Esta herramienta protege a los usuarios contra los ataques de phishing cuyo objetivo es robar su información confidencial. El phishing es una técnica muy utilizada por los ciberdelincuentes. Se trata de un tipo de ataque de ingeniería social que engaña a los usuarios para que hagan clic en un enlace malicioso que conduce a una página web infectada. De esta manera, los usuarios son afectados con un malware o su información confidencial es robada.
Este software de protección contra phishing impide que los usuarios ingresen en páginas maliciosas aunque hagan clic en el enlace infectado.
El anti-phishing es una medida de seguridad diseñada para proteger a las personas y empresas de los ataques de phishing de los ciberdelincuentes. Ayuda a identificar y bloquear sitios web infectados, correos electrónicos y otros contenidos maliciosos, protegiendo a los usuarios para que no sean víctimas de estafas de phishing.
El software anti-phishing es una herramienta que las organizaciones pueden utilizar para asegurar que sus empleados no sean presa de ataques de phishing.
El phishing es un ciberdelito en el que se induce a los usuarios a hacer clic en enlaces maliciosos para robar datos confidenciales, como información de identificación personal (PII), datos bancarios y de tarjetas de crédito, y contraseñas.
El phishing también es un método popular en el que los ciberdelincuentes distribuyen malware engañando a las víctimas para que visiten un enlace que puede instalar en secreto la carga útil maliciosa que distribuye malware troyano o ransomware, o ejecutar archivos javascript desde el sitio web infectado.
Cada vez son más las organizaciones afectadas por ataques de phishing, por lo que los administradores de TI deben asegurarse de que sus usuarios están protegidos frente a estos ataques con un sólido software anti-phishing.
Un software anti-phishing ayuda a los administradores de TI a garantizar que los usuarios no sean presa de ataques de phishing. Esto se puede hacer de dos formas: los administradores de TI pueden hacer que se bloquee la web, asegurándose que los usuarios sólo puedan acceder a las páginas de confianza. De lo contrario, pueden garantizar que se detecten y bloqueen los sitios web maliciosos.
Dado que la mayoría de estos ataques de phishing están diseñados para redirigir a los usuarios a una página web infectada, los ataques se propagan a través del navegador. Para luchar contra estos ataques, la mayoría de los proveedores de navegadores ofrecen su propio mecanismo anti-phishing a través de configuraciones que los usuarios pueden habilitar fácilmente en sus navegadores.
La navegación segura que ofrece Google Chrome es una de estas configuraciones que evita que los usuarios aterricen en sitios web maliciosos. Esta tecnología examina miles de millones de URL al día en busca de sitios web no seguros. Cada día se detectan miles de nuevos sitios inseguros, muchos de ellos legítimos, pero comprometidos.
Entre estos sitios web inseguros se incluyen tanto los que contienen malware como los que engañan a los usuarios para que revelen información confidencial.
Una vez habilitada, la configuración ayuda a proteger los dispositivos mostrando advertencias a los usuarios cuando intentan navegar a sitios peligrosos o descargar software peligroso diseñado para apoderarse de los equipos de los usuarios. La navegación segura protege a los usuarios de amenazas basadas en la web como el malware, el software no deseado y la ingeniería social.
Microsoft Defender SmartScreen, muy similar a la navegación segura, avisa a los usuarios cuando intentan visitar sitios de phishing o infectados por malware. Si esta configuración está habilitada en los navegadores de los usuarios, analiza las páginas web que visitan y muestra una advertencia al usuario si la página resulta sospechosa. SmartScreen también comprueba los sitios web visitados por los usuarios comparándolos con una lista dinámica de sitios de phishing y de software malicioso denunciados. Si se encuentra una coincidencia, se bloqueará el acceso al sitio web.
SmartScreen también comprueba los archivos descargados por el usuario desde la web comparándolos con una lista de sitios de software malicioso y programas conocidos por ser inseguros. Si encuentra una coincidencia, SmartScreen advierte al usuario que la descarga ha sido bloqueada por su seguridad.
La protección contra phishing y malware de Firefox advierte a los usuarios cuando visitan una página web que ha sido identificada como sitio engañoso y fuente de software no deseado (malware), diseñado para dañar el equipo del usuario.
La protección contra phishing y malware comprueba los sitios que visitan los usuarios comparándolos con listas de sitios de phishing, software no deseado y malware. Estas listas se descargan y actualizan automáticamente cada 30 minutos aproximadamente cuando la función de protección contra phishing y malware está habilitada.
Cuando los usuarios descargan archivos de aplicaciones, Firefox comprueba el sitio web que los aloja con una lista de sitios web conocidos por contener malware. Si el sitio se encuentra en esa lista, Firefox bloquea el archivo inmediatamente. También utiliza la navegación segura de Google para verificar si el software descargado es seguro antes de permitir el acceso.
Dado que muchas aplicaciones empresariales están migrando a la nube, los navegadores se están convirtiendo en la herramienta que más utilizan los empleados para acceder a su trabajo. Así que no es de extrañar que los hackers sigan esta tendencia al intentar explotar organizaciones a través de los navegadores. El phishing es el ciberdelito más común. Esto hace que la protección contra el phishing sea una capa de protección necesaria que los administradores de TI deben incorporar para garantizar la seguridad de los usuarios.