{"id":137,"date":"2021-12-24T09:42:00","date_gmt":"2021-12-24T09:42:00","guid":{"rendered":"https:\/\/protegetuinformacion.com\/?p=137"},"modified":"2021-12-24T11:53:26","modified_gmt":"2021-12-24T11:53:26","slug":"phishing-y-operaciones-bancarias-en-internet","status":"publish","type":"post","link":"https:\/\/protegetuinformacion.com\/index.php\/2021\/12\/24\/phishing-y-operaciones-bancarias-en-internet\/","title":{"rendered":"Phishing y operaciones bancarias en Internet"},"content":{"rendered":"\n<p>Como en muchas situaciones, Internet facilita el acceso a nuestras operaciones bancarias pero, a cambio, nos expone a posibles ataques y riesgos de fraude.<\/p>\n\n\n\n<p>La banca por Internet cuenta con muchos servicios que nos ayudan y facilitan el d\u00eda a d\u00eda. Podemos realizar casi cualquier tipo de operaciones, desde las m\u00e1s simples, como modificar nuestros datos de acceso, a las m\u00e1s complejas, como la contrataci\u00f3n de productos financieros.<\/p>\n\n\n\n<p>Normalmente, todas las entidades financieras cuentan con excelentes mecanismos de seguridad que nos permiten realizar operaciones con muchas garant\u00edas. Pero, como es evidente, nadie es infalible ni existe la tecnolog\u00eda de seguridad perfecta, por lo que los problemas de seguridad al acceder a las bancas electr\u00f3nicas siguen existiendo.<\/p>\n\n\n\n<p>Al final, el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena de seguridad solemos ser nosotros, como usuarios de los servicios. Y es ah\u00ed donde entran en juego diversos mecanismos que los criminales suelen utilizar para poder \u201crobarnos\u201d.<\/p>\n\n\n\n<p>El primero de ellos es el \u2018phishing\u2019. Se conoce como \u2018phishing\u2019 a los correos fraudulentos que intentan conducirnos a sitios web falsos donde se nos solicitar\u00e1 que introduzcamos nuestros datos de acceso a la banca electr\u00f3nica. Estos correos pueden ser especialmente sofisticados o muy simples; en un ejemplo concreto, un correo nos conduc\u00eda a una p\u00e1gina falsa en Chipre y, desde all\u00ed, no solamente ped\u00eda contrase\u00f1as de acceso, tambi\u00e9n solicitaba, una por una, todas las cifras de nuestra tarjeta de coordenadas. Esta situaci\u00f3n, que puede parecer demasiado descabellada como para poder funcionar, funciona y, aunque parezca imposible, hay gente que introduce toda la informaci\u00f3n solicitada, porque realmente creen que se la est\u00e1 pidiendo su banco.<\/p>\n\n\n\n<p>Actualmente, el phishing ya se produce para casi cualquier acceso a p\u00e1ginas que nos pidan usuario, contrase\u00f1a y otras credenciales desde banca, eBay, paypal hasta los simples facebook o twitter.<\/p>\n\n\n\n<p>Como primera recomendaci\u00f3n, debemos recordar que, ni nuestra entidad financiera, ni ninguna web seria, nos va a solicitar nunca que introduzcamos nuestros datos de acceso por labores de \u201cmantenimiento\u201d, \u201cmejora\u201d o \u201ccambios en la web\u201d. Y menos a\u00fan nos pedir\u00e1 que detallemos todos los datos de nuestra tarjeta de coordenadas completa.<\/p>\n\n\n\n<p>Cuando recibamos correos con aspecto sospechoso, con errores de construcci\u00f3n de frases o sint\u00e1cticos, por ejemplo, solicitando un acceso a una direcci\u00f3n de nuestra entidad financiera, es una muy buena pr\u00e1ctica verificar ese correo llamando directamente a los tel\u00e9fonos de atenci\u00f3n al cliente de nuestra entidad (nunca a tel\u00e9fonos que consten en ese mismo correo-e).<\/p>\n\n\n\n<p>Por norma, nunca debemos acceder a la entidad financiera pinchando enlaces que nos lleguen por correo-e; debemos hacerlo siempre tecleando nosotros manualmente la direcci\u00f3n de la entidad o la Web remota que queremos visitar.<\/p>\n\n\n\n<p>El segundo tipo de problema con el que nos podemos enfrentar es el de los caballos de Troya, malware o virus avanzados. Contra estos \u00faltimos, las \u00fanicas medidas de protecci\u00f3n con las que contamos son nuestro sentido com\u00fan, buenas pr\u00e1cticas de seguridad y herramientas en nuestro ordenador.