¿Qué es el pharming y phishing?

Es muy importante saber qué es el pharming y el phishing, ya que actualmente representan dos de las amenazas más comunes en internet y recuerda que una de las mejores formas de estar seguro es saber cuáles son las amenazas a las que te enfrentas.

 

#¿Qué es el Phishing?

Phishing significa “pescar” en español, solo que en esta ocasión se refiere a pescar a personas desprevenidas. Esta técnica consiste en intentar engañar al usuario mediante (por lo general) un correo electrónico o un sitio web que se hace pasar por una empresa (normalmente bancarias o como PayPal) diciéndole que pulse en un enlace para poder arreglar un problema con su cuenta, ganar premios y otras cosas llamativas.

El contenido es lo que menos importa, aquí lo más importante es que el usuario haga clic en su enlace, el cual llevara a una página que intentara simular a la del banco, en la cual se le pedirán al usuario su número de tarjeta, código de seguridad y más información bancaria.

Por lo general se pueden distinguir por la poca calidad que tienen los correos o los sitios web. De cualquier forma, ante cualquier enlace que te pida datos, lo mejor que puedes hace es llamar al banco o a la empresa y asegurarte. Igual sirve ver si es una página HTTPS (Segura) o googlear a ver si algún usuario ha tenido un problema con la página en cuestión.

 

#¿Qué es el Pharming?

El Pharming es más peligroso que el Phishing, comenzando por el hecho de que es más difícil de descubrir. Este redirige al usuario a una página de banco falsa diseñada por ladrones de forma automática, es decir, sin que tengas que dar clic en un enlace de un correo o una página dudosos.

 

 

¿Cómo consiguen eso? Este método se hace usando tu dirección IP y el servidor DNS de nuestro proveedor a internet, que tiene una base de datos que se relacionan con los dominios (como www.google.com), para que cuando tu intentes acceder a, por ejemplo, https://hsbc.com, eres llevado automáticamente a la página de los «ladrones» para que caigas en el engaño teniendo la “seguridad” de que tu piensas que has entrado al sitio oficial.