Dentro de todos los ataques que podemos recibir a través de mensajes, correos electrónicos o al navegar, el Phishing es uno de los más importantes. Los piratas informáticos perfeccionan constantemente sus técnicas para lograr éxito. Evitan así no solo las herramientas de seguridad, sino también que los usuarios desconfíen. En este artículo vamos a hablar de por qué los ataques Phishing por SMS tienen tanto éxito y qué hacer para evitar ser víctimas.
Esto es algo que la gran mayoría de usuarios ha recibido alguna vez. Se trata de mensajes de texto que básicamente simulan ser de una empresa u organización legítimas. Nos envían un pequeño texto informando de un pedido que vamos a recibir.
A ese texto le acompaña una URL. Ese link lleva directamente a una página controlada por los atacantes. Pueden pedirte desde un acceso o bien pedirte que descargues una aplicación como en el ejemplo. Pero se trata de un enlace malicioso, que en realidad lo que busca es robar los datos y contraseñas de los usuarios.
De hecho incluso nos insiste en que debemos permitir la instalación de aplicaciones desconocidas, dar nuevos permisos y modificar ajustes que realmente nos protegen de este tipo de ataques.
Entonces, ¿cómo evitar el Phishing por SMS?
Compartimos con vosotros algunos consejos para evitar los ataques Phishing a través de SMS. Una serie de acciones que debemos tener en cuenta para protegernos en todo momento y no tener problemas de suplantación de identidad a través de nuestro teléfono móvil.
Revisar siempre los enlaces
Siempre debemos revisar muy bien los enlaces que vamos a abrir. No importa si lo recibimos por SMS o por cualquier otro medio. Hay que mirar que realmente se trate de una dirección legítima, que no tenga nada raro.
También recomendamos evitar iniciar sesión entrando desde un enlace. Lo ideal es poner en el navegador la dirección de forma manual y acceder así. Evitaremos problemas que puedan comprometer nuestra seguridad y evitar así el robo de datos.
Actualizar los equipos
De la misma manera, los dispositivos que estemos usando deben estar actualizados correctamente. A veces un ataque Phishing permite descargar software malicioso que se aprovecha de ciertas vulnerabilidades que pueda haber. Es esencial que tengamos siempre las últimas versiones.
Usar herramientas de seguridad como ESET antivirus para Android nos alertaría de ataques como este. Muchas de las licencias que NetView Soluciones emite para sus clientes gozan de este añadido. Pregunta a tu comercial de NetView para comprobar que tu licencia disponga de antivirus para Andorid.
No hacer público nuestro número
Sin duda esto puede ayudar a reducir o evitar la cantidad de SMS de este tipo que vamos a recibir. Si hacemos público nuestro número de teléfono podrían ser registrados por bots que se encargan de mandar estos mensajes. También podría ocurrir si nos registramos en una página web que en realidad es un fraude. Debemos evitar esto.
Usemos el sentido común: Nos tiene que extrañar que un mensaje de SEUR acabe pidiendo instalar una aplicación de FedEx y que todos los enlaces no sean bajo SEUR.