<\/p>\n\n\n\n<p>Muchos programas maliciosos tienen como inter\u00e9s final vigilar nuestras operaciones bancarias para poder interceptar la informaci\u00f3n de acceso a nuestras cuentas. En casos de programas muy avanzados se han visto, incluso, funcionalidades de retoque de las cantidades y destinos en la transacci\u00f3n; el usuario sigue viendo en su navegador la informaci\u00f3n que cree leg\u00edtima pero la transacci\u00f3n real que se realiza no tiene que ver con la que \u00e9l ha autorizado.<\/p>\n\n\n\n<p>Frente a este tipo de problemas, lo \u00fanico que podemos hacer es asegurarnos de contar con las pertinentes herramientas de seguridad actualizadas y, lo m\u00e1s importante, con nuestras buenas pr\u00e1cticas e higiene en el uso de nuestro ordenador.<\/p>\n\n\n\n<p>Por norma general, es una buena pr\u00e1ctica establecer l\u00edmites bajos en nuestras capacidades de realizar transferencias (que siempre podr\u00edamos ampliar en momentos puntuales), solicitar tarjetas de cr\u00e9ditos espec\u00edficas para operar por Internet (con l\u00edmites de cr\u00e9dito) y es importante solicitar a nuestra entidad mecanismo de doble e, incluso, triple factor de autenticaci\u00f3n.<\/p>\n\n\n\n<p>Estos mecanismos de doble y triple factor, hacen referencia a la necesidad de recibir confirmaciones mediante un canal distinto al original en el que se ha hecho una solicitud. Por ejemplo, un mecanismo de doble factor es contar con la contrase\u00f1a de banca electr\u00f3nica por un lado, que memorizamos y recordamos, y contar con una tarjeta de coordenadas de pl\u00e1stico.<\/p>\n\n\n\n<p>El tercer factor podr\u00eda ser, recibir un mensaje SMS de confirmaci\u00f3n en nuestro tel\u00e9fono, de manera que veamos en \u00e9ste todos los detalles de la transferencia que se supone que estamos solicitando. Si no estamos de acuerdo, no introducir\u00edamos el c\u00f3digo de confirmaci\u00f3n.<\/p>\n\n\n\n<p>Ser\u00eda muy complicado para los criminales interceptar de forma simult\u00e1nea nuestra comunicaci\u00f3n por Internet y nuestro tel\u00e9fono m\u00f3vil, es por ello que es recomendable contar con estos mecanismos.<\/p>\n\n\n\n<p>Como resumen:<\/p>\n\n\n\n<ul><li>Nunca pinchemos un enlace desde un correo electr\u00f3nico si dice venir de nuestra entidad financiera.<\/li><li>Nunca nuestra entidad nos solicitar\u00e1 todos nuestros datos de acceso por correo-e.<\/li><li>Frente a cualquier duda, llamemos por tel\u00e9fono a nuestra entidad; siempre utilizando los datos de contacto que consten en nuestra tarjeta de cr\u00e9dito o los documentos oficiales.<\/li><li>Si no contamos ya con ello, es una buena medida el uso de dobles y triples factores de verificaci\u00f3n (tarjetas de coordenadas, SMS\u2026).<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Como en muchas situaciones, Internet facilita el acceso a nuestras operaciones bancarias pero, a cambio, nos expone a posibles ataques y riesgos de fraude. La banca por Internet cuenta con &hellip; <a href=\"https:\/\/protegetuinformacion.com\/index.php\/2021\/12\/24\/phishing-y-operaciones-bancarias-en-internet\/\" class=\"more-link\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":138,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[4,12],"tags":[47,16,15,31],"_links":{"self":[{"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/posts\/137"}],"collection":[{"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/comments?post=137"}],"version-history":[{"count":1,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/posts\/137\/revisions"}],"predecessor-version":[{"id":139,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/posts\/137\/revisions\/139"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/media\/138"}],"wp:attachment":[{"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/media?parent=137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/categories?post=137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protegetuinformacion.com\/index.php\/wp-json\/wp\/v2\/tags?post=137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}