Vídeo de YouTube:
https://www.youtube.com/watch?v=rNAhyAq1rdQ
Artículo
En este episodio resumiremos el análisis que realiza el creador de contenido de Phishing Fácil de Detectar en su canal de YouTube, en el que se examina la creciente sofisticación de los correos electrónicos de phishing y cómo identificarlos para proteger nuestra seguridad digital.
La regla de oro en la seguridad digital es clara: nunca hagas clic en enlaces ni abras archivos adjuntos si no estás completamente seguro de su procedencia. Ver un correo electrónico es inofensivo, el riesgo reside en interactuar con su contenido.
Los archivos PDF, a menudo percibidos como seguros, pueden ser herramientas peligrosas. Pueden contener enlaces maliciosos a sitios de inicio de sesión falsos, scripts incrustados que establecen conexiones con servidores de malware o explotar vulnerabilidades en programas PDF desactualizados.
El remitente es el primer punto de control. Los nombres de visualización como "Servicio al Cliente PayPal" son fácilmente falsificables. Es crucial verificar la dirección de correo electrónico real del remitente, buscando diferencias sutiles o dominios sospechosos.
Un truco cada vez más común es el "Punycode", que utiliza "xn--" para disfrazar caracteres especiales y simular dominios legítimos. También, fíjate en palabras adicionales o números antes del dominio principal, que no corresponden a la marca oficial.
El contenido del mensaje también revela indicios. Observa los saludos impersonales, la presión temporal artificial para actuar de inmediato, y las amenazas o atractivos como cuentas bloqueadas, supuestas multas o premios. Errores gramaticales o de puntuación son señales de alarma.
Para verificar enlaces sin hacer clic, posiciona el cursor sobre ellos. La URL real aparecerá y podrás revisar si la dirección corresponde exactamente al sitio oficial. Si hay alguna ambigüedad, no hagas clic; introduce la dirección manualmente en el navegador.
Los códigos QR en correos electrónicos representan una nueva amenaza conocida como "Quishing". A diferencia de los enlaces, los códigos QR no pueden verificarse pasando el ratón sobre ellos. Escanear un código QR malicioso con el móvil puede llevar a un sitio de phishing sin las protecciones habituales del navegador.
Para una verificación profunda, revisa los encabezados del correo electrónico, el protocolo de envío que registra la ruta del mensaje. Busca los campos SPF, DKIM y DMARC. Si estos indican "fail" o "softfail", es una señal inequívoca de que la dirección del remitente ha sido suplantada.
En resumen, la vigilancia constante es nuestra mejor defensa contra el phishing. Verifica siempre el remitente, examina los enlaces y archivos adjuntos con desconfianza, y evita los códigos QR de origen dudoso. Reportar correos sospechosos es una acción colectiva que fortalece los filtros y protege a la comunidad.


