Phishing

Autor: Jeffry Chaves, Ing. en Sistemas – Diccionario Informático

El phishing es una forma de ciberataque o estafa en línea en la que un atacante se hace pasar por una entidad legítima o de confianza para engañar a las personas y obtener información confidencial, como contraseñas, números de tarjeta de crédito, números de seguridad social u otra información personal y financiera sensible. El término «phishing» proviene de la palabra en inglés «fishing» (pesca), haciendo referencia a la idea de «pescar» información confidencial de manera fraudulenta.

El ataque de phishing generalmente se lleva a cabo de una de las siguientes maneras:

  1. Correo electrónico de phishing: El método más común implica el envío de correos electrónicos fraudulentos que parecen provenir de una entidad legítima, como un banco, una empresa de tecnología o una institución gubernamental. Estos correos electrónicos suelen contener enlaces a sitios web falsos que imitan los sitios web legítimos. Cuando una víctima hace clic en el enlace y proporciona información, el atacante la recopila.
  2. Phishing de voz (vishing): En este tipo de ataque, los atacantes utilizan llamadas telefónicas automatizadas o personales para engañar a las personas y obtener información confidencial. Pueden hacerse pasar por instituciones financieras, agencias gubernamentales o empresas legítimas para solicitar información personal o financiera.
  3. Phishing de SMS (smishing): Similar al phishing por correo electrónico, los atacantes envían mensajes de texto fraudulentos que contienen enlaces a sitios web falsos o solicitan información personal. Estos mensajes de texto pueden afirmar que se ha ganado un premio, que hay un problema con una cuenta o que se requiere una acción urgente.
  4. Phishing en redes sociales: Los atacantes también pueden usar redes sociales para crear perfiles falsos o páginas web falsas que imitan a empresas o figuras públicas populares. Luego, intentan atraer a las personas a estas páginas y recopilar información personal o inducir a hacer clic en enlaces maliciosos.
  5. Phishing dirigido (spear phishing): Esta variante de phishing se dirige específicamente a individuos o empresas, y los atacantes personalizan los mensajes para que sean más creíbles y convincentes. Los atacantes a menudo investigan a sus objetivos para obtener información relevante que puedan utilizar en los mensajes.

Una amenaza seria

El phishing es una amenaza seria para la seguridad cibernética y puede llevar a la pérdida de datos personales y financieros, así como a la exposición a otros tipos de ataques, como el robo de identidad y el fraude. Para protegerse, es importante que las personas sean cautelosas al abrir correos electrónicos, hacer clic en enlaces o proporcionar información personal en línea. Además, el uso de herramientas de seguridad, como filtros de correo no deseado y soluciones de antivirus, puede ayudar a detectar y prevenir ataques.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *