nubbius - Software para abogados - phishing https://nubbius.com/blog/tags/phishing es 5 consejos para protegerte del phishing https://nubbius.com/blog/5-consejos-para-protegerte-del-phishing <div class="field field-name-body field-type-text-with-summary field-label-hidden"><div class="field-items"><div class="field-item even" property="content:encoded"><p>El phishing es un delito informático mediante el cual los cibercriminales adquieren una información confidencial de forma fraudulenta, normalmente a través de un email. </p> <p>Un ejemplo de phishing es el que afectó a los <a href="http://blogs.protegerse.com/laboratorio/2014/06/11/nuevo-phishing-casi-perfecto-de-bankia/" target="_blank">clientes de Bankia en 2014</a>, utilizando la dirección <a href="mailto:internet@oficina.bankia.es">internet@oficina.bankia.es</a>.</p> <p>A continuación tienes 5 consejos para identificar estos ciberataques:<br /> </p> <ol><li><strong>El remitente</strong>. El remitente es lo primero en lo que debes fijarte al recibir un correo sospechoso. Aunque estos delicuentes intentan utilizar cuentas de correo idénticas a las oficiales, en realidad no lo son. El nombre del remitente será parecido pero no igual, estate atento.<br /> </li> <li>La mayoría de correos que contienen phishing suele incluir la palabra "<strong>urgente</strong>" en el asunto o en el cuerpo del texto. La intención del delicuente es <strong>llamar la atención</strong> del usuario para que reaccione rápidamente. Otras expresiones habituales son: "Su cuenta se ha visto comprometida" o "Acción urgente necesaria".<br /> </li> <li><strong>Un saludo genérico</strong>, los correos con phishing suelen ser enviados a miles de personas a la vez, por lo que el saludo <strong>no está personalizado</strong>. Suelen usar saludos como "Estimado cliente" o "Estimado miembro".<br /> </li> <li><strong>Enlaces a sitios fraudulentos</strong>. Para engañar al usuario con el objetivo de que entregues tus datos personales, los ciberdelincuentes necesitan incluir un <strong>enlace malicioso</strong>. El inicio de la URL suele ser exactamente igual a la legítima, pero no el resto. Debes prestar atención a cada caracter, error ortográfico del nombre de la empresa o símbolos. En la mayoría de las ocasiones la diferencia es mínima.<br />Además si el enlace es a la web de un banco u otro tipo de site calificado como seguro, el inicio de la URL debe ser <strong>HTTPS </strong>y no HTTP además de incluir un candado.<br /> </li> <li><strong>Desconfía de las ventanas emergentes</strong>. Los pop-ups que solicitan introducir un nombre y contraseña no son de fiar.</li> </ol><p><br />Recuerda que Google ha lanzado una nueva extensión, <strong><a href="https://chrome.google.com/webstore/detail/password-alert/noondiphcddnnabmjcihcjfbhfklnnep?hl=es-419" target="_blank">Password Alert</a>,</strong> para avisarte de los ataques de phishing.<br /><strong>nubbius y Google</strong> trabajan día a día para mejorar la seguridad para sus usuarios. Mediante los <a href="/software-abogados/cloud-computing/seguridad-y-lopd">más altos estándares de seguridad</a>, <a href="/blog/mayor-protecci%C3%B3n-para-tu-cuenta-de-nubbius-google-apps">la verficación en 2 pasos</a> y <a href="/blog/tu-informaci%C3%B3n-m%C3%A1s-protegida-con-la-verificaci%C3%B3n-en-dos-pasos">la llave de seguridad</a> podrás tener una <a href="/blog/navegaci%C3%B3n-segura-gracias-google">navegación más segura</a> con el menor riesgo para tus datos.<br />Confía en Google Apps for Work y <strong>nubbius</strong> y comienza a ser un <strong><a href="http://twitter.com/nubbius">#AbogadoEficiente</a>.