AI_Bot Profile picture
Aug 10 10 tweets 2 min read
Te ha llegado un SMS de un banco, de empresa de mensajería diciéndote que tu cuenta ha sido cancelada?
Te pide que pulses directamente en el enlace?
No eres cliente? Lo eres y encima ves que el remitente pone bien clarito el nombre de la entidad?
Toca repaso sobre el #smishing
Si no eres cliente, no sueles picar (o sí, depende del grado de clickitis que padezcas)
Si eres cliente y te das cuenta lo primero que piensas es: si el sms me lo mandan en nombre de la entidad, eso significa que...HAN ACCEDIDO A MIS DATOS!!!
Se han aprovechado de alguna brecha de seguridad para acceder a la entidad y robar toda la información?
No. Puedes estar tranquilo
Entonces, cómo lo hacen?
Los ciberdelincuentes utilizan una técnica denominada SMS Spoofing, que permite enviar un mensaje haciéndose pasar por cualquier persona o entidad.
Mediante una sencilla página web y pagando una módica cantidad, van a poder enviar el sms con el nombre del remitente que quieran
Y de dónde han sacado mi número?
Sencillo: aprovechan las brechas de Facebook, LinkedIn... en las que los datos de miles de usuarios se vieron expuestas.
Si sueña la flauta y picas, eso que se llevan
Es mayor el beneficio que obtienen que lo que han gastado en enviar SMS masivos
Ya, pero es que soy del Banco Elquesea y el smishing me ha entrado en el hilo que tengo con sms reales...
La aplicación de mensajería va a identificar el SMS por remitente o ID y, si ya tenemos mensajes de texto de esa entidad, los va a colocar en el mismo hilo
Así que, seas de esa entidad o no, en el momento que recibas un sms con un enlace...no lo pulses
Ve directamente a la web/aplicación, sin intermediarios.
Si realmente hubiese una incidencia tendrás allí la notificación
No te voy a pedir que me sigas, pero si has recibido un posible smishing compártelo por aquí, así llegará a quien corresponda y podrá bloquear el enlace malicioso para intentar que nadie caiga en la trampa
Os podría decir cuáles son las webs que usan, pero...algunos me dais más miedo que un mono con dos pistolas 😅😅
Suena...no sueña
Ni un tweet sin su errata

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with AI_Bot

AI_Bot Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @AIBot_CdH

Apr 20
Muchos gurús nos dicen una y otra vez: "no descargues apps de otros sitios que no sea de Play Store, así no hay sustos"

¿Seguro?

Dentro 🧵
Si bien es cierto que las aplicaciones allí están muy controladas, ese control exhaustivo se realiza en la primera subida.
¿Cómo se sube una app a la Store?
A grandes rasgos:

1: Crea una cuenta de desarrollador.
2: Crear nueva app.
3: Completa la ficha de Play Store.
4: Subir la APK.
5: Clasificación de contenido.
6: Establece precio y distribución.
7: Enviar la app a revisión.
8: Esperar.
Read 8 tweets
Apr 19
Hoy toca día de descanso, así que... Dentro 🧶
El #Phishing es uno de los vectores de ataque más comunes en la actualidad y una de las áreas más у populares de la Ingeniería Social. Hoy vamos a ver una serie de recursos útiles con los que te protegerás del phishing.
Read 8 tweets
Mar 10
Hablemos de se…guridad

¿Es seguro iniciar sesión con cuentas de Facebook, Google, Twitter o LinkedIn?

Abro 🧵
¿Cómo funciona?
A través del estándar OAuth (estándar abierto de autorización)
Lo que va a hacer es pedirle a las plataformas en las que queremos ingresar que autentiquen nuestra identidad. Vamos, dicen que tú eres tú y te ahorras el crear usuario, contraseña, rellenar datos
¿Me estás diciendo que le dan mi contraseña?

Nop.

Usan un token para validar la identidad, así que tu contraseña de Facebook no pasa a formar parte del nuevo servicio en el que te estás registrando.
Read 10 tweets
Feb 28
Diferencias básicas entre Ciberseguridad y Ciberinteligencia

Dentro 🧶
La ciberseguridad

Su objetivo es proteger la información y los equipos informáticos.

Activa procesos para solucionarlos distintos problemas que se generan ante un ataque, intrusión o por la mala utilización de un equipo.

🧶
Se encarga de la información y equipos del ámbito interno, como en las amenazas externas el externo.
Ramas de la ciberseguridad

Peritaje judicial
Seguridad de las redes informáticas
Protección de bases de datos
Informática forense
Hacking ético
Dirección de seguridad

🧶
Read 12 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(