¿Qué es el phishing?. El phishing consiste en hacerte creer que estás en una página segura, cuando en realidad estás en la página del atacante. El phishing se presenta habitualmente en forma de correo electrónico, en el que se pide al usuario que siga un link que le redirecciona a la página falsa. En dicha página se le solicita al usuario introducir la información sensible que el atacante quiere robar, como nombre de usuario y contraseña.
Aunque el medio más habitual de los atacantes de phishing es el envío de correos electrónicos, también utilizan las aplicaciones de mensajería instantánea y la mensajería directa en las redes sociales.
Los grandes servicios de correo web, como Gmail y Outlook, ya cuentan con filtros que detienen la mayoria de los correos de phishing y spam. Evitando así que la mayoría de las amenazas lleguen a tu bandeja de entrada. Si miras en la carpeta de Spam verás algunos de ellos. Pero no son perfectos y siempre hay algún correo malicioso que se cuela.
No pasa así con los mensajes directos en aplicaciones de móviles o en redes sociales, donde aún no hay mecanismos de defensa más que la expulsión o bloqueo del usuario que envía los mensajes.
Por eso debes estar muy atento para que no caigas en su trampa, y para ayudarte te vamos a enseñar como identificar los mensajes sospechosos.
Cómo identificar un mensaje que es phishing
Lo más importante a la hora de identificar mensajes o correos phishing es el sentido común. Si recibes un mensaje que no esperas. En el que te están pidiendo que hagas algo, como bajar un archivo y abrirlo, o ir a una página a confirmar unos datos…desconfía.
Para ayudar a tu sentido común, vamos a darte unas características comunes de los correos phishing:
Si has identificado alguna de las características que hemos comentado arriba y llegas a la conclusión de que es phishing, lo primero que debes hacer es no hacer clic en ningún link ni bajarte ningún fichero adjunto. Tampoco contestes en ningún caso a estos correos. Lo siguiente que debe hacer es o bien borrarlo directamente o bien denunciarlo.

Como ya nos sabemos toda la teoría vamos a practicar con unos casos reales de phishing (fuente OSI – Oficina de Seguridad del Internauta).
Correo phishing de ING Direct
Este es el correo que recibieron miles de personas…¿ves algo sospechoso? ¿Cuántos indicios de phishing eres capaz de detectar? ¿1? ¿2? ¿3?…
Seguro que has identificado este correo como que es phishing, a continuación puedes ver los motivos:
Como ves, hay muchos fallos que nos hacer saltar las alarmas de que nos encontramos ante un caso de phishing. Si hubieses estado despistado y seguiste las instrucciones (pinchar el link), habrías llegado a la siguiente página.

Como ves la página en sí podría llegar a engañarte ya que los colores y la forma de autenticarte es parecida. Una cosa muy importante y que debes de tener en cuenta es que tu banco nunca va a solicitarte todos los códigos para acceder a tu cuenta. Por ejemplo, en la página de abajo, que es la oficial de ING, puedes leer que sólo te va a pedir 3 de los 6 dígitos de acceso.

Si queréis practicar para identificar más ejemplos reales de phishing aquí os dejamos una lista:
Si te ha quedado alguna duda o no ves algunos de los casos de phishing de los ejemplos, déjanos un comentario en la sección de abajo.
Quizás te interese nuestra guía sobre auditar redes WiFi, donde aprenderás a descifrar las contraseñas de las redes Wifi inserguras.