Este artículo fue publicado hace más de un año, por lo que es importante prestar atención a la vigencia de sus referencias normativas.

Phishing también afecta a usuarios de la DIAN


Phishing también afecta a usuarios de la DIAN
Actualizado: 22 enero, 2016 (hace 8 años)

Aquí hablaremos sobre...

  • ¿Qué es?
  • ¿Cómo opera el phishing?
  • El phishing ha tocado a los usuarios de la DIAN
  • ¿Qué tipo de mensajes deben alertar a los usuarios?
  • Mecanismos de prevención para no ser víctimas del phishing
  • ¿Cómo veri­ficar las comunicaciones de la DIAN?
  • ¿Dónde pueden denunciar las victimas de phishing?

La DIAN tiene diseñado los mecanismos para que los usuarios prevengan el phishing, considerando que esta práctica se ha extendido y afecta cada vez a más personas. Es importante usar las herramientas de verificación a las que se puede acceder fácilmente por medio del portal oficial de la entidad.

¿Qué es?

EL phishing es una herramienta que se ha diseñado para efectuar delitos informáticos, enfocado principalmente a cyber usuarios de las entidades públicas y/o financieras. Esta técnica consiste en la obtención de información personal de acceso obtenida por medio de comunicaciones a través de las cuales se engaña al usuario, puesto que no son enviadas por las entidades indicadas como remitentes, sino por delincuentes que buscan accesos a la información para cometer delitos.

¿Cómo opera el phishing?

“De esta herramienta de engaño no han sido ajenos los usuarios de la DIAN, quienes se encuentran expuestos al envío de correos electrónicos por parte de las organizaciones delincuenciales”

En el cuerpo de las comunicaciones enviadas se encuentra un link en el que se dirige a los usuarios a un sitio web supuestamente conocido, pero que es una copia del original en donde se solicita información confidencial. Este es el mecanismo que se ha implementado para la apropiación de información personal  en prácticas delictivas.

El phishing ha tocado a los usuarios de la DIAN

De esta herramienta de engaño no han sido ajenos los usuarios de la DIAN, quienes se encuentran expuestos al envío de correos electrónicos por parte de las organizaciones delincuenciales que practican phishing.

¿Qué tipo de mensajes deben alertar a los usuarios?

“La DIAN ha implementado un sistema de código de verificación a fin de evitar y prevenir el phishing”

Los usuarios de los mecanismos digitales de la DIAN y quienes han establecido comunicación electrónica con la entidad y, por tanto, confían en estos medios y no se alertan ante la recepción de un mensaje por medio del cual se solicite información de tipo personal y confidencial con la cual se habilita el acceso a diferentes portales de uso privado, también son vulnerables ante el phishing. Por tal motivo la entidad ha señalado algunos casos específicos en los que se deben tomar medidas preventivas; a continuación se señalan algunos de los asuntos que deben generar alarma:

  • No pago de arancel modalidad trá­fico postal y envíos urgentes.
  • Comparar información fi­nanciera reportada por entidades en donde posee productos ­financieros.
  • Pedido de cumplimiento de obligación.
  • Ventas directas de vehículos.
  • NIT suspendido.
  • Volantes para créditos inmediatos.
  • Cartas (actos comisorios) sobre supuestas visitas.
  • Disminución de tributos aduaneros.

Mecanismos de prevención para no ser víctimas del phishing

  • Identifique las señalas de verificación de la entidad remitente.
  • Descargue la versión más reciente del navegador para asegurar que esté actualizado.
  • Nunca haga clic en enlaces dentro de un correo electrónico.
  • No responda mensajes que le pidan información personal o ­financiera.
  • No abra mensajes ni descargue archivos adjuntos de remitentes desconocidos.
  • Use programas de seguridad que verifi­quen automáticamente si una URL es legítima antes de que se acceda al sitio.
  • Mantenga actualizado el sistema operativo y el software de antivirus de su computador.
  • No reenviar estos correos a otros destinatarios.

¿Cómo veri­ficar las comunicaciones de la DIAN?

La DIAN ha implementado un sistema de código de verificación a fin de evitar y prevenir el phishing; el usuario debe corroborar que el correo contenga el código y acceder a la página oficial de la entidad:

  1. Portal oficial.
  2. Dar clic en Verificar autenticidad Correos DIAN en donde puede digitar el código con el cual la entidad le certifica la seguridad del contenido del mensaje.

¿Dónde pueden denunciar las victimas de phishing?

Para los usuarios de la DIAN que son víctimas de phishing, la entidad ha dispuesto un canal para atender las denuncias y poder brindar seguimiento tanto a las víctimas como a los delincuentes, de modo que se eviten posibles nuevos casos. Los afectados deben:

  1. Ingresar a Portal oficial.
  2. Dar clic en PQSR y Denuncias en donde puede digitar el código con el cual la entidad le certifica la seguridad del contenido del mensaje.

Material relacionado:

Descubre más recursos registrándote o logueándote. Iniciar sesión Registro gratuito
,