Evite estafas de usurpación de la identidad

¿Qué es el "phishing"?

Publicado: 27/05/04 | Actualizado: octubre 2, aaaa
Play

Vea el video acerca del "phishing"

Illustration of a fish looking at an e-mail message on a hook

Hay un nuevo tipo de mensaje de correo electrónico no deseado que es algo más que molesto. La recepción de este tipo de mensaje podría resultar en el robo de sus números de tarjetas de crédito, contraseñas e información de cuentas, entre otros datos personales. Continúe leyendo para obtener más información sobre este nuevo tipo de estafa de usurpación de la identidad y averiguar cómo proteger la privacidad de sus datos.

¿Qué es el "phishing"?

Un tipo de engaño diseñado para robar la identidad del usuario. Mediante esta estafa, los expertos en este tipo de engaño intentarán conseguir sus valiosos datos personales (números de tarjetas de crédito, contraseñas, información de cuentas, etc.), convenciéndole de manera fraudulenta para que usted mismo se los proporcione. El "phishing" puede llevarse a cabo en persona, por teléfono o en línea, a través de mensajes de correo electrónico no deseados o ventanas emergentes.

¿Cómo funciona el "phishing"?

Una estafa de "phishing" por correo electrónico puede iniciarse mediante el envío, por parte de un timador, de millones de mensajes que parecen provenir de sitios Web populares o de confianza, como el banco o la compañía de crédito del usuario. Los mensajes, las ventanas emergentes y los sitios Web a los que incluyen vínculos parecen oficiales, de modo que no cuesta creer en su legitimidad. Los usuarios, confiados, suelen responder a estas solicitudes y proporcionan sus números de tarjetas de crédito, contraseñas, información de cuentas, etc.

¿Qué apariencia tiene una estafa de "phishing"?

Los estafadores son cada vez más sofisticados, lo que se aplica igualmente a sus mensajes de correo electrónico y ventanas emergentes. Suelen incluir los logotipos aparentemente oficiales de organizaciones reales, así como otros datos identificadores tomados directamente de sitios Web legítimos.

A continuación le presentamos un ejemplo de la apariencia de un mensaje de correo electrónico utilizado para una estafa de "phishing".

Ejemplo de un mensaje de correo electrónico de "phishing", donde se incluye una dirección URL que sirve de vínculo a un sitio Web falso

Ejemplo de un mensaje de correo electrónico de "phishing", donde se incluye una dirección URL que sirve de vínculo a un sitio Web falso

Para incrementar la credibilidad de un mensaje de correo electrónico de "phishing", los estafadores suelen incluir vínculos a sitios Web que parecen legítimos (1) pero que, en realidad, dirigen al usuario a sitios falsos (2) o, en ocasiones, abren ventanas emergentes que muestran una apariencia idéntica al sitio oficial. El contenido de estos sitios Web es falso. Una vez allí y sin darse cuenta, el usuario proporciona su información personal a los timadores, que suelen utilizarla para realizar compras, solicitar tarjetas de crédito nuevas o robarle la identidad.

Si desea aprender a identificar estafas de "phishing" por correo electrónico, lea ¿Cómo puedo saber si un mensaje de correo electrónico es fraudulento?


**
**

Si desea consultar ejemplos actualizados de estafas de "phishing" comunes o para informar de una posible estafa de "phishing", visite los archivos del Anti-Phishing Working Group.