¿Cómo funciona el phishing en el caso de Fonasa?
Recientemente, el CSIRT de Gobierno ha alertado sobre una nueva campaña de Phishings en Fonasa dirigida a los usuarios de Fonasa, el Fondo Nacional de Salud de Chile. En esta campaña, los ciberdelincuentes están enviando correos electrónicos y mensajes de texto que aparentan ser notificaciones de reembolso por parte de Fonasa. Estos mensajes indican a los usuarios que tienen derecho a un reembolso de dinero y les piden que hagan clic en un enlace para reclamarlo.
Al hacer clic en el enlace, las víctimas son redirigidas a un sitio web falso que se asemeja al portal oficial de Fonasa. Este sitio les solicita que ingresen información personal, como su número de RUT, contraseñas y datos bancarios. Una vez que los ciberdelincuentes obtienen esta información, pueden utilizarla para cometer fraudes, robar dinero de cuentas bancarias o incluso suplantar la identidad de la víctima.
¿Cómo reconocer un intento de phishing?
Reconocer un intento de phishing es clave para protegerse de estas estafas. Aquí te presentamos algunas señales a las que debes estar atento:
- Remitente sospechoso: Verifica siempre la dirección de correo electrónico o el número de teléfono del remitente. Los correos oficiales de Fonasa provienen de direcciones verificadas y no utilizan dominios genéricos como @gmail.com o @hotmail.com.
- Enlaces sospechosos: Antes de hacer clic en cualquier enlace, pasa el cursor sobre él (sin hacer clic) para ver la URL completa. Si el enlace no coincide con el sitio web oficial de Fonasa, es probable que se trate de un intento de phishing.
- Solicitudes de información personal: Fonasa nunca te pedirá que reveles información confidencial como contraseñas o datos bancarios a través de correos electrónicos o mensajes de texto.
- Errores gramaticales y ortográficos: Los correos de phishing a menudo contienen errores de gramática y ortografía. Si encuentras un mensaje con muchos errores, desconfía.
- Urgencia inusual: Los ciberdelincuentes a menudo intentan crear una sensación de urgencia para que las víctimas actúen rápidamente sin pensar. Mensajes que te presionan para actuar de inmediato o que amenazan con consecuencias negativas si no lo haces, son señales de alerta.
¿Qué hacer si recibes un correo sospechoso?
Si recibes un correo electrónico o mensaje de texto que sospechas podría ser un intento de phishing, sigue estos pasos:
- No hagas clic en enlaces ni descargues archivos adjuntos: Incluso si el mensaje parece legítimo, es mejor no arriesgarse. Si tienes dudas, visita el sitio web oficial de Fonasa directamente a través de tu navegador en lugar de hacer clic en un enlace en el mensaje.
- Verifica la autenticidad: Si el mensaje afirma ser de Fonasa y parece urgente, contacta directamente con Fonasa a través de sus canales oficiales para verificar si la comunicación es genuina.
- Reporta el intento de phishing: Puedes reportar el correo o mensaje sospechoso al CSIRT de Gobierno o al equipo de soporte de Fonasa. Esto ayuda a prevenir que otras personas caigan en la trampa.
- Elimina el mensaje: Después de reportar el intento de phishing, elimina el mensaje de tu bandeja de entrada para evitar acceder a él accidentalmente en el futuro.
¿Qué hacer si caí en la trampa del Phishings en Fonasa?
Si has proporcionado tu información personal a un sitio web falso, es importante actuar rápidamente para minimizar el daño:
- Cambia tus contraseñas: Si ingresaste tu contraseña en un sitio web de phishing, cámbiala de inmediato. Asegúrate de cambiarla en cualquier otro servicio donde utilices la misma contraseña.
- Contacta a tu banco: Si proporcionaste datos bancarios, contacta a tu banco lo antes posible para que puedan tomar medidas para proteger tu cuenta. Es posible que necesiten bloquear o cancelar tarjetas de crédito o débito.
- Informa a Fonasa: Comunica a Fonasa que tu información personal podría estar comprometida. Ellos pueden asesorarte sobre los pasos a seguir y tomar medidas para proteger tu cuenta.
- Monitorea tus cuentas: Revisa tus estados de cuenta bancarios y cualquier otra cuenta en línea para detectar actividad sospechosa. Si notas algo inusual, repórtalo inmediatamente.
Medidas de prevención para evitar el phishing
La mejor defensa contra el phishing es estar informado y preparado. Aquí te dejamos algunas recomendaciones para protegerte:
- Mantén tus dispositivos seguros: Asegúrate de que tu computador, smartphone y otros dispositivos estén protegidos con un software antivirus actualizado. Además, activa la autenticación de dos factores (2FA) siempre que sea posible.
- Educa a tu entorno: Habla con tus amigos y familiares sobre los riesgos del phishing. A menudo, los ciberdelincuentes atacan a las personas menos familiarizadas con la tecnología.
- Desconfía de las ofertas demasiado buenas para ser verdad: Los mensajes que prometen grandes recompensas o reembolsos inesperados suelen ser estafas. Recuerda que si algo parece demasiado bueno para ser verdad, probablemente lo sea.
- Mantente informado: Sigue las alertas y recomendaciones del CSIRT de Gobierno y otras organizaciones de ciberseguridad. Estar al tanto de las últimas amenazas te ayudará a protegerte mejor.
El phishing es una amenaza real y en constante evolución, pero con la información y las precauciones adecuadas, puedes protegerte a ti mismo y a tus seres queridos. Recuerda siempre verificar la autenticidad de los mensajes que recibes y nunca compartas tu información personal a través de canales no seguros. Fonasa, como institución, está comprometida con la seguridad de sus usuarios, pero la primera línea de defensa eres tú. Mantente alerta y educado para evitar caer en las trampas de los ciberdelincuentes.