{"id":322,"date":"2014-04-10T15:23:00","date_gmt":"2014-04-10T18:23:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/phishing-correo-electronico"},"modified":"2014-06-05T13:12:51","modified_gmt":"2014-06-05T16:12:51","slug":"phishing-correo-electronico","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/phishing-correo-electronico\/","title":{"rendered":"Phishing de correo electr\u00f3nico"},"content":{"rendered":"<p>Una de las t&eacute;cnicas utilizadas para infectar su ordenador o m&oacute;vil es el phishing de correo electr&oacute;nico. Esta t&eacute;cnica consiste en el env&iacute;o de un e-mail con archivos adjuntos maliciosos, enlaces para p&aacute;ginas web falsas y enlaces a archivos tambi&eacute;n maliciosos.<\/p>\n<p>En este post, aprenda c&oacute;mo funciona este ataque y sepa la forma de identificar estos correos electr&oacute;nicos.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t1_2014-04-10.jpg\" style=\"height:436px; width:500px\" \/><\/p>\n<p>Hoy en d&iacute;a es com&uacute;n que usted reciba la factura por correo electr&oacute;nico cuando usted hace una compra en una tienda online. Pero cuando se trata de phishing de correo electr&oacute;nico, mismo sin haber hecho alguna compra, ese mensaje puede ser enviado a su bandeja de entrada, por lo general sin el logotipo o el nombre de cualquier tienda conocida.<\/p>\n<p>Sin embargo, en el supuesto de que usted tom&oacute; una compra en l&iacute;nea hace unos d&iacute;as, la recepci&oacute;n de este correo electr&oacute;nico puede parecer tener sentido para usted.<\/p>\n<p>En primer lugar, se debe analizar el contenido del correo electr&oacute;nico. Si dice un archivo PDF adjunto, pero no contiene ning&uacute;n documento adicional puede ser indicativo de correo electr&oacute;nico malicioso. Como en el ejemplo de abajo, cuando la &uacute;nica opci&oacute;n que se presenta es un enlace. Vea el imagen.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t2.21_2014-04-10.jpg\" style=\"height:305px; width:500px\" \/><\/p>\n<p>Situando el rat&oacute;n sobre el enlace, se puede comprobar la direcci&oacute;n completa que apunta el enlace: hxxps:\/\/drive.google.com\/ucid=0B9YabVwypYeAZTM3X2hfaXpZUjQ&amp;export=descarga<\/p>\n<p>Eso ser&iacute;a suficiente para eliminar este correo electr&oacute;nico desde su buz&oacute;n de correo, rapidamente. La informaci&oacute;n del mensaje no debe presentar conflictos. Si en el correo dice que contiene un archivo adjunto, nunca puede proporcionar un enlace a un archivo alojado en un servicio de almacenamiento en la nube. Sospeche, siempre.<\/p>\n<h3><strong>&iquest;Y qu&eacute; ocurre si hace clic en el enlace?<\/strong><\/h3>\n<p>Al hacer clic en el enlace, usted va a descargar el programa malicioso. Vea a continuaci&oacute;n lo que este e-mail podr&iacute;a causar en su equipo.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t3_2014-04-10.jpg\" style=\"height:525px; width:700px\" \/><\/p>\n<p>Despu&eacute;s de la descarga, se puede verificar que el nombre del archivo descargado es Q5CKS08FLSZ7.cpl, lo cual contradice el correo electr&oacute;nico que indicaba un archivo adjunto en PDF. Los m&oacute;dulos de extensi&oacute;n CPL se relacionan con el panel de control, pero son ampliamente utilizados para distribuir malware.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t5_2014-04-10.jpg\" style=\"height:525px; width:700px\" \/><\/p>\n<p>Al ejecutar el archivo descargado, se inicia la descarga de otros archivos en su ordenador, podendo robar su informaci&oacute;n bancaria, los datos de acceso etc.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t6_2014-04-10.jpg\" style=\"height:525px; width:700px\" \/><\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t7_2014-04-10.jpg\" style=\"height:525px; width:700px\" \/><\/p>\n<p>Despu&eacute;s de descargar todos los archivos, el malware puede solicitar acceso de administrador al equipo para que pueda realizar todas las acciones necesarias en el ordenador de la v&iacute;ctima.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/static.psafe.net\/blog\/t8_2014-04-10.jpg\" style=\"height:525px; width:700px\" \/><\/p>\n<p>As&iacute; que, #sigaesteconsejo: desconfie de correos electr&oacute;nicos de personas desconocidas, sobre todo cuando se le pida para descargar archivos. Si usted sospecha de cualquier correo electr&oacute;nico o archivo recibido, envianoslo que repassaremos a nuestro equipo de an&aacute;lisis <strong>labs@psafe.com<\/strong><span style=\"line-height:1.6em\">.<\/span><\/p>\n<p>El <a href=\"https:\/\/www.psafe.com\/es\/suite\/\">PSafe Suite<\/a> bloquea este tipo de amenazas a trav&eacute;s de funciones de protecci&oacute;n contra descargas, anti-phishing y de seguridad en tiempo real.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una de las t&eacute;cnicas utilizadas para infectar su ordenador o m&oacute;vil es el phishing de correo electr&oacute;nico. Esta t&eacute;cnica consiste en el env&iacute;o de un e-mail con archivos [&hellip;]<\/p>\n","protected":false},"author":18,"featured_media":8824,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-322","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=322"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/322\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/8824"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}