|

9 de noviembre de 2005, 15h46
Víctor Domingo nos habla sobre de los efectos económicos del phishing

Por UNO

Víctor Domingo es el presidente de la Asociación de Internautas. En esta entrevista analiza la repercusión que el temido phishing está provocando en la economía de los españoles.

- En los últimos meses se han multiplicado los casos de phishing en nuestro país. ¿Cómo se producen estos ataques informáticos?



El phishing puede producirse de varias formas, desde un simple mensaje a su teléfono móvil, una llamada telefónica, una web que simula una entidad, una ventana emergente, y la más usada y conocida por los internautas, la recepción de un correo electrónico. Pueden existir mas formatos pero en estos momentos sólo mencionamos los más comunes: SMS (mensaje corto). La recepción de un mensaje donde le solicitan sus datos personales; Llamada telefónica. Pueden recibir una llamada telefónica en la que el emisor suplanta a una entidad privada o pública para que usted le facilite datos privados. Un ejemplo claro es el producido estos días con la Agencia Tributaria, quien advirtió que algunas personas están llamando en su nombre a los contribuyentes para pedirles datos, como su cuenta corriente, que luego utilizan para hacerles cargos monetarios. Página web o ventana emergente. Es muy clásica y bastante usada. En ella se simula suplantando visualmente la imagen de una entidad oficial, empresas, etc., pareciendo ser las oficiales. El objeto principal es que el usuario facilite sus datos privados. La más empleada es la “imitación” de páginas web de bancos, siendo el parecido casi idéntico pero no oficial. Tampoco olvidamos sitios web falsos con señuelos llamativos, en los cuales se muestran ofertas irreales y donde el usuario novel facilita todos sus datos.

- ¿Hacia quiénes suelen ir dirigidos?



A cualquier cliente de las entidades suplantadas.

- ¿Cuál es la forma más común de este tipo de estafas virtuales?



El correo electrónico es la más usada y más conocida por los internautas. El procedimiento es la recepción de un correo electrónico donde los timadores simulan a la entidad o organismo que quieren suplantar para obtener datos del usuario novel. Los datos son solicitados supuestamente por motivos de seguridad, mantenimiento de la entidad, mejorar su servicio, encuestas, confirmación de su identidad o cualquier excusa, para que usted facilite cualquier dato. El correo puede contener formularios, enlaces falsos, textos originales, imágenes oficiales, etc., todo para que visualmente sea idéntica al sitio web original. También aprovechan vulnerabilidades de navegadores y gestores de correos, todo con el único objetivo de que el usuario introduzca su información personal y sin saberlo lo envía directamente al estafador, para que luego pueda utilizarlos de forma fraudulenta: robo de su dinero, realizar compras, etc.

- ¿Cómo podemos evitarlas?



La forma más segura para estar tranquilo y no ser estafado, es que nunca responda a ninguna solicitud de información personal a través de correo electrónico, llamada telefónica o mensaje corto (SMS). Las entidades u organismos nunca le solicitan contraseñas, números de tarjeta de crédito o cualquier información personal por correo electrónico, por teléfono o SMS. Ellos ya tienen sus datos, en todo caso es usted el que los puede solicitar por olvido o pérdida y ellos se lo facilitarán. Ellos nunca se lo van a solicitar porque ya los tienen, es de sentido común. Para visitar sitios web, teclee la dirección URL en la barra de direcciones. Nunca por enlaces procedentes de cualquier sitio.

- ¿Qué tipo de delincuentes se esconden detrás del phishing? ¿Están organizados?



Los expertos policiales aseguran que estos ataques de phising están realizados por bandas muy organizadas de “cibercacos” internacionales.

- ¿Cuánto dinero pueden llegar a ganar a costa de las víctimas?. ¿Y cuánto pueden perder las personas estafadas?

Hemos conocido estafas de hasta 3.000 euros y según las distintas fuentes, en cada ataque de phising se obtienen entre 10 y 15 millones de las antiguas pesetas.

- ¿Cree que estos ataques de phishing pueden perjudicar al sector de la banca on line?



Creo que no, porque no afecta a la seguridad de los bancos. El phising, al menos hasta ahora, trata de obtener los datos personales de los clientes antes de entrar en el banco, o sea, en las páginas fraudulentas. Que los bancos adoptaran una política de transparencia informativa sería la mejor arma para luchar contra estos delitos.

- Según el Anti-Phishing Working Group (APWG), el sector financiero acumula el 86% de los ataques de phishing. ¿En qué sectores se concentran el resto de los ataques?



Fundamentalmente afecta a entidades publicas, y recientemente se ha dado el caso de la FIFA.

- Por último, desde su asociación han advertido sobre un nuevo tipo de phishing conocido como “mulero”. ¿En qué consiste?



Cuando ofrecen una estupenda oferta para trabajar cómodamente desde casa con su ordenador tenga cuidado, ya que puede traernos problemas legales. Esto ocurre si eres una victima del llamado Scam. El Scam es la captación de personas por medio de correos electrónicos, chats, irc, etc. En este tipo de ataques, empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos. Sin embargo, sin saberlo, la victima está blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias). Estas personas se convierten en “muleros” (personas que envían el dinero a otros destinos).


Envía esta página a un amigo Envía esta página a un amigo
- Artículos más enviados

Artículo anterior:  Daniel Muñoz nos habla sobre la crisis de crecimiento de las empresas españolas ( unocontenidos)
Artículo siguiente:  Mª José Sánchez nos habla sobre la industria del mueble en España ( unocontenidos)



Copyright © 2009 Yahoo! Todos los derechos reservados.
Copyright © 2009 Uno Contenidos. Todos los derechos reservados.
Política de Privacidad Actualizada - Condiciones del servicio - Renuncia de responsabilidad - ¿Preguntas o comentarios?
Los datos de cotizaciones son suministrados por proveedores independientes identificados en la página de proveedores de Yahoo! Finanzas.