¿Qué es el phishing?

 ¿Qué es el phishing?

El phishing es una técnica de cibercrimen que busca engañar a las personas para que revelen información confidencial (como contraseñas, números de tarjetas de crédito, datos personales) o ejecuten acciones dañinas (como descargar malware), generalmente mediante mensajes falsos que simulan ser de fuentes legítimas (bancos, empresas, plataformas de redes sociales)

Características principales:

 - Falsificación de identidad: Los mensajes parecen provenir de entidades confiables (uso de logos, diseños y lenguaje similares).

- Urgencia o presión emocional: Buscan hacer actuar al usuario rápidamente (ej: "tu cuenta será cerrada si no actúas ahora").

- Llamados a la acción claros: Piden hacer clic en enlaces, responder con información o descargar archivos.

- Errores de gramática o ortografía: A veces imperceptibles, pero comunes en mensajes fraudulentos.

- Enlaces o archivos peligrosos: Los enlaces dirigen a sitios web falsos que imitan a los legítimos; los archivos contienen malware.

 

Tipos comunes:

 1. Phishing por correo electrónico: El tipo más común, mediante correos falsos.

2. Phishing por SMS (smishing): Mensajes de texto con enlaces o solicitudes de información.

3. Phishing por llamada (vishing): Llamadas telefónicas en las que el estafador simula ser un funcionario de una entidad.

4. Phishing spear: Dirigido a personas específicas o empresas (más personalizado y difícil de detectar).

5. Phishing whale: Dirigido a altos directivos o personas con poder de decisión en empresas.

6. Phishing de página web: Sitios web falsos que imitan a los legítimos para robar información al momento de iniciar sesión.

 

Cómo protegerse:

 - Verifica la fuente: Comprueba la dirección de correo electrónico, el número de teléfono o la URL del sitio web (busca errores o dominios extraños, como ".net" en lugar de ".com" para una empresa conocida).

- No actúes por urgencia: Tómate tiempo para verificar la información con la entidad directamente (llama al número oficial, accede al sitio web desde tu navegador, no desde el enlace del mensaje).

- No reveles información confidencial: Ninguna entidad legítima te pedirá contraseñas, números de tarjeta o datos sensibles por correo, SMS o llamada.

- Actualiza tu software: Mantén tu sistema operativo, navegador y aplicaciones actualizados para evitar vulnerabilidades.

- Usa herramientas de seguridad: Instala antivirus, antimalware y extensiones de navegador que detecten sitios web fraudulentos.

- Educa a ti mismo y a tus seres queridos: Conocer las técnicas de phishing ayuda a detectarlas más fácilmente.

Conclusión

 El phishing es una amenaza cibernética muy extendida que se basa en la ingeniería social para engañar a las personas. Su éxito depende de la falta de conciencia, por lo que la mejor protección es la educación, la vigilancia y el uso de herramientas de seguridad adecuadas. Al estar atentos a las características de los mensajes fraudulentos y verificar siempre la fuente, podemos reducir significativamente el riesgo de ser víctimas.

 

Comentarios

Entradas populares de este blog

VIRUS INFORMATICO

LA CIBERSEGURIDAD

PAGINA WEB