Información general
Proteger nuestros datos en línea es crucial ya que el riesgo de robo de cuentas y datos continúa en aumento. Es importante tomar medidas para fortalecer y mejorar la seguridad de sus datos, evitando que posibles actores amenazantes accedan a ellos.
Este artículo incluye:
- Una breve descripción de los ataques de phishing comunes
- Consejos útiles para identificar los ataques de phishing
- Recomendaciones fáciles de seguir para proteger su cuenta de Cloudbeds
- Mejores prácticas para tener en cuenta y compartir con los miembros de su personal
Ataques de phishing
Wikipedia define el phishing de la siguiente manera:
El phishing es el intento fraudulento de obtener información sensible como nombres de usuario, contraseñas y detalles de tarjetas de crédito haciéndose pasar por una entidad de confianza en una comunicación electrónica. Normalmente se lleva a cabo mediante suplantación de identidad en correos electrónicos o mensajes instantáneos, y a menudo dirige a los usuarios a ingresar información personal en un sitio web falso que coincide con la apariencia del sitio legítimo.
La suplantación de correo electrónico es la creación de mensajes de correo electrónico con una dirección de remitente falsa, engañando al destinatario para que crea que el correo electrónico es genuino.
Los correos no deseados y los correos de phishing suelen utilizar esta suplantación para engañar al destinatario sobre el origen del mensaje y así tomar acciones que podrían poner en riesgo la información de la cuenta (como datos PII de huéspedes o datos de tarjetas de crédito).
Riesgos asociados con el phishing y la suplantación de correo electrónico
Cuando ocurre un ataque de phishing, muchas veces el objetivo del atacante es obtener sus credenciales de inicio de sesión, lo que le daría al atacante acceso a su cuenta de Cloudbeds. Si el atacante logra acceder a su cuenta de Cloudbeds, entonces podría intentar iniciar sesión como usted y ver Datos de huéspedes, como:
- Nombre y Apellido
- Dirección
- Teléfono
- Información de identificación gubernamental
- Historial de reservas
- Detalles de la tarjeta de crédito
- Etc.
Proteja su cuenta
Los correos electrónicos falsificados y los ataques de phishing pueden ser muy convincentes, pero hay formas de asegurarse de que solo estás tomando medidas en correos electrónicos genuinos:
- Verifica que todos los correos electrónicos provengan de una dirección de correo electrónico de cloudbeds.com (por ejemplo, support@cloudbeds.com)
- Nunca recibirás correos electrónicos de Cloudbeds desde subdominios (por ejemplo: spam.cloudbeds.com) o con una extensión de dominio diferente (cloudbeds.xyz)
- Los correos electrónicos que incluyen enlaces y botones para iniciar sesión en tu cuenta deben tratarse con extrema precaución
- Cloudbeds nunca solicitará tu contraseña o información de inicio de sesión por correo electrónico
Ejemplos de correos electrónicos sospechosos
Importante: Estos son solo ejemplos, y cada ataque de phishing puede verse diferente.
- Alerta y capacita a todo tu personal sobre los peligros del phishing mencionados anteriormente
- Asegúrate de que tu personal esté utilizando contraseñas fuertes y seguras
- Siempre mantente alerta ante correos electrónicos sospechosos (ver ejemplos arriba)
- Asegúrate de tener 2FA (Autenticación multifactor) habilitada para tu cuenta y usuarios
- Importante: El Equipo de Cloudbeds nunca te pedirá tu contraseña, código de verificación 2FA o código de emergencia 2FA por correo electrónico.
- Si alguna vez recibes una llamada o correo electrónico de Cloudbeds que no esperabas y parece extraño, no proporciones ninguna información y abre un ticket de soporte inmediatamente.
- Restablece tu inicio de sesión de Cloudbeds regularmente.
- Recuerda: No busques en Google para iniciar sesión, no compartas información de inicio de sesión y no apruebes solicitudes aleatorias de autenticación multifactor. Recomendamos encarecidamente marcar la página de inicio de sesión de Cloudbeds.
- Aprende cómo reportar estafadores que se hacen pasar por Cloudbeds.
Recuerda: Tu información está segura con nosotros
🔒 Más información sobre nuestra Seguridad de Datos aquí.
Comentarios
Inicie sesión para dejar un comentario.