Te ha llegado un SMS de un banco, de empresa de mensajería diciéndote que tu cuenta ha sido cancelada?
Te pide que pulses directamente en el enlace?
No eres cliente? Lo eres y encima ves que el remitente pone bien clarito el nombre de la entidad?
Toca repaso sobre el #smishing
Si no eres cliente, no sueles picar (o sí, depende del grado de clickitis que padezcas)
Si eres cliente y te das cuenta lo primero que piensas es: si el sms me lo mandan en nombre de la entidad, eso significa que...HAN ACCEDIDO A MIS DATOS!!!
Se han aprovechado de alguna brecha de seguridad para acceder a la entidad y robar toda la información?
No. Puedes estar tranquilo
Entonces, cómo lo hacen?
Los ciberdelincuentes utilizan una técnica denominada SMS Spoofing, que permite enviar un mensaje haciéndose pasar por cualquier persona o entidad.
Mediante una sencilla página web y pagando una módica cantidad, van a poder enviar el sms con el nombre del remitente que quieran
Y de dónde han sacado mi número?
Sencillo: aprovechan las brechas de Facebook, LinkedIn... en las que los datos de miles de usuarios se vieron expuestas.
Si sueña la flauta y picas, eso que se llevan
Es mayor el beneficio que obtienen que lo que han gastado en enviar SMS masivos
Ya, pero es que soy del Banco Elquesea y el smishing me ha entrado en el hilo que tengo con sms reales...
La aplicación de mensajería va a identificar el SMS por remitente o ID y, si ya tenemos mensajes de texto de esa entidad, los va a colocar en el mismo hilo
Así que, seas de esa entidad o no, en el momento que recibas un sms con un enlace...no lo pulses
Ve directamente a la web/aplicación, sin intermediarios.
Si realmente hubiese una incidencia tendrás allí la notificación
No te voy a pedir que me sigas, pero si has recibido un posible smishing compártelo por aquí, así llegará a quien corresponda y podrá bloquear el enlace malicioso para intentar que nadie caiga en la trampa
Os podría decir cuáles son las webs que usan, pero...algunos me dais más miedo que un mono con dos pistolas 😅😅
Suena...no sueña
Ni un tweet sin su errata
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Muchos gurús nos dicen una y otra vez: "no descargues apps de otros sitios que no sea de Play Store, así no hay sustos"
¿Seguro?
Dentro 🧵
Si bien es cierto que las aplicaciones allí están muy controladas, ese control exhaustivo se realiza en la primera subida.
¿Cómo se sube una app a la Store?
A grandes rasgos:
1: Crea una cuenta de desarrollador.
2: Crear nueva app.
3: Completa la ficha de Play Store.
4: Subir la APK.
5: Clasificación de contenido.
6: Establece precio y distribución.
7: Enviar la app a revisión.
8: Esperar.
El #Phishing es uno de los vectores de ataque más comunes en la actualidad y una de las áreas más у populares de la Ingeniería Social. Hoy vamos a ver una serie de recursos útiles con los que te protegerás del phishing.
¿Es seguro iniciar sesión con cuentas de Facebook, Google, Twitter o LinkedIn?
Abro 🧵
¿Cómo funciona?
A través del estándar OAuth (estándar abierto de autorización)
Lo que va a hacer es pedirle a las plataformas en las que queremos ingresar que autentiquen nuestra identidad. Vamos, dicen que tú eres tú y te ahorras el crear usuario, contraseña, rellenar datos
¿Me estás diciendo que le dan mi contraseña?
Nop.
Usan un token para validar la identidad, así que tu contraseña de Facebook no pasa a formar parte del nuevo servicio en el que te estás registrando.