La mayoría de los intentos de phishing llegan por correo electrónico, pero también pueden llegar por mensajes de texto, mensajes directos en las redes sociales o incluso llamadas telefónicas (llamadas "vishing"). Lo que tienen en común es:
Un remitente de confianza
El mensaje o la llamada parecerá provenir de una persona o una organización en la que confía. Podría ser su banco, el gobierno, un servicio como Netflix o Spotify, una empresa de tecnología como Microsoft, Amazon o Apple, o algún otro servicio que reconozca. Los estafadores verdaderamente atrevidos pueden intentar hacerse pasar por su jefe o un miembro de la familia.
Una solicitud urgente
Los mensajes suelen tener una sensación de urgencia. Algo se va a cancelar, vas a tener que pagar algún tipo de multa, o vas a perder algún tipo de trato especial, y tienes que actuar AHORA.
La urgencia consiste en que el mensaje se tome en serio y, además, que haga algo con el mensaje sin pensarlo demasiado, consultar a un asesor de confianza o buscar si el mensaje podría ser falso.
Un vínculo o datos adjuntos
El mensaje incluirá algo en lo que deberá hacer clic: un vínculo a un sitio web o un archivo adjunto, generalmente. Es probable que el sitio web sea una versión falsa de un sitio web legítimo, diseñado para engañarlo para que ingrese su nombre de usuario y contraseña, u otra información personal, para que puedan robar esa información para usarla ellos mismos. Es casi seguro que cualquier archivo adjunto es malware.
¿Qué puede hacer con el phishing?
Observe atentamente todos los mensajes que reciba que le instan a hacer algo con urgencia. Preste especial atención a la dirección de correo electrónico del remitente. Si el mensaje dice ser de tu banco, pero la dirección del remitente no es el nombre de dominio de tu banco, debería ser una advertencia fuerte.
Nunca abra ningún vínculo o datos adjuntos que no esperaba, incluso si parece que provienen de una persona en la que confía.
Si obtiene un vínculo que parece ser de su banco u otra organización de confianza, abra una nueva pestaña en el explorador web y vaya directamente al sitio web de la organización desde su propio favorito guardado, desde una búsqueda web o escribiendo usted mismo el nombre de dominio de la organización. Un enlace de un correo electrónico de phishing te llevará a un sitio que parece muy genuino pero que está diseñado para engañarte para que introduzcas tu información personal.
Si recibe datos adjuntos que no esperaba, no los abra. En su lugar, póngase en contacto con el remitente, preferiblemente a través de un método diferente, como un mensaje de texto o una llamada de teléfono, y confirme que el archivo adjunto es original antes de abrirlo.
Use SmartScreen para Microsoft Edge , que puede ayudar a bloquear sitios web de suplantación de identidad conocidos.
Para obtener más información sobre cómo detectar y derrotar a los ataques de phishing consulte Protegerse de las conspiraciones de phishing y otras formas de fraude en línea
Malware
El malware es software malintencionado y, a veces, se lo denomina "virus". Puede diseñarse para hacer muchas cosas diferentes, incluido el robo de sus datos personales, el robo de identidad, el uso de su dispositivo para atacar silenciosamente a otras máquinas, el uso de los recursos de su computadora para extraer criptomonedas o cualquier otra cantidad de otras tareas maliciosas.
Hay varias formas en las que su equipo puede infectarse con malware, pero las formas más comunes consisten en abrir un archivo adjunto malintencionado, o descargar y abrir un archivo desde un sitio web no seguro.
También puede infectarse con malware al abrir un archivo o instalar una aplicación que parece ser útil pero que en realidad es maliciosa. Ese tipo de ataque se conoce como "caballo de Troya". Una versión de esto que los atacantes están usando es disfrazar el malware como una actualización del navegador. Si recibe un aviso inusual de que su navegador necesita ser actualizado, cierre el mensaje de actualización sospechosa y vaya al menú de configuración de su navegador. Busque la> páginaAyuda acerca de; en todos los exploradores principales, ir a esa página hará que el explorador compruebe si hay actualizaciones legítimas.
Un tipo de malware que es común hoy en día se llama "ransomware". Este es un tipo particular de malware que cifra sus archivos y luego exige que pague a los atacantes para desbloquear los archivos para que pueda acceder a ellos. Cada vez más, el ransomware también intenta robar sus datos para que los atacantes también puedan amenazar con liberar sus archivos públicamente si no les paga el rescate.
Si se infecta con ransomware, el FBI recomienda que no pague el rescate. No hay garantía de que, incluso si paga el rescate, recuperará sus datos y, al pagar el rescate, puede convertirse en un objetivo para ataques de ransomware adicionales en el futuro.
Recomendación
Microsoft OneDrive tiene herramientas integradas para ayudarle a protegerse del ransomware y también para recuperarse. Para obtener más información, consulte Detección de ransomware y recuperación de archivos.
¿Qué puede hacer con el malware?
