{"id":2097,"date":"2020-11-30T19:04:53","date_gmt":"2020-11-30T18:04:53","guid":{"rendered":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/?p=2097"},"modified":"2020-11-30T19:05:14","modified_gmt":"2020-11-30T18:05:14","slug":"mantener-phishing-trabaja-remoto","status":"publish","type":"post","link":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/mantener-phishing-trabaja-remoto\/","title":{"rendered":"C\u00f3mo mantener a raya el phishing cuando se trabaja en remoto"},"content":{"rendered":"<p>Muchos pensaban que el <strong>teletrabajo<\/strong> era solo una medida temporal durante la \u00e9poca m\u00e1s cruda de la pandemia. Pero lo cierto es que parece que ha venido para quedarse en muchas empresas. Al menos, durante buena parte del pr\u00f3ximo a\u00f1o. Poco a poco, las empresas y sus plantillas se han ido habituando a los cambios que ha tra\u00eddo consigo, adem\u00e1s de adoptar nuevas formas de trabajar. Pero en muchos casos, esto ha tenido cierto coste. Uno de los principales ha sido la seguridad, con departamentos de TI abriendo la mano para que todo funcionase, y con los ciberatacantes intentando sacar partido de la situaci\u00f3n. Esto ha llevado a <strong>aumentos en los ciberataques y ciberdelitos<\/strong>. Entre ellos, del <strong>phishing<\/strong>.<\/p>\n<p>Este ataque, pr\u00e1cticamente tan antiguo como el correo electr\u00f3nico, requiere que los estafadores <strong>env\u00eden correos electr\u00f3nicos falsos<\/strong> que <strong>parecen provenir de una fuente cre\u00edble<\/strong>, como una entidad gubernamental, un operador de telefon\u00eda o el banco. Incluso de la empresa para la que trabaja quien recibe el correo si los atacantes cuentan con informaci\u00f3n sobre ello. El objetivo es conseguir que el receptor del email pique y caiga en la trampa, y les desvele con un email de respuesta informaci\u00f3n personal: contrase\u00f1as, horario, datos de la empresa, etc. Y seg\u00fan <strong>Richard Rushing, CISO de Motorola<\/strong>, este tipo de ataque <a href=\"https:\/\/news.lenovo.com\/dont-feed-the-phish-ciso-rushing\/\" target=\"_blank\" rel=\"noopener\">ha experimentado un crecimiento exponencial<\/a> durante la pandemia.<\/p>\n<p>Este directivo asegura que el phishing \u00ab<em>se est\u00e1 disparando, hasta en un 200% o 300% en funci\u00f3n del sector<\/em>\u00ab. Rushing tambi\u00e9n asegura que el phishing <strong>se ha vuelto mucho m\u00e1s sofisticado<\/strong>, y siniestro, en los \u00faltimos a\u00f1os. Esto se debe a que funciona, y a que para un hacker es muy sencillo enviar correos en masa. Adem\u00e1s, no hay mucho que los administradores de sistemas puedan hacer desde el punto de vista t\u00e9cnico para detenerlo. Al fin y al cabo se trata de si el atacante puede conseguir o no que alguien haga click en el enlace que va en el email, cae en el enga\u00f1o y facilita los datos que quiere conseguir el hacker.<\/p>\n<p>Para conseguirlo, los ciberdelincuentes suelen <strong>apelar a instintos tan b\u00e1sicos como la avaricia o el miedo<\/strong>, o con la disposici\u00f3n que suele tener la mayor\u00eda de gente de ayudar. En la mayor\u00eda de casos, todo va unido a un sentimiento e impulso de urgencia, para evitar que el receptor de los correos se ponga a pensar o a hacer averiguaciones sobre lo que se le env\u00eda. Sobre todo si alega problemas con cuentas bancarias o tarjetas de cr\u00e9dito.<\/p>\n<p>Intentar enga\u00f1ar a alguien que trabaja desde casa es m\u00e1s sencillo que hacerlo con alguien que est\u00e1 en una oficina, rodeado de compa\u00f1eros y con el departamento de seguridad cerca. Por tanto, intentar evitar ser v\u00edctima de un enga\u00f1o mediante phishing queda en muchos casos en el tejado de quien recibe el email enga\u00f1oso. \u00bfQu\u00e9 puede hacer? Rushing tiene <strong>algunos consejos para evitar caer<\/strong> en estas trampas:<\/p>\n<ul>\n<li><strong>Comprender que este problema no va a desaparecer<\/strong> y no cuenta con grandes soluciones t\u00e9cnicas.<\/li>\n<li><strong>Estate alerta<\/strong> ante los correos, enlaces o adjuntos sospechosos. Muchos piden acci\u00f3n inmediata y no tienen un aspecto muy convencional. Ante cualquier duda, hay que revisar la direcci\u00f3n de quien lo env\u00eda (suele ser distinta a la que pretenden imitar) y no hay que hacer click en sus enlaces.<\/li>\n<li><strong>Informa de las actividades sospechosas<\/strong>, porque es probable que si te leva un correo de phishing, m\u00e1s compa\u00f1eros de la empresa lo hayan recibido. Por tanto, avisa al equipo de TI o al de seguridad lo m\u00e1s pronto posible.<\/li>\n<li><strong>Usa el sentido com\u00fan y conf\u00eda en tus instintos<\/strong>. Es algo muy importante en el phishing. Si sientes que algo no va mal, y dudas de por qu\u00e9 te hacen esas preguntas, o ves palabras mal escritas, mejor comprobar que no es un intento de phishing antes de responder y dar informaci\u00f3n.<\/li>\n<li><strong>Nunca<\/strong> des direcciones de correo, textos y documentos, informaci\u00f3n de pago, credenciales de acceso a servicios o cualquier tipo de <strong>informaci\u00f3n sensible a trav\u00e9s de email<\/strong>. Tampoco a trav\u00e9s de mensajer\u00eda instant\u00e1nea. Antes de nada comprueba qui\u00e9n te hace la petici\u00f3n y aseg\u00farate con una llamada de tel\u00e9fono al servicio o sistema que supuestamente te pide datos. Has de saber que muchos bancos, operadoras de telefon\u00eda o conexi\u00f3n a la red, e incluso servicios de Internet, nunca piden por email que facilites datos sensibles, como contrase\u00f1as o datos de pago.<\/li>\n<li>No tengas miedo ni reparos: <strong>cuando dudes de algo, pregunta<\/strong>. Es mejor preguntar y pasarse de prudente que no hacerlo y caer en la trampa. Nadie de un departamento de seguridad va a pensar que eres un pesado si algo te parece sospechoso y tienes dudas. Porque si preguntas y te aseguran que es un intento de phishing, no conseguir\u00e1n que les des informaci\u00f3n. Y sin ella, no pueden cometer otros ataques a la empresa.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Muchos pensaban que el teletrabajo era solo una medida temporal durante la \u00e9poca m\u00e1s cruda de la pandemia. Pero lo cierto es que parece que ha venido para quedarse en[&#8230;]<\/p>\n","protected":false},"author":10,"featured_media":2100,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52],"tags":[517,518,406],"class_list":["post-2097","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-phishing","tag-richard-rishing","tag-teletrabajo"],"_links":{"self":[{"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/posts\/2097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/comments?post=2097"}],"version-history":[{"count":3,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/posts\/2097\/revisions"}],"predecessor-version":[{"id":2102,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/posts\/2097\/revisions\/2102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/media\/2100"}],"wp:attachment":[{"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/media?parent=2097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/categories?post=2097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.muycomputerpro.com\/universo-lenovo\/wp-json\/wp\/v2\/tags?post=2097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}