Si hay algo que nos preocupa hoy en día, es la seguridad online. Los ciberdelincuentes utilizan diversas técnicas para engañar a los usuarios y robar información confidencial. Como una de las tácticas más recientes, el smishing, que se ha convertido en una amenaza cada vez más común. En este artículo, analizaremos este tipo de ciberataque, cómo se diferencia del phishing, y proporcionaremos algunos ejemplos.
¿Qué es el Smishing?
Cuando hablamos de smishing, la definición más correcta es esta: se trata de una técnica de ingeniería social que implica el uso de mensajes de texto o SMS para engañar a los usuarios y robar información personal y financiera. El término "smishing" proviene de la combinación de las palabras "SMS" y "phishing". Es decir, los estafadores se valen de mensajes de texto para enviar enlaces maliciosos o solicitar información confidencial. Suelen hacerse pasar por una entidad legítima, como un banco, una empresa de servicios públicos o un proveedor de servicios online.
Características de los SMS de Smishing
Urgencia: estos mensajes suelen transmitir sensación de urgencia para que el destinatario actúe de inmediato. Por ejemplo, pueden afirmar que hay un problema con la cuenta del destinatario y que debe actuar rápidamente para solucionarlo.
Mensajes engañosos: están diseñados para parecer legítimos, y pueden incluir logotipos y otros detalles que parecen auténticos. Sin embargo, también contienen pequeños errores que los delatan.
Enlaces sospechosos: incluyen enlaces a sitios web que parecen legítimos, pero que en realidad dirigen al destinatario a una página falsa. Esta página puede solicitar información personal, como contraseñas o números de tarjeta de crédito.
Solicitudes inesperadas: los mensajes de smishing suelen solicitar información personal o financiera de manera sorpresiva. Por ejemplo, pueden solicitar que el destinatario haga clic en un enlace para comprobar una factura o realizar un pago.
Gramática y ortografía deficientes: no es extraño que estos enlaces contengan errores gramaticales y ortográficos. Los mismos siempre deben tomarse como una señal de alerta.
Recuerda que no todos los mensajes de smishing tendrán todas estas características, aunque sí una o varias de ellas.
Phishing y Smishing, ¿cómo se diferencian?
El smishing es similar al phishing en que ambos implican la manipulación de los usuarios para obtener información confidencial. Sin embargo, el smishing se diferencia del phishing en la forma en que se lleva a cabo. Mientras que el phishing se realiza a través del correo electrónico o de páginas web falsas, el smishing se lleva a cabo a través de mensajes de texto.
El smishing es más efectivo que el phishing, ya que muchos usuarios tienden a confiar en los mensajes de texto. En comparación con el correo electrónico, los mensajes de texto son más personales y a menudo se consideran más seguros. Además, los usuarios tienden a leer y responder a los mensajes de texto más rápidamente que a los correos electrónicos.
Ejemplos de smishing
Paradistinguir este tipo de ciberataque y protegerse de él, lo ideal es conocer las características que mencionábamos más arriba. Además, estos ejemplos pueden darte una idea del aspecto que adquieren los mensajes de smishing.
Mensajes que afirman que hay un problema con la cuenta del usuario y solicitan que se verifique la información de la cuenta a través de un enlace proporcionado.
SMS que ofrecen una promoción o descuento y solicitan que el usuario haga clic en un enlace para acceder a la oferta.
Mensajes que afirman ser de una empresa de servicios públicos o de una institución financiera, y que solicitan que el usuario haga clic en un enlace para ver una factura o realizar un pago.
SMS que afirman que el usuario ha ganado un premio y que solicitan que se proporcione información personal para reclamarlo.
Cómo detectar este tipo de ciberataque
Existen varias técnicas para detectar el smishing y evitar ser víctima de un ataque. Por ejemplo, las siguientes:
Verificación de la fuente: antes de hacer clic en un enlace o proporcionar información personal, es importante verificar la fuente del mensaje. Si el mensaje afirma ser de una empresa o institución conocida, asegúrate de que la dirección del remitente sea legítima y coincida con la dirección oficial de la empresa.
