Los ciberdelincuentes tienen enorme cantidad de técnicas para infectar nuestros equipos y conseguir nuestras credenciales y datos personales. Entre sus ataques más populares está el spoofing. Falsifican la dirección de correo electrónico o la URL de una organización para hacerse pasar por ella, de modo que el usuario crea que la comunicación que le envían es legítima y caiga en el engaño, proporcionando sus credenciales de acceso y datos personales.
Qué es spoofing
El spoofing, o suplantación de identidad, consiste en el empleo de una serie de técnicas de hacking utilizadas de forma maliciosa para suplantar la identidad de una web, entidad o una persona en la red. El objetivo suele ser el de obtener información privada sobre nosotros. Principalmente suelen hacerse con nuestras credenciales para luego tener acceso ilimitado a nuestros datos.
Cómo funciona
Esta técnica requiere de tres partes:
- el atacante,
- la víctima,
- el sistema o entidad virtual que es falsificado.
Esta técnica se utiliza habitualmente por los ciberdelincuentes junto al phishing. La diferencia radica en que el spoofing utiliza distintos tipos de tecnología según la intención del ataque, desde:
- suplantación de webs,
- direcciones IP,
- correos electrónicos,
haciendo que la víctima crea que está interactuando con un sitio seguro.
Formas de protegernos de spoofing
Tenemos que ser cautos y utilizar diferentes formas de protegernos delante de estos ataques:
- Utilizar firma digital o cifrado en nuestros emails nos permitirá autenticar nuestros mensajes para prevenir suplantaciones.
- Un filtrado de las direcciones IP tendrá más controladas las conexiones entrantes. Para ello, deberemos acceder a la configuración de nuestro router y en el apartado Seguridad, encontraremos el firewall.
- Blindar nuestro router:
- restringir las conexiones remotas,
- cambiar las contraseñas por defecto,
- seguir las pautas para identificar webs fraudulentas.
Guía de cómo detectar fraudes online
Además pueden consultar la Guía de INCIBE de cómo detectar fraudes online en el siguiente enlace.