Recentment hem estat testimonis d'una estafa de pesca dirigida als usuaris de Google Doc. Els usuaris van rebre correus electrònics de les adreces de correu electrònic falsificades per enganyar-los perquè els atorguessin accés a un programari maliciós. A partir d'aquí, l'atac va començar a estendre's en altres bústies d'entrada.
No és la primera vegada que els usuaris són atacats a través de les seves safates d'entrada i sens dubte no s'aturarà aquí. Els ciberdelinqüents enviaven correus brossa per accedir a la informació personal i bancària, ja que és rendible i és gairebé un servei gratuït amb el qual podeu enviar missatges massius en molt poc temps. Els correus electrònics falsos sovint es disfressen per semblar un missatge enviat des del banc.
El correu electrònic és una porta oberta a la vostra xarxa; s'hi accedeix diàriament i les dades hi passen cada dia. Els delinqüents utilitzen els correus electrònics per colar-se i disfressar-se fent-se passar per una altra persona, com ara algú que coneixeu, i després intenten accedir a la informació confidencial.
Tots hem de ser conscients d'aquest tipus d'atacs, ja que augmenten cada dia que passa. Tenint això en compte, només volem assegurar-nos que la vostra safata d'entrada estigui segura d'aquests atacs. No hi ha cap garantia de la vostra seguretat, però els consells següents us ajudaran a minimitzar el risc i us ajudaran a mantenir-vos protegit contra atacs de pesca.
Vegeu també: Un nou truc que permet als pirates informàtics amagar els seus URL de pesca
Filtres de client de correu electrònic:
Els clients de correu electrònic que fem servir més habitualment, ja sigui el portal web de Gmail o un programa d'escriptori com Outlook, tenen algunes eines de seguretat per protegir la vostra safata d'entrada. Pot detectar automàticament correus electrònics sospitosos i marcar-los com a correu brossa i traslladar-los a la vostra carpeta de correu brossa.
També podeu ajudar el vostre client de correu electrònic per detectar correus brossa marcant-los sempre que arribin a la vostra safata d'entrada, això facilitarà que el programa detecti alguna cosa no desitjada.
No feu clic a l'enllaç del correu electrònic, sobretot si ve sense context i sobretot si prové de fonts desconegudes. Tingueu en compte també que els correus electrònics de pesca sembla que provenen de contactes de confiança, però comproveu les adreces de correu electrònic, ja que sovint són estranys.
Com comprovar l'adreça de correu electrònic del remitent:
Gmail
- Obriu el correu electrònic del qual voleu veure les dades del remitent.
- Feu clic a Mostra els detalls.
Mètode alternatiu:
- Aneu al correu electrònic i obriu-lo.
- Ara feu clic al triangle a l'extrem superior dret de la pantalla del correu electrònic, com es mostra a continuació, i seleccioneu "mostra l'original".
- Ara podreu veure els detalls complets del remitent juntament amb l'adreça IP
Els usuaris no haurien d'obrir el correu només perquè es rep d'una font coneguda. El missatge que prové d'un contacte conegut amb l'adreça electrònica correcta no és necessàriament segur.
Si el remitent que coneixeu és afectat per un atac de pesca, la seva adreça de correu electrònic vàlida es pot utilitzar per enviar missatges maliciosos. Per tant, abans de fer clic a qualsevol enllaç o obrir un correu, comproveu el context, ja que és la clau.
Quan rebeu una trucada telefònica d'un número desconegut o un missatge que no té sentit, també feu preguntes, per què no quan rebeu un correu electrònic? Hauríeu de fer les mateixes preguntes quan rebeu correu sense context o abans d'obrir fitxers adjunts.
També et pot agradar: Hello World! Prepareu-vos per a l'atac de ransomware "WannaCry".
Com detectar un correu electrònic de pesca?
Els ciberdelinqüents s'estan tornant intel·ligents dia a dia. Escriuen correus electrònics que semblen genuïns i els usuaris es converteixen en una presa fàcil per a ells, però els errors ortogràfics i els dissenys incòmodes són un senyal alarmant.
Una altra manera de comprovar un correu brossa és passar el ratolí sobre qualsevol enllaç o fitxer adjunt rebut al correu. Això pot oferir una vista prèvia i us ajudarà a previsualitzar el possible problema abans de fer clic.
També podeu comprovar l'URL de l'enllaç a la barra d'adreces del vostre navegador, quan obriu l'URL podreu veure un símbol de cadenat verd al costat dret de la barra d'adreces que informa si el lloc és segur i de confiança. Si apareix una pàgina d'inici de sessió o hi ha cap dubte, no continueu.
Les extensions del navegador també us poden ajudar a protegir-vos dels atacs de pesca.
Si utilitzeu Gmail i el navegador de Google, l'extensió d'icones del remitent de Gmail facilita la identificació d'on ha arribat un missatge.
L'extensió d'alerta de contrasenya de Google us avisa si us redirigeix a un lloc que no és de Google on esteu a punt d'introduir la contrasenya del vostre compte de Google.
Seguretat més enllà de la vostra bústia
Només mantenint un control a la safata d'entrada no esteu segur, la protecció va més enllà de la vostra safata d'entrada. A mesura que augmenta el nombre d'atacs de pesca, els clients de correu electrònic també estan prenent mesures de precaució. La majoria dels navegadors actuals inclouen mesures de seguretat integrades per evitar els intents de pesca. Per a això, assegureu-vos que el navegador que trieu es mantingui actualitzat en tot moment.
No només ajudarà a mantenir el navegador actualitzat, sinó que els usuaris també hauran de mantenir actualitzat el seu sistema operatiu i paquet antivirus. Un programa antivirus a Windows, ofereix seguretat addicional i protegeix contra fitxers adjunts perillosos que poden danyar el vostre ordinador.
Vegeu també: Gmail és l'última víctima d'atacs de pesca!
A més, quan utilitzeu la Wi-Fi pública, aneu amb compte, ja que les xarxes no segures donen més espai als pirates informàtics quan es tracta de suplantar i robar la vostra informació. Si heu d'utilitzar la web quan estàs fora de casa, eviteu utilitzar llocs que tracten informació sensible.
Conclusió
Sempre és una bona idea controlar regularment els complements i els complements connectats a la vostra bústia d'entrada de correu electrònic. Això us ajudarà a controlar els programes de tercers i si tenen accés al vostre compte de Gmail o Yahoo o Outlook, podeu bloquejar-los. Des del punt de vista de la seguretat, el nombre d'aquests complements hauria de ser mínim.
Per últim, estigueu informat, estigueu sempre atents als nous tipus d'atac i mantingueu el vostre sistema actualitzat fent servir sempre un antivirus actualitzat.