Objetivo
Proporcionar los elementos que permitan identificar los diversos correos fraudulentos conocidos como phishing y que el usuario reconozca que la concienciación, el sentido común y las buenas prácticas en el uso del correo electrónico son las mejores defensas para prevenir y detectar este tipo de incidentes.
¿Cómo reconocer un correo fraudulento?
La mayoría de los correos fraudulentos, tienen algunas características que nos permiten estar alerta y reconocer casi de inmediato que se trata de una estafa. Algunos de estas se describen a continuación:
Recomendaciones para evitar caer en estafas por correo electrónico
- ¡Sea precavido!, lea atentamente el remitente, si no espera recibir un correo de dicho remitente, use el sentido común.
- No confíe únicamente en el nombre del remitente, verifique que el propio dominio del correo recibido es de confianza.
- Si sospecha que el correo es fraudulento no abra los enlaces.
- Analice el enlace, sitúa el cursor encima del enlace para ver la URL real a la que dirige. Si no coincide con el dominio de la institución que supuestamente te envía el correo, o es una web sin certificado de seguridad, no de clic.
- No descargue ni abra los archivos adjuntos de correos que parezcan sospechosos.
- Puede crear filtros para aquellos correos que desconozca, así la próxima vez que lo vuelva a recibir, no estará en la bandeja de entrada.
- Revise la redacción y busque errores de ortografía, gramaticales, si no está personalizado, está en un idioma distinto al de su país que no esperaba o parece una mala traducción, sospeche.
- Mantenga actualizado su equipo de cómputo, así como el antivirus. Las versiones más recientes de Windows 10 traen incorporado un antivirus “Windows Defeder” o “Microsoft Defender” que se actualiza diariamente.
- Si recibe un correo sospecho de un remitente con dominio de una institución conocida, repórtelo directamente al área de seguridad de su institución.
En ese sentido, es importante considerar: ninguna institución financiera o publica solicitará datos personales o datos asociados a su cuenta institucional como usuario o contraseña o datos financieros como números de tarjeta a través del correo electrónico o algún otro medio.
Por último, si has recibido en tu cuenta institucional correos con las características mencionadas o si has sido víctima de alguno, repórtalo a la cuenta de correo: reportaspam@uv.mx
¡NO caigas en el PHISHING!