Cuidado con los correos engañosos

2

Click here to load reader

Transcript of Cuidado con los correos engañosos

Page 1: Cuidado con los correos engañosos

Cuidado con los correos engañosos

Al igual que en el buzón de tu casa recibes propaganda que no

deseas, en tu correo electrónico también puedes recibir mensajes de publicidad, que es lo que se denomina Spam. Por suerte, la mayoría

de servicios de correo incluyen unos filtros que evitan que este tipo

de mensajes vayan a tu bandeja de entrada, y a cambio los colocan en la denominada carpeta de «Correo no deseado» o similar. Sin

embargo, hay veces que los mensajes pueden burlar dichos filtros y colarse en tu bandeja de entrada.

Los correos no deseados pueden intentar:

1) Hacerte llegar la oferta de un producto/servicio que tú no

hubieras conocido por otros medios. Este producto puede ser: a. Real:

i. Legal ii. Ilegal p.ej.: medicamentos sin receta

b. Ficticio estafa (p.ej.: concursos o premios, productos

que nunca llegarán al destinatario…)

Falsa oferta de trabajo: Esta estafa, también conocida

como “scam”, funciona de la siguiente forma: la supuesta

empresa se pone en contacto con la víctima por correo

electrónico y el fraude se materializa cuando los estafadores

solicitan una cantidad de dinero con la excusa de poder

realizar los trámites necesarios para dar de alta al usuario y

que pueda empezar a trabajar. También pueden solicitar una

cantidad de información personal (protegida por LOPD) que

después puede abrir la puerta a una futura estafa partiendo de

estos datos.

2) Suplantar un identidad (phising) con la intención de: a. Obtener información bancaria

Estos correos casi siempre solicitan información privada de los

usuarios alegando algún motivo. Si pinchas en los enlaces que

se facilitan en estos mensajes, los delincuentes te redirigirán a

una página muy similar a la auténtica de la entidad bancaria,

para que introduzcas tus datos.

Page 2: Cuidado con los correos engañosos

b. Obtener información privada, datos personales, perfiles en redes sociales…

c. Introducir código malicioso con objetivos fraudulentos

Suplantación a instituciones públicas: Los delincuentes

mandan el correo desde una dirección con un dominio muy

parecido al de una institución oficial, por ejemplo

@correosespana.es, para que parezca creíble. Pretenden que

la víctima descargue algún archivo, o acceda a algún enlace

para descargar código malicioso en el ordenador del usuario.

Recomendaciones

No descargues ningún archivo sin comprobar que la fuente es de confianza. Y

aunque lo sea, analízalo con un antivirus antes de ejecutarlo.

Elimina directamente los mensajes que veas que son "no deseados", sin

abrirlos.

Antes de introducir o enviar tus datos, asegúrate de que el sitio es legítimo.