jueves, 8 de enero de 2009

El peligro del "phishing"

Ya van dos.

Mi primer contacto con el "phishing" ocurrió a finales de agosto de 2008. Me llegó un correo de Colpatria que me informaba de "irregularidades" en mi cuenta, y me invitaba a ingresar a su página web para confirmar mis datos cuanto antes.

Hubiera llegado a parecer normal de no ser porque no tengo cuenta en Colpatria.
_____

El "phishing" es una modalidad de estafa que se realiza por internet. Consiste en engañar a un usuario de una entidad cualquiera para que entregue sus datos personales y contraseñas, sin que se de cuenta de que está siendo estafado. ¿Cómo? Haciéndole creer que está realizando un trámite con su entidad.

Por ejemplo: un estafador quiere robar al señor "Ingenuo Demalas", quien tiene una cuenta bancaria en el Banco Central. El estafador se "disfraza" entonces de Banco Central, y le pide al señor Demalas su contraseña para realizar una "verificación de cuenta". El pobre Ingenuo le entrega al ladrón sus datos (pensando que está dándoselos a su banco), quien los utiliza para robar todo el dinero de su cuenta.

¿Cómo puede alguien disfrazarse de un banco?

En internet es fácil disfrazarse de lo que sea:

Esa imagen muestra el correo que me llegó el año pasado. Nótese de parte de qué correo viene: noticias@colpatria.com. O eso se supone.

Cuando abrí el correo supe de inmediato que era falso: ya sabía que el phishing existía, y no tenía cuenta en Colpatria. Sin embargo, la curiosidad pudo conmigo: al hacer clic en la dichosa imagen, fui enviado a una página falsa de Colpatria, construida de modo que pareciera real. Allí se me pedían mi número de documento, y la contraseña de mi cuenta —que, evidentemente, no entregué—. Interesante.
La página actualmente no existe. Ya fue reportada.

El 8 de enero de 2008 me llegó un correo de Bancolombia —donde, por cierto, tampoco tengo cuenta—:

Al hacer clic en el enlace, uno no es enviado a la página de Bancolombia, sino a ESTA OTRA (página falsa). Obsérvese que tiene bonitos banners que asemejan a los del banco, y se puede hacer clic en todos: al hacerlo, se nos envía a páginas del verdadero sitio web de Bancolombia. El único peligro está en la entrega de la clave. Interesante.

Nota: si alguien quiere ver la página, y resulta que ya fue borrada, aquí puse una imagen.
_____

Lamentablemente, aún hay gente que no conoce sobre este peligro, y las estafas siguen produciéndose. Es importante tener mucho cuidado, porque este tipo de cosas pueden hacerse (y se hacen) mediante otros medios de comunicación, como el teléfono (mediante una llamada en la que piden datos personales y contraseñas), por ejemplo.

Peligroso, ¿no?

Leer más: Wikipedia, Microsoft

1 comentario:

  1. Al parecer estamos embobados de tanta tecnología que no nos deja discernir si lo que los medios nos muestran es verdadero o no y aunque sea verdad a medias también es mentira. Andemonos con pies de plomo porque todo lo que brilla no es oro.

    ResponderEliminar