¿Cómo ataca un correo electrónico de phishing?

La mayoría de las personas asocia el phishing con mensajes de correo electrónico que falsifican o imitan bancos, compañías de tarjetas de crédito u otros negocios como Amazon y eBay. Estos mensajes parecen auténticos e intentan que las víctimas revelen su información personal. Pero los mensajes de correo electrónico son solo una pequeña parte de una estafa de phishing.

De principio a fin, el proceso implica:

  1. Planificación. Los phishers deciden a qué negocio apuntar y determinan cómo obtener direcciones de correo electrónico para los clientes de ese negocio. A menudo utilizan las mismas técnicas de envío masivo de correo y recopilación de direcciones que los spammers.
  2. Preparar. Una vez que saben qué negocio falsificar y quiénes son sus víctimas, los phishers crean métodos para entregar el mensaje y recopilar los datos. Muy a menudo, esto implica direcciones de correo electrónico y una página web.
  3. Ataque. Este es el paso con el que la gente está más familiarizada: el phisher envía un mensaje falso que parece provenir de una fuente confiable.
  4. Colección. Los phishers registran la información que las víctimas ingresan en páginas web o ventanas emergentes.
  5. Robo de identidad y fraude. Los phishers usan la información que han reunido para realizar compras ilegales o cometer fraude. Hasta una cuarta parte de las víctimas nunca se recuperan completamente

Por lo general, se le invitará a abrir algún archivo dañino o hacer clic en algún enlace web que lo redirija a un sitio de phishing. Allí, aunque podría parecer un sitio legítimo, una vez que haya llenado sus datos allí, puede estar seguro de que alguien los utilizará. En beneficio de ellos mismos.

Así que evite los enlaces y archivos sospechosos adjuntos a su correo electrónico.