Verificación de la URL: si se solicita que se haga clic en un enlace, hay que comprobar la URL antes de hacerlo. Y es que los mensajes de smishing incluyen enlaces que parecen legítimos, pero que en realidad dirigen al usuario a una página web falsa. Para verificar la URL, pasa el cursor sobre el enlace sin hacer clic y revisa que la dirección sea legítima.
Atención a las solicitudes inesperadas: si se recibe un mensaje inesperado que solicita información personal o financiera, la cautela es la clave. Las empresas legítimas no suelen solicitar información personal a través de mensajes de texto no solicitados.
En conclusión, es importante que los usuarios estén alerta y se aseguren de que los mensajes de texto que reciben sean legítimos antes de proporcionar cualquier información personal.
¿Quién es el Responsable del tratamiento de sus datos?
THREEPOINTS EDUCATION, S.L.U, con CIF B-67187906, será la responsable de los datos
personales facilitados a través de la presente página web, así como de los facilitados
telefónicamente, a través de cualquiera de nuestros formularios en formato papel, de los obtenidos como
consecuencia de la relación que Usted mantenga con nosotros y de los derivados de sus hábitos de navegación
y consumo. Dicha compañía se encuentra ubicada en Av Diagonal, 662, 08034 Barcelona, pudiendo
ponerse en contacto con la misma a través de la dirección electrónica info@inesdi.com.
Igualmente, podrá ponerse en contacto con nuestro Delegado de Protección de Datos mediante escrito
dirigido a dpo@planeta.es o a Grupo Planeta, At.:
Delegado de Protección de Datos, Avda. Diagonal 662-664, 08034 Barcelona.
¿Con qué finalidad tratamos sus datos personales?
THREEPOINTS EDUCATION, S.L.U tratará sus datos personales con el fin de gestionar la relación que Usted
mantiene con nosotros, así como para enviarle comunicaciones comerciales por cualquier vía, incluso
finalizada la relación con usted, para mantenerle informado de aquellos de nuestros productos y servicios
similares a los contratados por Usted.
Asimismo, le informamos que, con el fin de poder ofrecerle productos y servicios de THREEPOINTS
EDUCATION, S.L.U o de terceras empresas adecuados a sus intereses, así como para mejorar su experiencia
de usuario de nuestra página Web, elaboraremos un “perfil comercial” en base tanto a la información
facilitada por usted como a aquella otra derivada de sus hábitos de consumo y navegación y la
obtenida de redes sociales.
Adicionalmente, sus datos personales y perfil comercial serán cedidos al resto de
sociedades del Grupo Planeta para que éstas le remitan comunicaciones comerciales sobre sus propios
productos y servicios o de terceras empresas pertenecientes o ajenas al Grupo Planeta, elaborando para ello,
a su vez, su propio perfil comercial con dichos datos y perfiles, así como con los datos y perfiles de usted
que ya tuviera u obtenga, todo ello, para que dichas comunicaciones sean de su interés por adecuarse a sus
gustos, hábitos de consumo y navegación y preferencias comerciales. Este tratamiento implicará, por tanto,
el cruce de bases de datos de las distintas empresas del Grupo Planeta y enriquecimiento de las
mismas.
Puede consultar el listado de empresas del Grupo Planeta en el siguiente link www.planeta.es. Dichas empresas desarrollan su actividad en
los sectores editorial, formación, cultura, ocio, coleccionismo, textil, seguros privados, gran consumo y
joyería.
En cualquier caso, las terceras empresas ajenas a nuestro grupo de las que, en su caso, le enviaremos
comunicaciones comerciales serán aquellas que desarrollen su actividad en los mismos sectores que las
empresas del Grupo Planeta y que han sido indicados anteriormente, o en los sectores de Telecomunicaciones,
bancario y financiero, viajes, tecnología y actividades jurídicas.
¿Por cuánto tiempo conservaremos sus datos?
Tanto los datos personales proporcionados, como los obtenidos de su navegación y hábitos de consumo,
así como el perfil comercial obtenido se conservarán mientras Usted no solicite su supresión.
