Tips de Seguridad

Pharming

Esta modalidad de fraude te induce de forma engañosa a que ingreses a una página web falsa y proporciones tus datos financieros.
  • La técnica de pharming se combina frecuentemente con la del phishing, donde como primer paso, te envían un correo engañoso para que posteriormente, ingreses a una página web falsa y suministres tu información financiera.
  • El estafador se aprovecha de vulnerabilidades del servidor de tu computador para instalar el software (pharming).
  • Es de fácil instalación y adquisición.

Precauciones

  • Instala un antivirus que filtre y controle las actividades de tu PC,  así evitas que personas no autorizadas entren a tu máquina.
  • Mantén tu antivirus actualizado, así reducirás al mínimo el riesgo de que alguna aplicación se instale en el sistema sin tu consentimiento.
  • No abras correos electrónicos desconocidos.
  • No proporciones información sensible (usuarios, contraseñas, datos de tarjetas de crédito) por correo electrónico, a través de enlaces a sitios web contenidos en mensajes de correo electrónico no deseado.
  • No descargues archivos a través de enlaces contenidos en un correo electrónico no solicitado.


¿Cuál es la diferencia entre phishing y pharming?


Normalmente cuando hablamos de pharming podemos confundirnos con phishing y la razón es que ambas técnicas actúan de la siguiente manera:
  • Un intruso crea un sitio falso para obtener información personal de los usuarios (cuentas de correo, cuentas bancarias, etc.).
  • Creado el sitio, el intruso envía correos a múltiples direcciones de e-mail.
  • El usuario recibe el correo y decide abrirlo convencido de la supuesta veracidad del contenido y descarga y abre el archivo malicioso.
  • Posteriormente cuando el usuario intenta acceder a su sitio de confianza escribiendo la dirección del sitio en su navegador, automáticamente es dirigido al sitio falso creado por el intruso.
  • El usuario abre el correo y convencido de la veracidad del contenido decide descargar y ejecutar el archivo malicioso.
  • Finalmente el intruso podrá utilizar la información obtenida en su beneficio personal.
En el phishing se necesita que cada usuario acceda a la dirección que el estafador  envía por engaño, mientras en el pharming basta con que el usuario realice una consulta al servidor DNS.
© 2012 Banco Bicentenario Banco Universal C.A.