Cómo mantener tu cuenta a salvo del malware y phishing

La industria de las compras online está en auge en todo el mundo y no muestra signos de desaceleración. Como tal, también atrae algunos comportamientos abusivos. Dos de los comportamientos abusivos más comunes son el malware (software malicioso) y los intentos de phishing. En este artículo, revisaremos lo que tú y Fiverr pueden hacer para minimizar el riesgo de estar expuestos a tales comportamientos. 

Prevención del malware

El malware informático puede propagarse de varias maneras, ya sea a través de mensajes de Fiverr, archivos adjuntos de correo electrónico, sitios web maliciosos o software antivirus falso. La seguridad de tu cuenta de Fiverr y la privacidad de tus datos es de suma importancia para nosotros. Fiverr utiliza un software antivirus que analiza todos los archivos; sin embargo, si identificas algo sospechoso o consideras que has sido víctima de malware, haz clic en el ícono de Informes o bandera para denunciar el hecho de inmediato. Para evitar que el malware infecte tu PC, sigue estos consejos:

  • Mantén siempre actualizado tu software antivirus.
  • Configura tu software antivirus y tu firewall de modo que no se puedan realizar conexiones externas ni sea posible instalar ningún programa sin tu permiso.
  • Haz una copia de seguridad de tus archivos.
  • Usa contraseñas seguras y variadas para cualquier sitio web al que accedas.
  • Nunca abras archivos si parecen sospechosos.

Prevención del phishing

Los mensajes de phishing (o correos electrónicos) están diseñados para recoger las credenciales del usuario por varias razones, algunas de las cuales pueden ser ilegales. El atacante puede estar buscando datos de tarjetas de crédito, contraseñas, el número de identificación emitido por el gobierno del usuario (es decir, el número de seguro social en los Estados Unidos), y mucho más. 
 
Los mensajes de phishing también pueden incluir archivos maliciosos (o enlaces, que también se conocen como URL), que los piratas informáticos pueden utilizar para extraer tu información personal. Estos archivos pueden tener nombres inocentes o terminaciones estándar, pero también pueden estar incrustados con funcionalidades maliciosas que son difíciles de detectar. Al descargar o abrir estos archivos, es posible que les concedas a los hackers acceso a tu información personal. 
 
Fiverr quiere ayudar a sus usuarios a identificar mejor los posibles intentos de extracción de información personal.
  • Asegúrate de insertar tus datos de acceso (contraseña y preguntas de seguridad) en la página de inicio o en la página de inicio de sesión de Fiverr.com
  • Debes ser siempre cauteloso al hacer clic en un enlace que te redirija a una página de inicio de sesión diferente.
  • Se recomienda que siempre verifiques los enlaces antes de hacer clic en ellos. Puedes hacerlo pasando el puntero del mouse sobre el enlace y observando la dirección, a la que redirige (se ve en la parte inferior del navegador).
 
Aunque el sitio puede estar configurado para parecerse al de Fiverr, puede ser un sitio de phishing que robará tus datos de acceso. Trabajamos constantemente para fortalecer los niveles de seguridad de tu cuenta de Fiverr, pero también es importante que te mantengas alerta. Así que si alguna vez recibes algo que no esperabas, o si algo no parece del todo apropiado, piénsalo dos veces antes de abrirlo.
Si no estás seguro de un enlace, siempre puedes abrir una ventana nueva y simplemente insertar la dirección de Fiverr.com tú mismo en lugar de hacer clic en el enlace que has recibido. De esta manera, sabrás que estás entrando en el sitio web real de Fiverr.
Te brindamos varios consejos para proteger tu contraseña en línea:
  • Cuando inicies sesión en Fiverr, siempre verás el prefijo “https” (o el símbolo de un candado) al comienzo de la URL (la dirección del sitio web).
  • A continuación, verás el ejemplo de un sitio de phishing (que simula ser Fiverr.com), que se denunció y se cerró. Se veía así y no tenía el mencionado prefijo “https” o signo del candado:
 
phishing2.png
 
Así que, tal vez te preguntes, “¿cómo puedo saber si se me redirigió a un potencial sitio de phishing?” Bueno, los atacantes a veces tratan de imitar el aspecto de un sitio web real. Sin embargo, en la mayoría de los casos, los sitios de phishing no estarán actualizados y tendrán menos funciones que la página de inicio del sitio original.
 
Este es un ejemplo de cómo se ve una versión de phishing de la página de inicio de sesión de Fiverr:
 
phishing.png
 
Estas son algunas maneras fáciles que los atacantes pueden utilizar para tratar de atraerte a una página web falsa (enviándote enlaces o mensajes de phishing):
  • Correos electrónicos o mensajes de chat afirmando que has ganado un premio o que tienes un descuento o una oferta especial.
  • Advertencias por correo electrónico de que tu información se ha visto comprometida y debes hacer clic en el enlace e iniciar sesión para protegerla.
  • Mensajes falsos del personal de Fiverr: Presta atención para ver si Fiverr está mal escrito (p. ej., fivver, feverr, etc.). Las direcciones de correo electrónico a veces también pueden tener sufijos de dominio alternativos o extranjeros (p. ej., .it, .de, .ru, .so).
 
Si alguna vez recibes un enlace de phishing o un mensaje sospechoso, haz clic en el ícono de Informes o bandera para denunciar el hecho de inmediato.
 
Este artículo se redactó para proporcionarle a nuestra comunidad un mayor conocimiento y tiene como objetivo aumentar la concientización. Si bien Fiverr se toma muy en serio la seguridad de sus clientes, ni Fiverr ni ninguna persona asociada a Fiverr ofrece ninguna garantía o declaración con respecto a los actos u omisiones de terceros. Fiverr no será responsable de ningún acceso no autorizado, violación de firewalls u otro tipo de piratería informática por parte de terceros.
 
 

¿Fue útil este artículo?