</strong></p> <p><img alt="" src="http://cdn4.nubbius.es/sites/default/files/phishing-attacks_0.jpg" style="width: 520px; height: 325px;" /></p> <p>Fuente: <a href="http://www.elconfidencial.com/tecnologia/2015-05-04/correo-electronico-email-phishing_785908/" target="_blank">elconfidencial.com</a></p> </div></div></div><div class="field field-name-field-subtitulo field-type-text-long field-label-hidden"><div class="field-items"><div class="field-item even">Hace poco os contamos <a href="/blog/abogado-%C2%BFsabes-que-estamos-continuamente-expuestos-al-phishing">qué es el phishing y como evitarlo</a> con la extensión Password Alert de Google. Además hoy os traemos 5 consejos para ayudarte a prevenir el phishing.</div></div></div><div class="field field-name-field-tag field-type-taxonomy-term-reference field-label-above"><div class="field-label">tag:&nbsp;</div><div class="field-items"><div class="field-item even"><a href="/blog/tags/seguridad" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">seguridad</a></div><div class="field-item odd"><a href="/blog/tags/phishing" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">phishing</a></div></div></div><div class="field field-name-field-categoria field-type-taxonomy-term-reference field-label-above"><div class="field-label">categoria:&nbsp;</div><div class="field-items"><div class="field-item even"><a href="/blog/categorias/consejo-del-martes" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">Consejo del martes</a></div></div></div> Sun, 10 May 2015 19:12:54 +0000 nubbius2 676 at https://nubbius.com Abogado, ¿sabes que estamos continuamente expuestos al 'phishing'? https://nubbius.com/blog/abogado-%C2%BFsabes-que-estamos-continuamente-expuestos-al-phishing <div class="field field-name-body field-type-text-with-summary field-label-hidden"><div class="field-items"><div class="field-item even" property="content:encoded"><p>Es una <strong>trampa habitual y peligrosa</strong>: nos piden que escribamos nuestra dirección de correo electrónico y <strong>nuestra contraseña</strong> en un página de acceso bastante estándar, parecida, pero que realmente no es la verdadera.</p> <p>Es lo que llamamos una página de "<strong>phishing</strong>", un sitio creado por personas que desean recibir y apoderarse de tu contraseña. Si escribes aquí tu contraseña, los atacantes pueden hacerse con ella y acceder a tu cuenta de Google, sin que ni siquiera te des cuenta de ello.</p> <p><img id="irc_mi" src="http://www.timos.info/wp-content/uploads/2015/01/gmail-phishing.jpg" style="margin-top: 0px;" height="321" width="536" /></p> <p>Los <strong>ataques de phishing</strong> más eficaces <strong>pueden tener éxito el 45% de las veces</strong>, (según un <a href="http://conferences2.sigcomm.org/imc/2014/papers/p347.pdf">estudio</a> realizado por la Universidad de California) ya que casi el 2% de los mensajes a Gmail han sido diseñados para engañar a los usuarios para que ofrezcan sus contraseñas y varios servicios en Internet pueden enviar millones y millones de corrreos electrónicos de phishing cada día.</p> <p>Para evitarlo, Google ha lanzado <strong>Password Alert</strong>, una <a href="https://chrome.google.com/webstore/detail/password-alert/noondiphcddnnabmjcihcjfbhfklnnep">extensión de Chrome gratuita y de código abierto</a>, que protege tus cuentas de Google y Google Apps for Work. Una vez instalado, Password Alert te mostrará una advertencia cuando escribas tu contraseña de Google en un sitio que no sea una página de acceso de Google. De esta forma, <strong>te protege de los ataques de phishing</strong> y te anima a usar diferentes contraseñas para los diversos sitios, una buena práctica de seguridad.</p> <p>Te mostramos <strong>cómo funciona</strong> este servicio en las cuentas de consumo. Cuando instales e inicies Password Alert, Chrome recordará una versión “codificada” de la contraseña de tu cuenta de Google. Debes tener en cuenta que sólo recuerda esta información para objetivos relacionados con la seguridad y que no la comparte con nadie. A continuación, si escribes tu contraseña en un sitio que no sea una página de acceso a Google, <strong>Password Alert te mostrará un aviso</strong> como el que puedes ver abajo. Esta notificación te indicará que existe riesgo de que alguien pueda apoderarse de tus datos, para que actualices tu contraseña y te protejas.