Saltar al contenido principal

Glosario de ciberseguridad

Phishing

El phishing es un ataque de ingeniería social en el que el atacante se hace pasar por una entidad de confianza para que la víctima entregue credenciales, datos personales o ejecute acciones (transferencias, instalación de malware).

Definición extendida

El phishing puede realizarse por email (lo más común), SMS (smishing), llamada (vishing), redes sociales o sitios web falsos. Las variantes avanzadas (spear-phishing, whaling, BEC) personalizan el ataque con datos de la víctima u organización, aumentando enormemente la tasa de éxito.

Cómo funciona

El atacante envía un mensaje con tono de urgencia o autoridad que dirige a una página falsa que imita la legítima (banco, M365, intranet). Cuando la víctima introduce sus credenciales, se envían al atacante. Las defensas incluyen MFA resistente a phishing (FIDO2), filtros DMARC/SPF/DKIM, formación a empleados y simulacros.

Ejemplos

  • Email falso de banco solicitando confirmar acceso
  • BEC (Business Email Compromise) — suplantación de directivo para transferencias urgentes
  • Páginas que imitan el login de Office 365

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.