Skip to main content

Los ataques a plataformas de internet que manejan información sensible de sus usuarios se vuelven cada vez más frecuentes.

Una práctica común es el Phishing, una forma de estafa donde un tercero se hace pasar por una página en específico, con el fin de obtener las claves de acceso de los usuarios. Las claves son utilizadas posteriormente para ingresar a la página real mediante la información obtenida de manera ilícita y robar al usuario ya sea dinero o información.

Phishing, persona utilizando máscara de Guy Fawkes (máscara Anonymous, V for Vendetta) cubierta por una bandera del mismo personaje y portando una caña de pescar

Crédito por imagen: Hivint en VisualHunt / Licencia CC BY 2.0

El modo de operación de una estafa Phishing

  • Al comprar un dominio similar al dominio oficial, los estafadores logran confundir a los usuarios.

Ejemplo:
volabiit.com (página Phishing)
www.volabit.com (página oficial)

Volabiit.com (página de Phishing)

Volabiit.com (página de Phishing), haz clic en la animación para verla en tamaño completo

  • El pago de Anuncios de Google por parte de los estafadores para posicionar a la página phishing por encima de la página oficial en las resultados orgánicos. Debido al funcionamiento de los Anuncios de Google no es posible controlar éstos al momento de buscar algún tema o palabra.
  • Existirá similitud de diseño entre las páginas (Phishing y oficial). Sin embargo, siempre habrá elementos que las vuelvan distintas, como la dirección del dominio, la página principal, así como ciertos enlaces inservibles. Debes asegurarte que el dominio al que estás ingresando sea el correcto, además de verificar que la página visitada funcione correctamente en su totalidad.
Volabit.com (página oficial)

Volabit.com (página oficial), haz clic en la animación para verla en tamaño completo

Tú también puedes evitar que las personas caigan en manos de los cibercriminales. Si detectas que los usuarios de Volabit están siendo objeto de ataques de Phishing, o tú mismo estás siendo víctima, contáctanos inmediatamente al correo [email protected] informándonos de la situación.

Después de contactarnos, tienes la opción de realizar una denuncia ante Google mediante sus formularios de contacto de navegación segura y de AdWords.

Te invitamos a mirar el siguiente video, en el cual hablamos acerca del Phishing y donde además damos algunos tips para mantener la seguridad en tu cuenta Volabit:

Crédito por imagen principal: CREST Research en VisualHunt / Licencia CC BY-NC-SA 2.0

Carlos López R.

Content Marketer en Volabit.