Los ciberdelincuentes aprovechan plataformas confiables para hacer que sus mensajes parezcan auténticos y obtener datos personales de los usuarios
Los ataques de phishing continúan evolucionando y ahora los ciberdelincuentes utilizan aplicaciones y servicios legítimos para enviar correos electrónicos que aparentan ser oficiales, con el objetivo de obtener contraseñas, datos personales e información bancaria de las víctimas.
Esta modalidad consiste en aprovechar plataformas ampliamente conocidas para generar confianza entre los usuarios. Los mensajes suelen incluir enlaces o archivos adjuntos que dirigen a sitios falsos donde se solicita ingresar información confidencial.
Otra de las estrategias consiste en crear un sentido de urgencia mediante supuestos problemas con cuentas, pagos pendientes, confirmaciones o notificaciones inesperadas, para que las personas actúen sin verificar la autenticidad del correo.
Entre las recomendaciones para reducir el riesgo se encuentran verificar la dirección del remitente, evitar abrir enlaces o descargar archivos adjuntos de mensajes sospechosos, ingresar a los servicios únicamente desde sus sitios o aplicaciones oficiales y activar la autenticación en dos pasos cuando esté disponible.
Si una persona proporcionó información en un sitio fraudulento, se recomienda cambiar de inmediato las contraseñas comprometidas, comunicarse con la institución correspondiente y revisar cualquier movimiento inusual en sus cuentas.