¿Cuál es la legitimación para el tratamiento de sus datos?
La base legal para el tratamiento de sus datos personales es la ejecución y mantenimiento de la
relación mantenida con Usted, así como el consentimiento expreso que, en su caso, nos haya facilitado para
los tratamientos adicionales consistentes en el envío de comunicaciones comerciales propias y/o de terceros,
la elaboración de perfiles comerciales y la cesión de dichos datos y perfiles al resto de sociedades del Grupo Planeta
con las finalidades indicadas en el apartado “¿Con qué finalidad tratamos sus datos personales?”
anterior.
Le informamos que los datos personales que se solicitan en el momento de registrarse en la presente
página web, los solicitados telefónicamente o en cualquiera de nuestros formularios en formato papel, son
los estrictamente necesarios para formalizar y gestionar la relación con Usted, de manera que, en caso de no
facilitarlos, no podremos mantener dicha relación. En cualquier caso, dicha finalidad principal no está
supeditada al consentimiento para el tratamiento de los datos que no sean necesarios para dicha actividad
principal.
Como, hemos indicado anteriormente, la oferta prospectiva de productos y servicios propios y/o de
terceros, así como la elaboración de perfiles comerciales y la cesión de dichos perfiles y de sus datos
personales a terceras empresas del Grupo Planeta, son tratamientos adicionales que están basados en el
consentimiento que se le solicita, sin que en ningún caso la retirada de este consentimiento condicione el
mantenimiento de la relación que mantiene con nosotros.
¿A qué destinatarios se comunicarán sus datos?
Únicamente en el caso de que nos dé su consentimiento para ello, sus datos personales y, en su caso, su
perfil comercial, serán comunicados al resto de empresas del Grupo Planeta con las finalidades
indicadas en el punto “¿Con qué finalidad tratamos sus datos personales?”
de la presente política de privacidad. Puede consultar el listado de empresas del Grupo Planeta
en el siguiente link www.planeta.es.
¿Cuáles son sus derechos cuando nos facilita sus datos?
Cualquier persona tiene derecho a obtener confirmación sobre si en THREEPOINTS EDUCATION,
S.L.Uestamos tratando datos personales que les conciernan, o no.
Asimismo, las personas interesadas tienen derecho a acceder a sus datos personales, así como a
solicitar la rectificación de los datos inexactos o, en su caso, solicitar su supresión cuando, entre otros
motivos, los datos ya no sean necesarios para los fines que fueron recogidos.
En determinadas circunstancias, los interesados podrán solicitar la limitación del tratamiento de sus
datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones.
En determinadas circunstancias y por motivos relacionados con su situación particular, los interesados podrán
oponerse al tratamiento de sus datos. THREEPOINTS EDUCATION, S.L.Udejará de tratar los
datos, salvo por motivos legítimos imperiosos, o el ejercicio o la defensa de posibles reclamaciones.
Asimismo, los interesados tienen derecho a recibir, en un formato estructurado, de uso común y lectura
mecánica, los datos personales que le incumban que nos hayan facilitado, y a transmitirlos a otro
responsable.
Los interesados, podrán ejercer dichos derechos y la revocación en cualquier momento de los
consentimientos en su caso prestados, mediante carta dirigida a THREEPOINTS EDUCATION, S.L.U,
Apartado de Correos 221 de Barcelona o remitiendo un email a lopd@threepoints.com. En este sentido, le informamos que tiene a su disposición
modelos de ejercicio de los citados derechos en la página web de la Agencia Española de Protección de Datos
(https://www.aepd.es/reglamento/derechos/index.html).
Cuando el interesado lo
considere oportuno podrá presentar una reclamación ante la Agencia Española de protección de datos,
especialmente cuando aquél considere que no hemos satisfecho debidamente el ejercicio de sus derechos. Dicha
reclamación podrá presentarla ante la citada autoridad mediante las diferentes opciones que la sede
electrónica de la Agencia Española de Protección de datos ofrece.