¿Cómo se realiza el phishing?

Estos son mensajes de phishing.

Mensaje 1

  • Es “http” no “https”
  • el nombre de dominio tiene “.com-uk”. Muy inusual.

Mensaje 2

  • Es “http” no “https”
  • La palabra argos no tiene ‘g’, es un carácter especial que se parece a la letra ‘g’. Obviamente la URL no es www.argos.com

Mensaje 3

  • Es “http” no “https”
  • WhatsApp no ​​tiene dominio .com, ¿verdad?

Vea el patrón y sabrá cómo se realiza el phishing.

  • Oferta irresistible.
  • Engaña a los usuarios presentando una URL que parece familiar
  • La URL no es segura (https).
  • Una vez que un usuario hace clic, solicite usuario / contraseña para el sitio web original (a veces, banca).
  • El usuario puede terminar descargando un malware.

Se puede evitar el phishing si el usuario lee la URL cuidadosamente, no busca ofertas demasiado buenas para ser verdaderas y nunca hace clic en un botón de descarga.

El comportamiento del usuario final siempre es impredecible.

Por lo tanto, el phishing es el ataque más fácil de realizar pero el más difícil de defender.

En términos simples, el phishing está tratando de obtener información confidencial pretendiendo ser alguien a quien una persona voluntariamente le daría esa información.

Por ejemplo, no lo pensaría dos veces antes de dar su dirección de casa a Amazon .com, por lo que si alguien se hiciera pasar por Amazon a través de un sitio web falso o un correo electrónico, podría obtener esos detalles de usted.