Seguridad y Privacidad
6 abr 2020
|
Lectura breve
Concientización sobre Seguridad: Episodio 4 – Phishing y Ransomware
¡Te traemos otro video gratuito sobre concientización en seguridad! Estos videos son presentados por Adobe, National Cybersecurity Alliance, y Speechless Inc.
Si te perdiste los otros videos, consúltalos a continuación:
Phishing, hemos oído hablar de ello, pero ¿qué significa? En resumen, es una herramienta y método que los atacantes usan para tratar de persuadir a las personas a hacer clic en un sitio malicioso o descargar algo, lo que potencialmente puede llevar a un problema de seguridad.
En la web oscura, el phishing es una forma muy popular y efectiva de intentar robar datos, bloquear datos, eliminar datos, obtener acceso o tomar el control de una computadora. El phishing generalmente llega por correo electrónico, pero puede llegar por mensaje de texto u otras aplicaciones de colaboración como Slack, Skype o GroupMe.
Aquí hay algunas señales de un intento de phishing. Aunque el diagrama a continuación se basa en correo electrónico, los mismos principios pueden aplicarse a los otros métodos de comunicación mencionados anteriormente:

El phishing generalmente es obvio, y las señales anteriores se muestran claramente. Sin embargo, algunos intentos de phishing son complicados y es difícil distinguir un mensaje legítimo de uno ilegítimo. Por ejemplo, en medio de la crisis actual, muchos intentos de phishing están utilizando el COVID-19 como su anzuelo. Además, todos recordaremos que poco después de que se aprobara el GDPR, hubo una oleada de empresas enviando actualizaciones a su política de privacidad y enviando correos electrónicos al respecto. Los atacantes aprovecharon esta explosión mundial de actualizaciones de política de privacidad y engañaron a muchos para que hicieran clic en los enlaces para "ver o aceptar la nueva política de privacidad".
Uno de los mejores métodos para proteger a las organizaciones e individuos contra el phishing es informar sobre los intentos de phishing (Outlook > Reportar Phishing, Gmail > Reportar Spam). Esto ayuda a que la herramienta se vuelva más inteligente para que otros no reciban potencialmente los mismos o similares correos electrónicos. Como verás en este nuevo video de concienciación sobre seguridad, el ransomware es una consecuencia especialmente peligrosa de caer en un intento de phishing. El ransomware es un software que bloquea datos al cifrarlos y no se desbloquearán mediante descifrado hasta que se pague un rescate. Para protegerte del ransomware:
Primero, desconfía de correos electrónicos sospechosos y busca las señales.
Segundo, asegúrate de que tu software antivirus esté actualizado y funcionando. Ayudará a detener el ransomware en su camino.
Tercero, si se instala ransomware y si has respaldado tus datos, puedes ignorar la amenaza y restaurar los datos. Desafortunadamente, en muchos casos y especialmente para grandes empresas, el costo del rescate es significativamente menor que el costo de restaurar los datos, incluso si están respaldados. Por lo tanto, las primeras y segundas capas de protección son críticas.
¡Disfruta del nuevo video! Comparte en redes sociales para que otros que trabajan en casa en este tiempo sin precedentes puedan obtener un poco de alivio en nuestro día y también estar mejor informados sobre cómo protegernos.