Smishing un ciberataque de la ingeniería social
El smishing es una forma de ciberataque mediante la cual alguien intenta obtener información privada a través de un mensaje de texto o SMS. El smishing es una amenaza latente y en activo crecimiento en un mundo que vive conectado.
Explicado de forma sencilla, el smishing es un método de estafa que involucra un mensaje de texto o correo electrónico, por el cual intentan intimidar creando una alarma con algún producto bancario o de mensajería, haciendo que el usuario ingrese al link suministrado en el sms, donde van a ingresar a un sitio web de características similares al de la entidad bancaria, de esta forma generan seguridad y confianza en el usuario que por medio de un formulario dará su información personal.
El smishing usa elementos de ingeniería social para la captación de información personal, desde contraseñas en línea hasta información de su tarjeta de crédito. Donde los atacantes una vez que obtienen dicha información, pueden comenzar a realizar compras a su nombre. En ese momento es cuando comienzan los problemas.
Otra estrategia que usan los atacantes es generar un mensaje de alerta con un vínculo, al cual debe ingresar, de no ser así perderá su cuenta, se desactiva su producto, tendrá un cobro recurrente, entre otros.
Cómo saber si es víctima del smishing
Por lo general el Smishing se presenta por medio de correos electrónicos que usan un dominio como hotmail o gmail, a lo cual debe desconfiar ya que si una entidad hace envío de un mensaje informativo o de alerta este será enviado desde una cuenta corporativa es decir [email protected] y en el caso de ser un mensaje de texto será enviado de un número recurrente por el cual recibe notificaciones de la misma entidad.
Cómo prevenir ser víctima del Smishing
- Desconfiar de remitentes desconocidos.
- No facilitar información que se pide vía mensajes, sobre todo si se trata de datos personales o bancarios.
- Recuerde que las entidades nunca piden Claves ni acceso a los datos de las tarjetas.
- No hacer clic en enlaces adjuntos
- Cifrar sus claves y la información bancaria.
En IGNIWEB somos expertos en CIBERSEGURIDAD, si tienes una web y quieres asegurarte que no estés siendo víctima de este ataque, contáctanos y te asesoramos