Ir al contenido principal

Phishing y enlaces fraudulentos: cómo reaccionar y proteger tu cuenta de Finary

Los consejos de nuestro equipo de seguridad para proteger tus datos.

R
Escrito por Raji

Lo que debes saber:

¿Cómo reconocer un email fraudulento?

Algunas pistas pueden ayudarte a identificar un intento de phishing. Ten cuidado si observas alguno de los siguientes elementos:

  • Dirección de envío sospechosa:
    El email no procede de una dirección que termine en @finary.com. Todos nuestros emails proceden de @finary.com o @email.finary.com. Nuestros servicios no utilizan ningún otro dominio. Nuestros emails cuentan con el certificado VMC y se reconocen por su logotipo certificado de Finary, por ejemplo así en Gmail:


    ​Ejemplos que debes ignorar: [email protected], [email protected], etc.

  • Solicitudes anómalas:
    El email te pide:

    • Facilitar tu contraseña

    • Compartir tu código de autenticación en dos pasos (2FA) o tus códigos de recuperación

    • Descargar un archivo o una aplicación

  • Tono alarmista o apremiante:
    El mensaje insiste en que actúes de inmediato, mencionando por ejemplo una supuesta actividad sospechosa o la suspensión inminente de tu cuenta.

  • Enlaces sospechosos:
    Los enlaces del email no redirigen a finary.com.
    ​Truco: pasa el ratón por encima del enlace (sin hacer clic) para ver la URL real.

Lo que Finary nunca hará

Te recordamos que Finary nunca te pedirá, ni por email, ni por SMS, ni por teléfono:

  • Tu contraseña

  • Tus códigos 2FA o de recuperación

  • Que descargues una aplicación fuera de nuestros canales oficiales

Nuestros únicos canales oficiales son:

Buenas prácticas:

Es imprescindible proteger tus datos y las cuentas que usas a diario. Aquí tienes una checklist preparada por nuestro equipo de seguridad que te ayudará a usar Finary y todos los recursos disponibles en la web con total tranquilidad.

No reutilices nunca tus contraseñas

Si una sola de tus cuentas se ve comprometida, podrían peligrar las demás cuentas protegidas con la misma contraseña. Lo repetimos: no uses NUNCA la misma contraseña dos veces.

Usa contraseñas complejas

Te recomendamos encarecidamente usar un gestor de contraseñas que las genere y las recuerde por ti. La mayoría se pueden usar en tu ordenador y en tu móvil. Las referencias del sector son 1Password y Dashlane.

Configura la autenticación en dos pasos (2FA) siempre que esté disponible

Con la 2FA, tendrás que introducir obligatoriamente un código adicional generado por una aplicación de terceros (p. ej., Google Authenticator o Authy) para poder acceder a tus cuentas. Es una segunda protección para tu cuenta que solo tú tienes, por si tu contraseña se viera comprometida.
​
Cuando puedas elegir, opta por la aplicación de autenticación, las passkeys o las llaves de seguridad físicas en lugar de los SMS, y guarda con cuidado tus códigos de recuperación.

💡 Conviene saber: puedes activar la 2FA en tu cuenta Finary en menos de 60 segundos, aquí tienes cómo hacerlo.

Aplica con regularidad las actualizaciones de seguridad

Debes instalar siempre las actualizaciones: sistema operativo, navegador y demás software, también en tu móvil. Así evitarás quedarte en una versión con vulnerabilidades conocidas.

No respondas a los emails fraudulentos

Marca de inmediato el mensaje como spam/phishing en tu buzón de correo: esta acción es muy eficaz para bloquear rápidamente los ataques a gran escala.

Usa un antivirus

Los antivirus permiten analizar tu disco duro y eliminar el malware oculto. Bitdefender o Malwarebytes son herramientas interesantes.

Evita las redes wifi públicas o desconocidas

No realices nunca operaciones sensibles en ellas. Mejor comparte la conexión de tu smartphone.

¿Ha quedado contestada tu pregunta?