</p> <p><img class="CSS_LIGHTBOX_SCALED_IMAGE_IMG" src="http://4.bp.blogspot.com/-l3-hNg5FVrg/VUC3A6QjNRI/AAAAAAAAWZg/I7xJKBCWRek/s1600/imagen%2B1%2Bseguridad%2B.png" height="334" width="535" /></p> <p>Password Alert también se encuentra disponible para los clientes de Google for Work, incluyendo Google Apps y Drive for Work. Como <strong>administrador</strong> puedes<strong> instalar Password Alert en el despacho</strong> para cualquier persona en los dominios que administres para recibir alertas cuando Password Alert detecte un posible problema, <strong>identificando los atacantes maliciosos que intenten acceder a las cuentas de tus colegas y empleados</strong>, y reduciendo la reutilización de contraseñas. Los administradores pueden encontrar más información en el<a href="https://support.google.com/a/answer/6197480"> Centro de Ayuda</a>.</p> <p><strong>Google</strong> y <strong>nubbius</strong> trabajan para protegerte de diferentes maneras de los ataques a tu información, con la tecnología de <a href="http://nubbius.com/blog/navegaci%C3%B3n-segura-gracias-google">Navegación Segura</a>, que protege a más de mil millones de personas en Chrome, Safari y Firefox de los ataques de phishing y de otros sitios peligrosos mediante el envío de unas advertencias rojas y vistosas. Además de otras herramientas como la <a href="http://nubbius.com/blog/mayor-protecci%C3%B3n-para-tu-cuenta-de-nubbius-google-apps">verificación en 2 pasos</a> y la <a href="http://nubbius.com/blog/tu-informaci%C3%B3n-m%C3%A1s-protegida-con-la-verificaci%C3%B3n-en-dos-pasos">llave de seguridad</a>, que los usuarios pueden usar para proteger sus cuentas de Google <strong>para garantizar su seguridad en Internet</strong>.</p> <p>Déjate ayudar por<strong> nubbius</strong> y <strong>Google</strong>: te proporcionarán los más altos estándares de seguridad y gracias a <strong>Password Alert</strong> no tendrás que preocuparte por el phishing. Para comenzar a utilizar y disfrutar de las ventajas de Password Alert, visita <a href="https://chrome.google.com/webstore/detail/password-alert/noondiphcddnnabmjcihcjfbhfklnnep">Chrome Web Store</a> o <a href="https://support.google.com/a/answer/6197508">las preguntas más habituales</a>. <strong>Confía en Google y nubbius</strong>, y <strong>comienza a ser un <a href="https://twitter.com/nubbius">#AbogadoEficiente</a>.</strong></p> </div></div></div><div class="field field-name-field-subtitulo field-type-text-long field-label-hidden"><div class="field-items"><div class="field-item even">Para ayudarte a manterner tu cuenta segura Google lanza '<strong>Password Alert</strong>', la extensión gratuita con la que podrás <strong>proteger tus cuentas de los ataques de phishing</strong> y evitar que se adueñen de tu contraseña y suplanten tu identidad en Internet.</div></div></div><div class="field field-name-field-tag field-type-taxonomy-term-reference field-label-above"><div class="field-label">tag:&nbsp;</div><div class="field-items"><div class="field-item even"><a href="/blog/tags/google" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">Google</a></div><div class="field-item odd"><a href="/blog/tags/seguridad" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">seguridad</a></div><div class="field-item even"><a href="/blog/tags/phishing" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">phishing</a></div></div></div><div class="field field-name-field-categoria field-type-taxonomy-term-reference field-label-above"><div class="field-label">categoria:&nbsp;</div><div class="field-items"><div class="field-item even"><a href="/blog/categorias/google-apps" typeof="skos:Concept" property="rdfs:label skos:prefLabel" datatype="">Google Apps</a></div></div></div> Thu, 30 Apr 2015 11:36:43 +0000 nubbius 675 at https://nubbius.com