Medidas de Prevencion de Ataques Ciberneticos

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 5

Medidas de prevención para evitar ser víctima de

un ciberataque conocido como “Phishing”


El phishing es una modalidad de ataque donde se realiza una copia
idéntica de la pagina de correo, bancos, etc. suplantación de identidad es
lo que genera este tipo de ataques.

Las siguientes medidas intentan minimizar los efectos negativos de un ataque


de “Phishing” y de ser posible, impedirlo.

1.-Si recibe un correo electrónico que le pide información personal o financiera,


no responda. Si el mensaje lo invita a acceder a un sitio web a través de un
enlace incluido en su contenido, no lo haga.

2.-No envíe información personal usando mensajes de correo electrónico. El


correo electrónico, si no se utilizan técnicas de cifrado y/o firma digital, no es un
medio seguro para enviar información personal o confidencial.

3.-No acceda desde lugares públicos. En la medida de lo posible, evite ingresar


al sitio web de una entidad financiera o de comercio electrónico desde otro lugar
público. Las PCs instaladas en estos lugares podrían contener software o
hardware malicioso, destinados a capturar sus datos personales.
En caso de utilizar dicho ambiente, la mayoría de las instituciones bancarias
brindan la posibilidad de utilizar un teclado sobre la pantalla. ¡utilícelo!

4.-Verifique los indicadores de seguridad del sitio web en el cual ingresará


información personal. Si resulta indispensable realizar un trámite o proveer
información personal a una organización a través del sitio de Internet, escriba
entonces la dirección web usted mismo en el navegador y busque los indicadores
de seguridad del sitio. Al hacerlo, deberá notar que la dirección web comienza
con https://, donde la s indica que la transmisión de información es segura.
Verifique también que en la parte inferior de su navegador aparezca un candado
cerrado. Al hacer clic sobre este último, podrá comprobar la validez del
certificado digital y obtener información sobre la identidad del sitio al que está
accediendo.
5.-Mantenga actualizado el software de su PC: Instale las actualizaciones de
seguridad de su sistema operativo y de todas las aplicaciones que utiliza,
especialmente las de su producto antivirus, su cliente web y de correo
electrónico. La mayoría de los sistemas actuales permiten configurar estas
actualizaciones en forma automática.

6.-Revise sus resúmenes bancarios y de tarjeta de crédito tan pronto como los
reciba. Si detecta cargos u operaciones no autorizadas, comuníquese de
inmediato con la organización emisora. También contáctese con ella si se
produce una demora inusual en la recepción del resumen.

7-No descargue ni abra archivos de fuentes no confiables. Esos archivos pueden


tener virus o software malicioso que podrían permitir a un atacante acceder a su
computadora y por lo tanto, a toda la información que almacene o introduzca en
ella.

8.-Recuerde: No conteste ningún mensaje que resulte sospechoso. Si una


comunicación en su contestador le avisa sobre un evento adverso vinculado a
su cuenta bancaria y o problemas con su correo electrónico, no lo haga. Las
mencionadas prácticas no son sino diversas modalidades que persiguen el
mismo fin: obtener sus datos personales para cometer una defraudación.

9.-Finalmente, permanezca siempre atento para evitar el acceso indebido a su


información personal. Observamos que, día a día, aparecen nuevas estrategias
de engaño. Su desconfianza y el cuidado con que analice los sitios web en los
que vuelque sus datos de identidad, son su mejor protección.

Si detecta o sospecha que ha sido víctima de un ataque de “Phishing”,


comuníquese con Soporte TI si ud se encuentra operando en una Pc ubicada en
la misma planta Inkapacking u oficinas de Agrocosta, se arbitrarán todos los
medios para neutralizar el ataque y evitar que otras personas puedan también
verse afectadas.
El ataque empieza enviándote un correo, así como estos.
APRENDA A DIFERENCIAR UNA PÁGINA VERDADERA DE UNA FALSA.

PÁGINA ORIGINAL

Tanto la dirección
URL coincide con el
contenido de la
página.

PÁGINA FALSA SUPLANTACION DE IDENTIDAD(PHISHING)

La dirección URL no
coincide con la
original, pero el
contenido de la
página SÍ.
PÁGINA VERDADERA

PÁGINA FALSA

También podría gustarte