McAfee ha publicado una lista con los 12 timos más habituales que están utilizando los ciberdelincuentes esta Navidad, con el objetivo de educar a los consumidores y evitar que sean estafados en sus compras de Navidad.
1. Phishing de caridad.
Muchas ONG ofrecen la posibilidad de realizar sus donaciones navideñas online. Los hackers lo saben y se aprovechan a través de correos electrónicos falsos. Para ello envían emails que parecen proceder de alguna ONG, pero que dirigen a los consumidores a sitios Web falsos diseñados para robarles el dinero. Muchas veces, su diseño es copiado directamente de los sitios Web reales, aunque con mínimos cambios.
Para evitarlo: escribe siempre la dirección completa de la página web en la barra de URL del navegador. Nunca pinches en un enlace que te haya sido enviado por correo electrónico.
2. Timos de correos electrónicos procedentes de bancos.
En Navidad, o fuera de ella, es habitual recibir correos electrónicos que parecen oficiales, en los que se pide la confirmación de información de la cuenta bancaria, incluyendo nombre de usuario y contraseña. Es habitual recurrir a engaños para hacer creer que si no completan las instrucciones, su cuenta será invalidada.
Para evitarlo: nunca des tus datos financieros como respuesta a un correo electrónico y nuevamente, no pulses en los enlaces. Ante la duda llama por teléfono al banco para confirmarlo.
3. E-postales de Navidad.
Especialmente en Navidad las postales electrónicas pueden entrañar un peligro, al ocultar algún tipo de malware diseñado para robar información confidencial (como los datos de acceso al banco).
Para evitarlo: errores ortográficos, errores en el mensaje, remitentes desconocidos o falsos y con alguna URL de aspecto extraño son indicios que te pueden hacer pensar en la ilegitimidad de una e-postal. Ante la duda no la abras y, de nuevo, no pinches en ningún link que proceda de una fuente desconocida.
4. Facturas falsas.
Puesto que es una época en la que los regalos de Navidad incrementan las compras, los hackers intentan engañar a los consumidores para que den sus datos personales y financieros a través de facturas falsas, que envían como documento adjunto por correo electrónico.
Una vez abierto, el adjunto tiene una serie de variaciones: puede pedirte que realices o canceles una orden, puede decirte que el servicio de mensajería no pudo entregar un paquete porque la dirección es incorrecta, o pueden preguntarte por los detalles de tu tarjeta de crédito o cuenta bancaria, que son necesarios para realizar la factura o para que el cliente pueda recibir el paquete.
Creyendo que se trata de un correo electrónico de la empresa de mensajería, lo que realmente se está recibiendo es un troyano que puede conllevar robo de identidad.
Para evitarlo: nunca des tus datos bancarios por correo electrónico. Para asegurarte de que contactas con la empresa de mensajería dirígete directamente a su sitio Web escribiendo su dirección en el navegador.
5. ¡Tienes un nuevo amigo!
La Navidad une a personas y viejos amigos, que se emocionan cuando reciben el siguiente mensaje, “Tienes un nuevo amigo” a través de una red social. Después de pinchar en ese link, no sólo no tienes un nuevo amigo, sino que has descargado un software malicioso que no puedes detectar, diseñado para el robo de información personal y financiera.
Para evitarlo: no trates de batir un record de amigos en tu red social añadiendo a gente que no conoces de nada.
6. Búsquedas peligrosas.
Cuando pinchamos en los resultados obtenidos de la búsqueda “descarga gratuita Santa”, para conseguir salvapantallas de Navidad, puzzles e imágenes podemos obtener adware, descargas no deseadas y spyware.
SiteAdvisor de McAfee, identifica los siguientes términos de búsqueda como arriesgados:
- Salvapantallas gratuito Santa
- Salvapantallas de Vacaciones gratuito
- Salvapantallas gratuito Navidad
- Descargas de vacaciones gratuitas
- Descarga árbol de navidad
- Póster de Navidad gratuito
- Póster de Santa
- Salvapantallas Santa
- Tonos Santa
- Descarga del email de Santa
- Descargas de Santa
- Descargas gratuitas de música de Santa
Para evitarlo: McAfee recomienda utilizar su aplicación SiteAdvisor cuando hagas búsquedas para realizar descargas, pues ofrece un sistema de calificación por colores: verde, amarillo y rojo que te ayudará a evitar regalos no deseados junto con tus descargas navideñas. Además, Google ya ofrece alertas sobre sitios sospechosos que te pueden ayudar a detectar páginas maliciosas.
7. Delincuentes en el ciber.
Cuando te conectas en un cibercafé o en alguna red pública, tienes que ser consciente de los peligros de navegar en redes inseguras. Los atacantes pueden asaltar las conexiones de Internet inalámbricas inseguras y conocer qué sitios web estás visitando, las contraseñas y cuentas bancarias a las que estás accediendo en ese momento.
Además, un hacker puede crear un punto de acceso inalámbrico malicioso cerca de una cafetería. Si alguien se conecta a Internet a través de él, este podrá ver todo lo que ocurre mientras la conexión esté en uso y puede redirigir el tráfico, enviando al usuario a donde quiera.
Para evitarlo: realiza tu