17 de abril de 2021

Cómo detectar y protegerse contra los ataques de phishing por correo electrónico

Por George Rouse
PhishingSpear PhishingDatto SaaS Defense

Los ataques de phishing son cada vez más sofisticados, lo que hace que sean difíciles de detectar y evitar. Sin embargo, también existen múltiples tipos de ataques de phishing, por lo que es importante implementar un enfoque de seguridad de múltiples capas para proteger tu negocio.

Cómo identificar un ataque de phishing

Para MSP que buscan mitigar el riesgo de phishing e identificarlo rápidamente una vez que se produce un ataque. A continuación se explica cómo detectar un ataque de phishing: 

 

1. Ten cuidado con las tácticas de ingeniería social

Esté atento a los correos electrónicos que no esperaba recibir o en los que se le pide que haga clic en un botón para recibir una oferta.

2. Busque correos electrónicos falsos

Lea el contenido del correo electrónico.

El primer paso para identificar un correo electrónico de phishing es leer su contenido. Si el correo electrónico genera una sensación de miedo o urgencia, es posible que sea sospechoso. Estos correos electrónicos están diseñados para infundir miedo en el lector y animarlo a actuar rápidamente sin cuestionarlo.

Revisa el estilo de redacción.

Otro indicador es el estilo de redacción del contenido. Si el correo electrónico está mal redactado, tiene errores gramaticales y ortográficos, es probable que se trate de un intento de phishing.

Verifique la dirección de correo electrónico del remitente.

Si recibe un correo electrónico que parece ser de phishing, consulte el menú desplegable «Mostrar detalles» debajo del nombre del remitente. Verá una sección denominada «Firmado por». Este campo puede ayudar a determinar si un correo electrónico se ha compartido de forma segura desde un servicio.

El objetivo es determinar si el campo «firmado por» ha sido generado por un correo identificado con DomainKeys (DKIM) o por un servicio. Un DKIM adjunta un identificador de dominio a la firma para mostrar un correo electrónico generado por un usuario del dominio.

Por ejemplo, si recibieras un correo electrónico de «[email protected]», verías un DKIM en la firma que se vería así: datto-com.20150623.gappssmtp.com. Así es como se procesan todos los correos electrónicos a través de un dominio.

Los correos electrónicos compartidos a través de un servicio (por ejemplo, Drive, Calendar, Dropbox, Box, etc.) no cuentan con una firma DKIM. En su lugar, aparecerá la firma del servicio correspondiente. Si algo se comparte a través de Dropbox, por ejemplo, aparecerá «firmado por dropbox.com».

Qué hacer si ha recibido un correo electrónico de phishing

Si crees que has recibido un correo electrónico de phishing, no lo abras. Los correos electrónicos maliciosos suelen seguir dos estrategias.

  1. Le instamos a que revele las credenciales de usuario.
  2. Infecta tu computadora al interactuar con el correo electrónico.

Al igual que con el ransomware, es importante permanecer alerta y actuar con precaución en estas circunstancias. Los correos electrónicos de phishing intentarán que inicie sesión en portales falsos para robar sus datos de inicio de sesión y, a continuación, robar más datos, atacar a otros usuarios haciéndose pasar por usted o cambiar el inicio de sesión y secuestrar la cuenta. Si recibe algún correo electrónico sospechoso, elimínelo inmediatamente y de forma permanente. Si procede, envíelo a su recurso interno para que se tomen medidas de ciberseguridad.

3. Revisar la exactitud de las URL

A veces, los correos electrónicos de phishing pueden parecer auténticos a simple vista, pero al revisar las direcciones URL o los enlaces del correo electrónico, se puede observar que conducen a sitios web falsos que están deliberadamente mal escritos, pero que son muy similares a los de marcas creíbles. 

4. Revisa el sitio web

Si no estás seguro, comprueba siempre el sitio web. ¿Es real? ¿De verdad necesitas introducir tus credenciales?

5. Mitigar automáticamente los ataques de phishing con ATP

Saber cómo llevar a cabo todos los pasos anteriores y qué aspectos debes tener en cuenta es un excelente primer paso; sin embargo, realizar todos estos pasos en cada correo electrónico que recibes simplemente no es viable para la mayoría de los usuarios. Aquí es donde entra en juego una solución de protección avanzada contra amenazas (ATP), como Datto SaaS Defence. 

 

Siguientes lecturas recomendadas