- Tenga cuidado. No abras datos adjuntos o vínculos que no esperabas. Piense bien qué aplicaciones instalará y solo instale las aplicaciones acreditadas de proveedores acreditados. Ten especial cuidado al descargar archivos o aplicaciones de torrents o sitios para compartir archivos.
- Manténgase al día. Asegúrese de que el sistema operativo y las aplicaciones estén actualizadas con las revisiones y correcciones más recientes. En los PC, Windows Update puede ayudarte.
- Esté protegido. Tenga un programa antimalware activo y actual que se esté ejecutando en su equipo. Windows 10 incluye Antivirus de Microsoft Defender y está activado de forma predeterminada. Hay también algunas aplicaciones antivirus de terceros entre las que puede elegir.
Para obtener más información sobre el malware , consulte Cómo el malware puede infectar tu PC.
Estafas de soporte técnico
Otro ataque común es una estafa de soporte técnico. En este ataque, el estafador se pone en contacto con usted e intenta convencerle de que existe un problema con su equipo y que debe permitirle "arreglarlo".
Las dos formas más comunes en que se ponen en contacto con usted son a través de mensajes de error falsos en su equipo o llamando por teléfono.
Los mensajes de error falsos suelen generarse en un sitio web malintencionado o en peligro. Está usando el explorador Web, puede que haga clic en un vínculo en una búsqueda web o en una red social, y de repente la pantalla se llena con mensajes de aspecto aterrador que le indican que su equipo tiene un problema o un virus, y que debe llamar al número de teléfono proporcionado de inmediato. Puede parecer que estos elementos emergentes bloquean el acceso al equipo para que no pueda cerrarlos e incluso pueden usar sonidos alarmantes o voces grabadas para que parezcan aún más aterradores.
Recomendación
¿Le suena familiar? ¿Mensajes urgentes, amenazas, si no hace algo ahora? Este es un tema recurrente con los ataques y estafas.
Las llamadas telefónicas suelen adoptar la forma de un "agente de soporte técnico" que te llama y se hace pasar por una empresa de confianza como Microsoft o Amazon. Estos estafadores son profesionales y, por lo general, resultan muy convincentes.
Independientemente de si usted los llama desde un mensaje emergente u otro mensaje de error, o ellos lo llaman haciéndose pasar por un agente de soporte técnico, la historia es siempre la misma. Indican que han detectado un error en su equipo o en su cuenta y quieren que les permita solucionar el problema.
Hay algunas cosas que suelen ocurrir en ese momento:
- Querrán que les permita acceder a su computadora de forma remota para que puedan "arreglarlo". Mientras pretenden arreglar su computadora, en realidad estarán robando su información o instalando malware.
- Puede que le soliciten información personal para poder "arreglar" su cuenta. Esta información incluirá probablemente cosas como su nombre, dirección de correo, nombre de usuario, contraseñas, número de la seguro social, fecha de nacimiento y casi cualquier otro tipo de información personal o financiera que creen que pueden engañarle para que se los provea.
- A menudo intentarán cobrarle una pequeña tarifa por sus servicios para "solucionar" el problema inexistente. Si les da la información de su tarjeta de crédito, es posible que finjan que la tarjeta no pasó y le pregunten si tiene una tarjeta diferente. Hacen esto para ver si logran que proporcione varias tarjetas de crédito.
¿Qué puede hacer con las estafas de soporte técnico?
- Recuerde que los mensajes de error reales de Microsoft u otras grandes empresas de tecnología nunca incluyen números de teléfono para que los llame.
- Microsoft y otras empresas tecnológicas legítimas nunca te llamarán en frío para decirte que hay un problema con tu dispositivo. A menos que se ponga en contacto con nosotros primero, Microsoft no le llamará para ofrecernos soporte técnico. Los agentes de soporte técnico nunca tendrán que pedirle el número de seguro social u otra información personal no relacionada. Si recibes una llamada de alguien que ofrece soporte técnico no solicitado, cuelga.
- Si la pantalla se llena repentinamente de elementos emergentes aterradores, debe cerrar inmediatamente el explorador (intente presionar ALT+F4 si no puede hacerlo con el mouse). Si no puede cerrar el explorador, pruebe a reiniciar el equipo.
Mira este vídeo para averiguar qué pasos puedes llevar a cabo para recuperarte si sospechas que te han engañado con una estafa de soporte técnico.
Llame a un asesor de confianza o a un miembro de su familia si le preocupa que el dispositivo realmente pueda tener un problema.
Recomendación
Haga clic aquí para obtener una hoja de información gratuita con consejos para evitar estafas de soporte técnico. Puede imprimir la hoja y compartirla con sus amigos y familiares.
También hable. Informe el intento de estafa en https://microsoft.com/reportascam y no tenga miedo de advertir a amigos y familiares para que también puedan estar atentos a los estafadores.
Para obtener más información sobre cómo vencer las estafas de soporte técnico , consulta Protección contra las estafas de soporte técnico.