3 formas de evitar emails de phishing
En algún momento probablemente recibió un email que decía algo como "¿Está disponible? Necesito que usted, personalmente, haga algo por mí lo antes posible. Estoy ocupado con una emergencia. Solo tiene que responder a mis emails. Avíseme si puede ayudarme con esto ahora. Saludos, (su empleador)". Y probablemente tenga una dirección parecida a la de la persona de la cual esperaría un email de este tipo, pero presiente que algo no está bien.
Porque no está bien; el email que recibió es, en realidad, un ataque de phishing que busca robar su información. Es fácil pensar que reconocería de inmediato esto como un ataque de phishing, pero la realidad es que muchas personas son engañadas.
Según un informe de investigaciones de filtración de datos 2018 de Verizon, 4% de las personas hará clic en un enlace de phishing, y según PhishNet by Kaufman Rossin®, su investigación original demuestra que el sector de la atención médica tiene una tasa de clics del 12% cuando se trata de emails de phising. Además, en abril de este año únicamente, 1,185,566 registros confidenciales quedaron expuestos por 56 filtraciones de datos, muchas de las cuales fueron el resultado de hackeos éticos.
Estos ataque a menudo pueden parecer insignificantes, pero un error puede causar sistemas vulnerados y filtraciones de datos de su paciente. Eso luego resulta no solo en pérdidas de ganancias de su consultorio, ya que usted debe gastar dinero para mitigar los efectos del ataque, sino también en la pérdida de confianza de los clientes, lo cual hace que dejen de visitar su consultorio.
A continuación mostramos 3 formas de proteger la información de sus pacientes:
- Mantenga su software actualizado: – el software de seguridad en sus computadoras de trabajo puede terminar siendo la última línea de defensa en caso de que se envíe un software malicioso o un virus a través un email de phishing que ingresó por el caso. También puede ayudar a mantener la información de los pacientes segura antes de que un usuario sin autorización pueda obtenerla.
- Capacite a todos para que sepan detectar un email de phishing: – alerte a los miembros de su equipo sobre cómo son los emails de phishing y a cuáles prestarles más atención. Nunca responda, salvo que sepa que es un paciente o proveedor autorizado.
- Mantenga su información segura: – no proporcione información personal a sus pacientes por email en la mayoría de las situaciones y asegúrese de comunicarse con ellos a través de un email de trabajo personal con protección.