Como es un phising y como evitarlo de manera sencilla

Tabla de contenidos

Existen muchos modos de enviar un email con virus, phishing, y en general contenido malicioso. Están tan bien hechos que es difícil saber si estamos ante un ataque o no. Te damos unos tips para que puedas identificar por ti mismo un phising del tipo «enlace malicioso».

Primer correo… sospechoso

En este tipo de ataque, lo primero que recibirás es un correo con un link a un fichero de sharepoint.

El remitente normalmente será alguien desconocido y el título del fichero será algo sugerente y que nos incite a no perder la oportunidad: “pago de dividendos.docx” “listado de clientes interesados.xlsx”… Sospechoso.

En algunos casos hemos visto correos más elaborados que simulaban el nombre de una persona tu organización.

¿Enlace a otro enlace?

Si has decidido continuar y hacer clic en “Abrir”, llegarás a un fichero de sharepoint donde habrá un link a un fichero de OneDrive. ¡Esto ya es muy sospechoso!

Nuestra recomendación es que no continúes, pero te contamos que pasará a continuación.

Portal de login de Office 365 falso / Phishing

Lo siguiente que pasará será que llegarás al portal de inicio de sesión de Office 365, pero falso. El objetivo es acceder a tu contraseña. Desde ese momento tendrán acceso completo a todos tus correos, ficheros…

Si la dirección en la que estás poniendo las credenciales no es office.com ¡es extremadamente sospechoso!

Si ya has hecho clic en el enlace, cambia inmediatamente la contraseña de Office 365 (Mi cuenta, contraseña) y configura los mecanismos de autenticación múltiple de office 365 (MFA).

Soy un emprendedor que siempre ha estado enamorado del mundo de la tecnología.

Después de acabar mis estudios de economía💸, tuve la suerte de poder seguir estudiando y llegar a ser formador de los certificados MCSE de Microsoft 👨‍🏫

Mas tarde fundé Libertia IT, una gran familia de profesionales dedicados a ayudar a empresas de cualquier tamaño a mejorar su entorno tecnológico y su postura en ciberseguridad. Descubrí el modelo Europeo de servicios gestionados, a años luz del típico «mantenimiento informático» que funciona mas como un seguro.

¡Nunca pagues por horas el soporte IT! es malo para todas las partes. Reserva 30 min y te cuento por qué.

Suscríbete a nuestra Newsletter

Responsable: Libertia Servicios Informáticos S.L.. Finalidad: envío de publicaciones y correos comerciales. Legitimación: tu consentimiento. Destinatarios: Active Campaign con titular Active Campaign LLC, alojada en EEUU y suscrita al EU PrivacyShield.