¿Cuál es la diferencia entre spam y phishing?

¿Cuál es la diferencia entre spam y phishing?

¿Qué es el spam?

El spam es un correo electrónico no solicitado, generalmente de alguien que intenta vender algo. La diferencia es que los spammers no intentan adquirir información confidencial. A veces, el spammer se hace pasar por alguien afiliado a su organización, como en el siguiente ejemplo. Este spammer pretende ser un estudiante de UIndy, pero podemos ver que este correo electrónico es de http://StudentSnapshots.com, no una dirección de correo electrónico de UIndy.

Ejemplo de spam

Enviado por: “Ashley Lewis”

El: 13 de diciembre de 2008 2:00 PM

Para: tbusch

Asunto: ** AVISO: LA OFERTA TERMINA EL JUEVES SIGUIENTE **

En caso de que aún no lo haya escuchado, nuestro campus ha recibido un descuento institucional (45%) en cámaras digitales de 8 megapíxeles de alta calidad. Esta cámara toma fotos y películas ultra nítidas; perfecto para FaceBook, Flickr y YouTube. Actualmente hay un límite de 5 unidades por persona para que todos tengan la oportunidad de comprar. Los estudiantes / profesores reciben una tarjeta de memoria extraíble de 4 gb gratis en los pedidos realizados antes del próximo viernes (hasta agotar existencias). Para fiestas, eventos y vacaciones con la familia, estas cámaras compactas son el regalo perfecto. Las entregas se realizarán a direcciones de todo el campus, así como a cualquier domicilio (se pueden enviar como obsequios). Por favor revise el sitio web a continuación para encontrar más detalles. ¡Disfruta de tus vacaciones y buena suerte en las finales!

http://www.StudentSnapshots.com/…

Sinceramente,

Ashley Lewis

http://StudentSnapshots.com Representante del campus

Solución : Anti-Spam Gateway,

Producto recomendado : Puerta de enlace antispam de Comodo: KoruMail Cloud filtra el correo electrónico entrante y saliente. El bloqueo de salida opcional permite a las organizaciones evitar que se envíe correo no deseado desde sus servidores de correo.

Ejemplos de phishing

Los siguientes son dos ejemplos de intentos recientes de phishing enviados a las direcciones de correo electrónico de UIndy. Muchos ejemplos adicionales de phishing en la vida real están disponibles en el Archivo del Grupo de Trabajo Anti-Phishing (APWG).

Ejemplo 1.

Haga clic aquí para ver qué es “phishy” sobre este correo electrónico.

De: [correo electrónico protegido]

Para: [correo electrónico protegido]

Enviado: martes 9 de diciembre de 2008 9:26:11 AM GMT -05: 00 EE. UU. / Canadá Este

Asunto: US Bank – Verificado por inscripción de visa

Estimado cliente de US Bank

Su tarjeta de US Bank se ha inscrito automáticamente en Verificado

por programa de Visa

Para garantizar la seguridad de su tarjeta Visa, es importante que

proteja su tarjeta Visa en línea con una contraseña personal. Por favor

tómese un momento y actívelo para Verified by Visa ahora.

Verified by Visa protege su tarjeta Visa existente con una contraseña

usted crea, asegurándole que solo usted puede usar su Visa

Tarjeta en línea.

Simplemente active su tarjeta y cree su contraseña personal.

Obtendrá la confianza adicional de que su tarjeta Visa está segura cuando

Usted compra en las tiendas en línea participantes.

Haga clic en el siguiente enlace Activar ahora para Verified by Visa

http://ngg.ro/usbank/

Le presentamos nuestras disculpas y le agradecemos su cooperación.

No responda a este correo electrónico: siga las instrucciones

dado.

Estas instrucciones se han enviado a todos los clientes del banco y es

obligatorio seguir.

– Departamento de servicios de US Bank 2008

* Tenga en cuenta: si no puede actualizar su tarjeta Visa, será

desactivado temporalmente.

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>

Correo no deseado

También conocido como mensajes de correo electrónico masivos no solicitados o cualquier mensaje de correo electrónico, independientemente del contenido no deseado o no solicitado por el destinatario. Los mensajes de spam son principalmente publicidad comercial, aunque las cadenas de cartas, correos políticos y otras formas de correos no comerciales a menudo se incluyen bajo la misma categorización. También se ha encontrado que una gran parte del correo no deseado está compuesto por anuncios de productos de dudosa calidad y servicios de legalidad cuestionable.

Suplantación de identidad

Los ataques de phishing están diseñados para robar los datos de inicio de sesión y contraseña de una persona para que el ciberdelincuente pueda asumir el control de la red social de la víctima, el correo electrónico y las cuentas bancarias en línea. El setenta por ciento de los usuarios de Internet elige la misma contraseña para casi todos los servicios web que utilizan. Es por eso que el phishing es tan efectivo, ya que el delincuente, al usar los mismos detalles de inicio de sesión, puede acceder a múltiples cuentas privadas y manipularlas por su propio bien.

El spam es un correo electrónico publicitario, mientras que el phishing toma información personal de alguien que usa una URL falsa, en su mayoría enmascarada como legítima en un correo electrónico.

La principal diferencia es que el correo no deseado llenará su bandeja de entrada con anuncios no solicitados, lo que le hará perder algunos correos electrónicos importantes en ese desorden, mientras que el phishing puede provocar pérdida financiera o robo de identidad.

El phishing es el intento de obtener información confidencial, como nombres de usuario, contraseñas y detalles de tarjetas de crédito (y dinero), a menudo por razones maliciosas, al disfrazarse como una entidad confiable en una comunicación electrónica.

El spam está inundando Internet con muchas copias del mismo mensaje, en un intento de forzar el mensaje a personas que de otro modo no elegirían recibirlo. La mayoría del correo no deseado es publicidad comercial, a menudo para productos dudosos, esquemas para hacerse rico rápidamente o servicios cuasi legales. El spam le cuesta muy poco al remitente; la mayoría de los costos son pagados por el destinatario o los transportistas en lugar de por el remitente.

Para más

El phishing se conoce como un intento de engañar a alguien para que revele su contraseña. Los delincuentes utilizan varias técnicas de phishing para engañar a los usuarios de computadoras. Una de las técnicas es enviar un correo electrónico falso, que parece recibir de una fuente legítima que solicita un nombre de usuario y una contraseña. Otro tipo de técnica consiste en un correo electrónico similar que contiene un enlace a una página web operada por delincuentes que se parece a una página web legítima de un banco, servicio en línea, etc.

El spam está inundando Internet con numerosas copias del mismo mensaje, en un intento de forzar el mensaje a los usuarios de PC que de otro modo no elegirían recibirlo. La mayoría del spam se usa para publicidad comercial, a menudo para productos dudosos, esquemas para hacerse rico rápidamente o servicios cuasi legales. Al remitente le cuesta muy poco enviar spam.