Mensaje sospechoso: cómo probarlo
Lindos gráficos, correcto polaco y una cerradura en su navegador no confirman el remitente. Consulte la solicitud independientemente del enlace que recibió.
En esta guía
“Tu cuenta será bloqueada”, “enviar para el envío”, “retorno confirmado”. Cada uno de estos mensajes puede tener un logotipo confiable y un lenguaje correcto. El propósito de phishing es hacer que actúes que le dará a alguien tus datos, dinero o acceso.
Usted no necesita resolver la autenticidad sobre la base de la apariencia misma. Usted puede comprobar el caso de otra manera: abrir una aplicación conocida, entrar en la dirección del servicio o llamar el número que tiene de una fuente independiente.
Mira lo que alguien quiere de ti.
Lo más sospechoso es la solicitud de una contraseña, login o código de recuperación en un mensaje, teléfono o chat. Tenga en cuenta también el comando para instalar la aplicación para acceso remoto.
La presión del tiempo hace que sea difícil de evaluar, pero la falta de ella no significa seguridad. El mensaje puede ser calmado y bien adaptado a su trabajo. Incluso una conversación anterior real puede servir como fondo después de tomar la cuenta del remitente.
Abre el servicio.
Al notificar su cuenta, vaya a su configuración o centro de mensajes. Cuando usted paga, compruebe el pedido en la aplicación del vendedor. Utilice un número conocido o canal interno para una solicitud inusual de su compañero de trabajo.
La ausencia de un mensaje en el panel es una razón para una mayor verificación, no una prueba automática de fraude. En caso de duda, por favor contacte con el apoyo oficial de los datos encontrados independientemente del mensaje.
Lea la dirección si va a juzgarla
En la dirección demo https://bank.example.logowanie.example.net/ La palabra ‘banco’ no significa el propietario del sitio web. El dominio de este ejemplo es example.net; los miembros anteriores son subdominios. Estos son direcciones ilustrativas, no lugares para conectarse.
Preste atención a los tipos, caracteres inusuales y drones extra. Pero no trate el aspecto “extraño” como una prueba completa. Los servicios legales también utilizan dominios externos, y el lado verdadero interceptado puede ser peligroso.
HTTPS encripta la conexión al sitio mostrado. No confirma que su propietario es honesto. El código QR también puede llevar a una forma falsa.
¿Y si ya has hecho clic?
Plan de respuesta al phishing le ayuda a elegir los pasos correctos después de abrir el enlace, entrar en los datos o ejecutar el programa. No requiere introducir secretos y no diagnosticar el dispositivo.
Sólo la página se abrió: cerrarlo. Compruebe que nada ha sido descargado o dado permisos. Sólo hacer clic no significa automáticamente tomar su cuenta.
Contraseña o código introducido: por el servicio correcto cambiar la contraseña, comprobar los métodos de recuperación y terminar las sesiones sospechosas. Si la misma contraseña estaba en otros lugares, cambiarla también allí. El código 2FA prescrito ya podría haber sido utilizado.
Se ha lanzado un archivo o programa para el acceso remoto: Utilice otro dispositivo de confianza para asegurar sus cuentas y pedir asistencia técnica. Informe el asunto al administrador con su equipo de servicio.
Informar un mensaje sospechoso a través del mecanismo de la plataforma. Si se producen pagos no autorizados, contacte con el banco. No envíe más datos al estafador para "cancelar" la operación anterior.