Engaños y ataques a las personas
Un atacante no siempre necesita romper un programa: le basta con que tú le entregues tus datos o tu dinero. El phishing y la ingeniería social usan la urgencia, el miedo o la confianza para conseguirlo.
Qué es el phishing y cómo reconocerlo
Explica qué es el phishing y qué suele pedir al final, casi siempre, un mensaje de phishing, sea cual sea la historia que cuente.
Explica qué es el phishing y qué suele pedir al final, casi siempre, un mensaje de phishing, sea cual sea la historia que cuente.
Recibes este SMS: «Su paquete no pudo entregarse. Abone $0,99\ \text{€}$ de gastos de aduana aquí: envios-aduana.info». Señala al menos dos detalles del mensaje que…
Recibes este SMS: «Su paquete no pudo entregarse. Abone $0,99\ \text{€}$ de gastos de aduana aquí: envios-aduana.info». Señala al menos dos detalles del mensaje que deben hacerte sospechar y explica qué ocurriría probablemente al pagar.
La figura muestra un correo que suplanta a un banco, con tres señales de engaño ya marcadas y un elemento más señalado con una interrogación. Explica por qué cada una de…
La figura muestra un correo que suplanta a un banco, con tres señales de engaño ya marcadas y un elemento más señalado con una interrogación.
Explica por qué cada una de las tres señales marcadas delata el fraude y qué deberías comprobar del elemento señalado con ? antes de pulsar nada.
Por qué imitan marcas conocidas y cómo detectar el enlace falso
¿Por qué los mensajes de phishing imitan casi siempre marcas muy conocidas (bancos, empresas de paquetería, plataformas de vídeo)? Explica qué consigue el atacante al…
¿Por qué los mensajes de phishing imitan casi siempre marcas muy conocidas (bancos, empresas de paquetería, plataformas de vídeo)? Explica qué consigue el atacante al disfrazarse de una marca en la que la gente ya confía.
Explica la diferencia entre correo no deseado (spam publicitario) y phishing, pon un ejemplo inventado de cada uno y describe qué conviene hacer con cada tipo de mensaje.
Explica la diferencia entre correo no deseado (spam publicitario) y phishing, pon un ejemplo inventado de cada uno y describe qué conviene hacer con cada tipo de mensaje.
Redacta tres reglas para detectar un enlace peligroso antes de pulsarlo y explica cómo se comprueba la dirección real de un enlace sin abrirlo, tanto en un ordenador…
Redacta tres reglas para detectar un enlace peligroso antes de pulsarlo y explica cómo se comprueba la dirección real de un enlace sin abrirlo, tanto en un ordenador como en un móvil.
Sorteos falsos, QR manipulados y otros cebos
Un correo anuncia que has ganado un móvil en un sorteo en el que no recuerdas haber participado; para «enviártelo» piden tu nombre completo, tu dirección y una foto de…
Un correo anuncia que has ganado un móvil en un sorteo en el que no recuerdas haber participado; para «enviártelo» piden tu nombre completo, tu dirección y una foto de tu DNI. Analiza qué datos están intentando conseguir, para qué podrían usarse después y qué deberías hacer con ese correo.
En la zona de aparcamiento de pago de tu ciudad, el cartel oficial tiene un código QR para pagar, pero alguien ha pegado encima una pegatina con otro código, como se…
En la zona de aparcamiento de pago de tu ciudad, el cartel oficial tiene un código QR para pagar, pero alguien ha pegado encima una pegatina con otro código, como se muestra en la figura.
Explica qué riesgo tiene pagar escaneando el código marcado con ?, cómo comprobarías cuál es el sistema de pago oficial y qué alternativa segura existe para pagar sin usar ese código.
Una persona influyente anuncia el «sorteo» de unos auriculares: para participar hay que seguir varias cuentas, rellenar un formulario con tus datos y pagar los «gastos…
Una persona influyente anuncia el «sorteo» de unos auriculares: para participar hay que seguir varias cuentas, rellenar un formulario con tus datos y pagar los «gastos de envío». Analiza qué tres objetivos distintos consigue el organizador con cada requisito y por qué el premio probablemente no existe.
Variantes del engaño y por qué nadie es inmune
Compara el phishing por correo electrónico, el smishing por SMS y el vishing por llamada de voz: qué tienen en común los tres, en qué cambia la forma de detectarlos y…
Compara el phishing por correo electrónico, el smishing por SMS y el vishing por llamada de voz: qué tienen en común los tres, en qué cambia la forma de detectarlos y qué precaución específica exige cada canal.
Comenta la frase «yo jamás caería en un phishing». Razona qué papel juegan el exceso de confianza, la prisa y el cansancio en las caídas de personas expertas, y explica…
Comenta la frase «yo jamás caería en un phishing». Razona qué papel juegan el exceso de confianza, la prisa y el cansancio en las caídas de personas expertas, y explica por qué los hábitos rutinarios de comprobación protegen más que la seguridad en uno mismo.
Unos atacantes pagan un anuncio en un buscador para que su web falsa aparezca la primera al buscar el nombre de un banco. Explica en qué se diferencia esta trampa del…
Unos atacantes pagan un anuncio en un buscador para que su web falsa aparezca la primera al buscar el nombre de un banco. Explica en qué se diferencia esta trampa del phishing por correo, por qué es especialmente eficaz y qué hábito de acceso a los servicios críticos la neutraliza por completo.