El pishing es un fraude que consiste en que los ciberdelincuentes envían correos electrónicos o redirigen a un sitio web falso para engañar y conseguir que los usuarios revelen información confidencial, como contraseñas, datos de tarjetas de crédito, débito y de cuentas bancarias, entre otros.
El término phishing proviene de «salir de «pesca», fishing en inglés. Las letras ph de «phishing» proceden de la subcultura «phone phreaking» que consistía en ataques para averiguar cómo funcionaban las redes de telecomunicaciones, hacer llamadas gratuitas de larga distancia o conseguir números que no salían en el directorio telefónico: phreaking + fishing = phishing.
Diferencia entre phishing y SPAM
El phishing consiste en el envío masivo de correos electrónicos con información falsa. Una vez que se logra que los usuarios “piquen el anzuelo” dando su información mediante enlaces fraudulentos, los ciberdelincuentes acceden a sus cuentas y suplantan su identidad para realizar fraudes, espionaje, robo de datos o utilizar esa información en contra de la víctima (muy al estilo de Black Mirror) Mientras que el SPAM es correo basura o anuncios no deseados que no buscan perjudicar al usuario.
Al dar clic en algún enlace o abrir algún archivo adjunto se podría instalar un malware en nuestra computadora, lo cual implicaría que el atacante tenga acceso a nuestros archivos, cámara, micrófono, impresora o dispositivos conectados al equipo.
Señales de intento de phishing:
Principales tipos de phishing
Phishing de clonación: Los atacantes toman un correo electrónico legítimo, lo «clonan» y envían una copia exacta a todos los destinatarios previos,sustituyendo los enlaces o archivos adjuntos con contenido malicioso disfrazado para hacerse pasar por el auténtico.
Whaling: Consiste en ataques de phishing dirigidos a una persona específica de alto valor, su nombre deriva de la pesca de ballenas.
Phishing por Dropbox y Google Docs: Los ciberdelincuentes crean versiones falsificadas de las pantallas de inicio de sesión de los servicios de las nubes más populares para conseguir las credenciales del destinatario.
Spear phishing: Es un ataque dirigido a una persona u organización específica. Requiere un reconocimiento previo al ataque con correos de nombres creíbles para descubrir nombres, cargos, direcciones de correo electrónico y similares. Según un informe de 2016, el spear phishing fue responsable del 38% de los ciberataques en las empresas durante 2015.
¿Cómo evitar el phishing?
No estás solo..
Como ves, nadie se salva de las amenazas que existen en la red. Nuestras soluciones te ayudarán a integrar soluciones de seguridad en tus centros de datos para hacerlos más eficientes, seguros y escalables en la nube y evitar daños, pérdidas financieras y administrativas a través de:
Fuentes: Avast, Malwarebytes, Fundación UNAM y Mcafee.