Deprecated: WP_Translation_Controller::load_file(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 101

Deprecated: WP_Translation_Controller::unload_file(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 156

Deprecated: WP_Translation_Controller::unload_textdomain(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 201

Deprecated: WP_Translation_Controller::is_textdomain_loaded(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 243

Deprecated: WP_Translation_Controller::translate(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 263

Deprecated: WP_Translation_Controller::translate_plural(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 297

Deprecated: WP_Translation_Controller::locate_translation(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 397

Deprecated: WP_Translation_Controller::get_files(): Implicitly marking parameter $locale as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-controller.php on line 430

Deprecated: WP_Translation_File::create(): Implicitly marking parameter $filetype as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/l10n/class-wp-translation-file.php on line 84

Deprecated: wp_getimagesize(): Implicitly marking parameter $image_info as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-includes/media.php on line 5502

Deprecated: Freemius::maybe_activate_bundle_license(): Implicitly marking parameter $license as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/featured-images-for-rss-feeds/includes/freemius/includes/class-freemius.php on line 7979

Deprecated: Freemius::set_license(): Implicitly marking parameter $license as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/featured-images-for-rss-feeds/includes/freemius/includes/class-freemius.php on line 12607

Deprecated: Freemius::switch_to_blog(): Implicitly marking parameter $install as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/featured-images-for-rss-feeds/includes/freemius/includes/class-freemius.php on line 15808

Deprecated: Freemius::_activate_addon_account(): Implicitly marking parameter $bundle_license as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/featured-images-for-rss-feeds/includes/freemius/includes/class-freemius.php on line 18280

Deprecated: Freemius::_store_site(): Implicitly marking parameter $site as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/featured-images-for-rss-feeds/includes/freemius/includes/class-freemius.php on line 19838

Deprecated: WPCF7_Pipes::__construct(): Implicitly marking parameter $texts as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/contact-form-7/includes/pipe.php on line 39

Deprecated: YoastSEO_Vendor\Symfony\Component\DependencyInjection\Container::__construct(): Implicitly marking parameter $parameterBag as nullable is deprecated, the explicit nullable type must be used instead in /home/he284191/ciberseguridad.guiaburros.es/wp-content/plugins/wordpress-seo/vendor_prefixed/symfony/dependency-injection/Container.php on line 60
¿Qué es el phishing? - GuíaBurros CiberSeguridad

Muchas campañas de e-mails fraudulentos contienen el logotipo, los colores y la entidad corporativa de la empresa a la que suplantan.

El phishing es una técnica de engaño que suplanta a una empresa o servicio legítimo con el fin de estafar a la víctima, obteniendo sus datos personales, credenciales de servicios online o datos bancarios. Las campañas de phishing suelen realizarse a través del correo electrónico y páginas web fraudulentas que copian con mayor o menor acierto la identidad corporativa que suplantan.

El modus operandi del phishing suele ser similar en la mayoría de los casos:

  • Los estafadores envían un correo electrónico haciéndose pasar por una entidad bancaria, compañía eléctrica, servicio de mensajería o cualquier otra entidad de confianza.
  • El motivo de la comunicación puede ser alertar de una supuesta doble facturación que el usuario tiene que verificar, una factura que no se ha pagado, que necesitan actualizar su base de datos o la dirección de recogida del paquete, por ejemplo.
  • Estos correos falsificados contienen en el cuerpo del mensaje un enlace que redirige a una página web fraudulenta que parece ser de la empresa suplantada. Normalmente contiene un cuestionario sobre datos personales o incluso una pasarela de pago para enviar datos bancarios.
  • Esta web también tiene el aspecto de la compañía u organización a la que están suplantando, para que el engaño sea redondo. Si la víctima pica en el anzuelo y envía sus datos privados a través del cuestionario, en realidad se los estará enviando al ciberdelincuente que está detrás de la estafa.

El objetivo de los ciberdelincuentes es hacerte creer que una empresa de la que supuestamente eres cliente te está enviando una comunicación oficial, con el fin de obtener datos personales o sensibles: credenciales de servicios online (usuario y contraseña) para hacerse con tus cuentas, datos bancarios para robar tu dinero o suplantar tu identidad.

En ocasiones, también son vehículos para enviar malware, como el ransomware. Este programa dañino se descarga al acceder al enlace o se encuentra oculto en un archivo adjunto en el correo. Los ciberdelincuentes alojan las webs fraudulentas en dominios (el nombre que identifica a un sitio web) que en muchas ocasiones incluyen el propio nombre de la compañía que van a suplantar, para confundir a las posibles víctimas.

 

No solo a través del correo electrónico

El correo electrónico ha sido el método más usado tradicionalmente para propagar campañas de phishing, pero cada vez más se están dando casos de fraude a través de otros medios, aprovechando sobre todo el tirón de los dispositivos móviles. Puedes recibir un mensaje de phishing (que se hace pasar por una empresa o servicio) en las redes sociales y en las aplicaciones de mensajería. También puedes recibir un SMS fraudulento en tu móvil, y en este caso la técnica se denomina “smishing”.

 

Principales servicios suplantados por pishing

  • Entidades y servicios bancarios
  • Compañías telefónicas, eléctricas, de agua, gas o cualquier otro servicio.
  • Empresas de mensajería
  • Administración Pública
  • Redes sociales
  • Plataformas de compraventa o de subastas, tiendas online.
  • Servicios de pago online
  • Juegos online
  • Servicios de correo y almacenamiento en la nube
  • Soporte técnico