LinuxParty

Inicio activadoInicio activadoInicio activadoInicio activadoInicio activado
 

Aquí tienes tu artículo actualizado, con referencias modernas que sustituyen a Alexa —ahora fuera de servicio— por herramientas actuales como Similarweb y Tranco. También he corregido la redacción para hacerla más clara y profesional, manteniendo el estilo cercano y accesible:


Cómo evitar ser víctima de fraudes online: recomendaciones prácticas para identificar sitios web legítimos

Tengo dos perfiles profesionales en mi vida —más bien, casi dos pasiones—. Una de ellas es esta: escribir artículos para LinuxParty. Redactar sobre lo que me gusta, y especialmente sobre temas de seguridad informática y Linux, es un placer absoluto. La otra pasión es atender a mis clientes y recomendarles las mejores prácticas para proteger su infraestructura y sus datos.

Aunque el concepto de "seguridad" es muy amplio, también lo es en informática. La mayoría de los usuarios —ya sea desde un ordenador o un teléfono— simplemente acceden a una web para realizar alguna acción: consultar información, comprar, vender, alquilar, gestionar cuentas bancarias… Es decir, la vida digital de cada uno.

El problema surge cuando muchas personas no saben diferenciar entre la URL (la dirección web que se introduce en el navegador) y el sitio web en sí. Y es ahí donde entran los engaños, especialmente mediante técnicas como el phishing.

¿Qué es el phishing y cómo funciona?

El phishing es una técnica que utilizan delincuentes informáticos para engañar a los usuarios y obtener sus credenciales, como el usuario y la contraseña de su cuenta bancaria.

Un ejemplo clásico: los atacantes consiguen una base de datos con direcciones de correo electrónico —ya sea por una brecha de seguridad, por una filtración o por mal uso de los datos por parte de una empresa—. Luego, envían correos a miles de personas, diciendo algo como:

"Entra en tu banco desde este enlace y recibe un premio, un viaje, un despertador..."

Cuando el usuario hace clic, se le muestra una web que es una copia casi perfecta de la página oficial del banco. Ingresa sus datos… y sin saberlo, se los ha entregado directamente a los atacantes.

Cómo evitar caer en estas trampas

Aquí tienes tres recomendaciones esenciales que doy siempre a mis clientes para evitar fraudes en Internet:


✅ 1. Verifica la URL con mucho cuidado

Si accedes a tu banco, asegúrate de que la dirección web (URL) comienza por el dominio correcto: debe contener el nombre exacto de tu banco inmediatamente después de https:// o www..

Ejemplo correcto:

https://www.caixabank.es

Ejemplo fraudulento:

https://caixabank-premios.es.gift.ru 

Si ves dominios raros, con guiones, números sospechosos o dominios de otros países (como .cn, .ru), desconfía.


✅ 2. Consulta su prestigio online con herramientas modernas

Hasta hace poco, Alexa (de Amazon) era una de las formas más rápidas de comprobar si un sitio tenía buena reputación. Sin embargo, Alexa cerró en 2022.

Hoy en día, puedes usar:

  • Similarweb: Te da estadísticas del tráfico web y una idea de cuántos usuarios visitan el sitio, desde dónde, y cómo ha evolucionado su tráfico.

    👉 Ejemplo: https://www.similarweb.com/website/paypal.com

  • Tranco: Una alternativa basada en múltiples fuentes, útil para comparar si el sitio aparece entre los más visitados y legítimos.

Si un sitio no tiene tráfico o no está indexado en estos servicios, desconfía. Los sitios legítimos suelen tener buena visibilidad, y un ranking alto es una buena señal.


✅ 3. Comprueba que usa HTTPS (pero no te fíes solo de eso)

El protocolo HTTPS indica que la web tiene un certificado digital y que la comunicación con el navegador está cifrada. Aunque esto es necesario, no es garantía total.

Muchos atacantes compran certificados SSL baratos solo para dar apariencia de legitimidad a sus sitios falsos. Por eso, no confíes solo en ver el candado 🔒 en la barra de direcciones. Es un complemento, no una prueba definitiva.


Consejos adicionales para reforzar tu seguridad

  • Activa la autenticación en dos pasos (2FA) en todos los servicios importantes: correo, redes sociales, banca online.
  • Nunca compartas tu contraseña por correo, chat o llamadas.
  • Desconfía de correos alarmistas o urgentes, incluso si parecen venir de empresas oficiales.
  • No hagas clic en enlaces sospechosos ni descargues archivos adjuntos no verificados.

Este tipo de consejos son los que suelo compartir con mis clientes y amigos. Si te han resultado útiles, te animo a compartirlos tú también. Evitar una estafa puede estar a solo un clic… o a solo un consejo bien dado.


No estás registrado para postear comentarios



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

Probablemente te niegues, pero.. ¿Podrías ayudarnos con una donación?


Tutorial de Linux

Filtro por Categorías