viernes, 4 de mayo de 2012

FRAUDES EN INTERNET

VALIDACION DE INFORMACIÓN EN INTERNET

Se pueden aplicar varias rutinas para validar la información a fin de ayudar a identificar errores o fraudes. Algunas de esas rutinas de validación son:
§  Requerir que la información sobre los domicilios se ajuste a una base geográfica estándar 
§  Ejecutar pruebas de calidad automáticas 
§  Verificar si el deletreado de los nombres se ajusta a una lista estándar 
§  Cuando se digitalizan las firmas, fotografías o huellas digitales, verificar electrónicamente si cualquiera de estos rasgos de identidad presentados por un elector corresponden a los de otros registros en la base de datos.

Tipos de fraudes
Robo de identidad o «phishing»


El correo phishing consta de mensajes fraudulentos supuestamente enviados por bancos, sistemas de pago en línea, proveedores de correo electrónico, redes sociales, juegos en línea, etc. El objetivo de estos mensajes es robar datos confidenciales del usuario, como nombres de usuario, contraseñas, etc. Los mensajes phishing bancarios se cuentan entre las tácticas más populares cuya intención es acceder a una cuenta bancaria en línea o a sistemas de pago electrónico. Cuando el ciberdelincuente logra capturar los datos confidenciales de un usuario, tiene la puerta abierta para acceder a todas sus cuentas.

Otra sencilla forma de diferenciar un mensaje fraudulento de uno legítimo es la siguiente: pasa el ratón por encima del enlace. En la parte inferior izquierda del navegador podrás leer la verdadera dirección URL del sitio al que el enlace te conducirá. Observa con mucha atención: los dos últimos niveles del nombre del dominio (es decir, la porción de la dirección que está antes de la barra oblicua) deben pertenecer a la organización que supuestamente te envió el mensaje.

Desconfía también de los mensajes con adjuntos. ¡No sólo podría tratarse de mensajes phishing que intentan robarse tus datos, sino que podrían contener programas maliciosos!

Ante la menor duda, abre manualmente el sitio oficial de la organización en cuestión. No uses el enlace incorporado en el mensaje, sino más bien escribe la dirección oficial en el espacio de direcciones del navegador. De esta manera te mantienes protegido, evitas abrir un sitio fraudulento, y podrás verificar la información respectiva en el sitio legítimo.

Aspectos técnicos del fraude
Los siguientes indicios revelan indirectamente una procedencia fraudulenta:
El campo « A: » contiene otros nombres además del tuyo.
Se trata entonces de un correo spam en el que el destinatario no tiene nada que ver con el contenido del mensaje, ya que fue seleccionado al azar.

La dirección que aparece en el campo « De: » es desconocida.
Esto significa que el mensaje no proviene de la organización referida, pues su identidad ha sido robada. Ninguna organización seria recurre a la mensajería gratuita para enviar su correspondencia

Algunas palabras están con letras MAYÚSCULAS.
Se trata de una táctica de los creadores de spam para llamar la atención de los usuarios.
Algunas palabras aparecen deformadas (« Lloan » o « Crrédito" en vez de « Loan » o "Crédito», o « Usted haganado » en vez de "Usted ha ganado »).
Se trata de una táctica que usan los spammers para burlar los filtros antispam.
El enlace no corresponde a la dirección oficial de la organización ;
Como mencionamos anteriormente se trata de un claro indicio de conducir al usuario hacia un sitio fraudulento.
Un saludo impersonal como « Estimado amigo, Estimado cliente, Estimado abonado, ¡Buen día! ».
Este tipo de saludos revela que el remitente no te conoce y que, por lo tanto, se trata de un mensaje spam.

Fuente





No hay comentarios: