background
Tu diccionario Cloud y Telecom

Para simplificar cloud y telecom, también necesitamos poder explicar los términos de forma clara y concisa. Encuentra la definición de los términos más utilizados en nuestro negocio.

Todos
Ciberseguridad
Voz y colaboración
Internet y redes
Servicios Cloud

Phishing

¿Qué es el phishing?

El phishing, o suplantación de identidad, es una técnica de ciberataque que consiste en engañar a un usuario para obtener información confidencial: contraseñas, datos bancarios, información profesional o acceso a un sistema de información.

En la mayoría de los casos, el ataque se produce mediante un correo electrónico fraudulento, un SMS o una página web falsa que imita a una empresa legítima: un banco, un servicio de mensajería, una administración pública o una herramienta profesional.

El objetivo es sencillo: incitar a la víctima a hacer clic en un enlace, descargar un archivo adjunto o facilitar información confidencial que luego pueda ser utilizada o revendida en la dark web.

El phishing: una de las ciberamenazas más frecuentes

El phishing se aprovecha, ante todo, de un factor humano: la urgencia, la confianza o la falta de atención.

Los ciberdelincuentes utilizan mensajes cada vez más creíbles:

  • correos electrónicos falsos de Microsoft 365
  • solicitudes de validación de pago
  • notificaciones de recepción de un paquete
  • alertas de seguridad
  • suplantación de identidad de un empleado o un directivo

Hoy en día, algunas campañas llegan incluso a utilizar la inteligencia artificial para generar mensajes extremadamente convincentes.

Para las empresas, un simple error puede provocar:

  • el robo de credenciales
  • la vulneración del correo electrónico
  • una fuga de datos
  • un fraude financiero
  • o la instalación de un ransomware.

¿Cómo reconocer un intento de phishing?

Hay algunas señales que pueden delatar un intento de phishing: una dirección de correo electrónico inusual o ligeramente modificada, un tono alarmista que busca crear una sensación de urgencia, una solicitud de inicio de sesión inmediato, un enlace sospechoso, un archivo adjunto inesperado o incluso errores e incoherencias en el mensaje.

Aunque hoy en día algunos ataques son muy sofisticados, adoptar unos sencillos hábitos permite reducir considerablemente los riesgos.

Ejemplo

Un empleado recibe un correo electrónico que parece proceder de Microsoft 365:

«Tu contraseña caduca hoy. Haz clic aquí para seguir teniendo acceso a tu correo electrónico».

El enlace redirige a una página de inicio de sesión falsa que reproduce a la perfección la interfaz de Microsoft.

El usuario introduce sus datos de acceso: los atacantes obtienen así acceso a su correo electrónico profesional.

En cuestión de minutos, pueden:

  • enviar correos electrónicos fraudulentos desde la cuenta comprometida
  • acceder a documentos internos
  • lanzar un ataque más amplio contra la empresa

¿Cómo protegerse del phishing?

La protección se basa en varias buenas prácticas:

  • sensibilizar periódicamente a los empleados
  • comprobar el remitente antes de hacer clic
  • no facilitar nunca las credenciales por correo electrónico
  • activar la autenticación multifactorial (MFA)
  • utilizar filtros antiphishing y soluciones de seguridad para el correo electrónico
  • mantener actualizados los equipos y los navegadores

La ciberseguridad no se basa únicamente en herramientas: la vigilancia de los usuarios sigue siendo fundamental.

Diferencias entre el phishing y el spam

El phishing y el spam suelen asociarse, pero su objetivo no es el mismo.

El spam consiste principalmente en el envío masivo de mensajes no solicitados, mientras que el phishing busca engañar al usuario para obtener información confidencial o comprometer un sistema.

FAQ : phishing

No. Los particulares también son objeto de campañas de phishing a través de correos electrónicos, SMS o páginas web falsas. No obstante, las empresas siguen siendo los objetivos preferidos debido a los datos sensibles que manejan.

Se recomienda cambiar inmediatamente las contraseñas, activar la autenticación multifactorial si aún no se utiliza y avisar al departamento de informática o al proveedor de ciberseguridad para que analicen los riesgos.

background

Refuerza tu protección contra el phishing

Protege tu correo electrónico, protege tus datos confidenciales y reduce el riesgo de ciberataques con las soluciones de Sewan.

Solicita más información
image phishing sewan
Definiciones asociadas

Ciberataque

Ciberseguridad

Ciberseguridad

Ciberseguridad

Dark Web

Ciberseguridad
background

Sophia, el copiloto de los Partners y los equipos

Automatización integrada que marca la diferencia