¿Pescador?
Feb 15, 2024Hoy vamos a hablar del Phishing
¿Qué es?
El phishing es una técnica de ciberataque en la que los delincuentes utilizan correos electrónicos, mensajes de texto u otras formas de comunicación electrónica para engañar a las personas y obtener información confidencial, como contraseñas, números de tarjetas de crédito o información personal
Normalmente los mensajes que vas a recibir por parte de estos atacantes parecerán legítimos como si vinieran de instituciones reales y conocidas o aún más común, de instituciones bancarias de tu país.
¿Qué quieren lograr?
El objetivo es convencerte para que reveles tus datos personales o financieros, o para que descargues malware en tu dispositivo. Estos ataques pueden tener consecuencias devastadoras, podrían robar tu identidad o hasta podrías perder todo tu dinero.
Estas son las estrategias más comunes que se utilizan para Phishing
-
Correos Electrónicos Falsos: Los atacantes te envían correos electrónicos que parecen provenir de instituciones legítimas, como bancos, empresas de tecnología o servicios en línea. Estos correos suelen incluir enlaces a sitios web falsificados que imitan a los originales, donde se solicita información confidencial.
-
Suplantación de Identidad: Los atacantes suplaIr a verntan la identidad de una persona o empresa conocida, utilizando direcciones de correo electrónico o nombres de dominio que se asemejan a los legítimos. Esto puede llegar a confundirte y así lograr que reveles tu información confidencial.
-
Mensajes de Texto Fraudulentos (Smishing): Similar al phishing por correo electrónico, los delincuentes utilizan mensajes de texto para engañarte y hacer que reveles información delicada o hagas clic en enlaces maliciosos.
-
Ataques de Ingeniería Social: Los atacantes pueden utilizar información personal obtenida de tus redes sociales u otras fuentes para personalizar los mensajes de phishing y hacer que parezcan más legítimos y convincentes.
-
Sitios Web Falsificados: Crean sitios web falsos que imitan a los legítimos, como páginas de inicio de sesión de bancos o plataformas de redes sociales. Estos sitios buscan robar tus credenciales de usuario cuando intentas iniciar sesión.
Para Protegerte
- Es importante que verifiques la autenticidad de los mensajes que recibas.
- Evita hacer clic en enlaces sospechosos o descargar archivos adjuntos de remitentes desconocidos.
- Cuida la información que publicas en tus redes sociales, nombres, direcciones, visitas frecuentes, etc., los delincuentes usarán cualquier detalle que obtengan a su favor.
- Mantén actualizado el software de seguridad en los dispositivos.
- Edúcate y crea conciencia sobre las tácticas de phishing para prevenir este tipo de ataques y proteger la información personal y financiera.
Quédate al pendiente de nuestras publicaciones, muy pronto estaremos resolviendo un reto para que aprendas más sobre cómo funciona el Phishing con Ingeniería Social
Team Hacker Mentor