En el panorama actual de amenazas cibernéticas, en constante evolución, la sensibilización en materia de ciberseguridad es la mejor forma de prevenir el phishing en su organización. Dado que los ciberataques son cada vez más sofisticados y específicos que nunca, es fundamental que los empleados reconozcan las tácticas habituales de phishing y cuenten con los conocimientos necesarios para detectar y prevenir estos ataques con seguridad.

Las empresas pueden contar con los cortafuegos más potentes, pero estos ofrecen poca protección si los estafadores son capaces de eludir estas defensas tecnológicas tradicionales y dirigirse directamente a un empleado para engañarlo y que revele información confidencial.

Más del 90 % de todos los ciberataques que tienen éxito se deben a información facilitada por los empleados sin que estos sean conscientes de ello. A medida que resulta cada vez más difícil vulnerar las redes, los piratas informáticos se centran cada vez más en lo que consideran el eslabón más débil de las defensas de una empresa: ¡sus empleados!

Consejos útiles para prevenir los ataques de phishing

Según Intel, el 97 % de las personas de todo el mundo no es capaz de identificar un correo electrónico de phishing sofisticado. A pesar de lo convincentes que resultan estos correos, existen algunos indicios reveladores que pueden alertarnos de la presencia de un correo de phishing en nuestra bandeja de entrada.

1. Una URL incorrecta

Si cree que un correo electrónico podría ser sospechoso, compruebe siempre la validez de la URL. Al pasar el cursor del ratón por encima del enlace, debería aparecer la dirección completa del hipervínculo. Aunque parezca perfectamente legítima, si la URL no coincide con la dirección que se muestra, es un indicio de que el mensaje es fraudulento y podría tratarse de un correo electrónico de phishing.

2. El correo electrónico solicita datos personales

Una empresa de confianza nunca le solicitará datos personales como su número de cuenta, contraseña o credenciales de acceso. Si recibe un correo electrónico en el que se le solicite esta información, es probable que se trate de un correo de phishing y debe eliminarlo de inmediato.

3. Errores ortográficos y gramaticales

Si detecta algún error ortográfico o gramatical en un correo electrónico, es poco probable que proceda de una organización oficial y podría indicar que se trata de un correo electrónico de phishing.

4. Sentido de la urgencia

Si el correo electrónico transmite una sensación de urgencia y le anima a actuar de inmediato, esto podría ser un indicio de un intento de suplantación de identidad. Si no está seguro de que la solicitud sea legítima, póngase en contacto con la empresa directamente a través de su página web oficial o de su número de teléfono.

5. Correspondencia inesperada

Si una oferta parece demasiado buena para ser verdad, ¡normalmente lo es! Desconfíe de los correos electrónicos que le informen de que ha ganado un concurso en el que no ha participado o que le pidan que haga clic en un enlace para reclamar un premio.

Prevenga el phishing en su organización

    • Nunca haga clic en enlaces ni descargue archivos adjuntos sin confirmar primero la fuente.

    • Compruebe bien la dirección del remitente para asegurarse de que procede de una fuente legítima.

    • Compruebe siempre dos veces la URL de la página web antes de iniciar sesión y nunca acceda a sitios web siguiendo un enlace incluido en un correo electrónico. Aunque parezca totalmente legítimo, si la URL no coincide con la dirección que se muestra, es un indicio de que el mensaje es fraudulento y es probable que se trate de un correo electrónico de phishing.

    • Tómese siempre su tiempo para reflexionar sobre cualquier solicitud de sus datos personales y para valorar si dicha solicitud es adecuada. Una empresa de confianza nunca enviará un correo electrónico a sus clientes solicitándoles datos personales como el número de cuenta, la contraseña, el PIN o las credenciales de acceso. Consulte nuestros recursos sobre cómo detectar un intento de suplantación de identidad.

    • Ignore y elimine los correos electrónicos que presenten errores gramaticales o de formato inusualmente graves. Si detecta errores ortográficos o gramaticales en un correo electrónico, es poco probable que proceda de una organización no oficial y podría indicar que se trata de un correo de phishing. Obtenga más información sobre las características de un ataque de phishing.

    • Los mensajes de ataques de phishing que registran las tasas de respuesta más elevadas suelen estar relacionados con acontecimientos con plazos limitados. Los estafadores suelen recurrir a la sensación de urgencia para animar a los destinatarios a reaccionar de inmediato. Si no está seguro de que la solicitud sea legítima, póngase en contacto con la empresa directamente a través de su página web oficial o de su número de teléfono.

    • Tenga cuidado con los mensajes de correo electrónico inesperados. Tómese siempre un momento para pensar: «¿Estoy esperando este tipo de solicitud?». Si le parece sospechoso o demasiado bueno para ser verdad, probablemente lo sea.

Recursos para prevenir el phishing

Aunque los ataques de phishing son cada vez más sofisticados, existen varias formas de protegerse antes de que lleguen a su bandeja de entrada. Consulte estos recursos útiles para obtener más información sobre cómo prevenir el phishing en su organización.

Guía definitiva sobre el phishing

Cómo denunciar una estafa de phishing

5 formas de identificar un sitio web de phishing

Qué hacer si hace clic en un enlace de phishing

10 formas de mejorar la concienciación del personal en materia de ciberseguridad

Protéjase contra el phishing

Nuestra galardonada solución contra el phishing, MetaPhish, ofrece una potente defensa frente a los ataques de phishing y ransomware, ya que forma a los empleados para que sepan identificar estas amenazas y responder ante ellas de forma adecuada. Ha contribuido a proteger a organizaciones de todo el mundo frente a esta amenaza constante y constituye la primera línea de defensa contra los ataques de phishing.

Póngase en contacto con nosotros para obtener más información sobre cómo se puede utilizar MetaLearning para prevenir el phishing en su organización.