Logotipo de la empresa Headway

Phishing

El phishing es una práctica engañosa en la que actores malintencionados se hacen pasar por entidades legítimas para inducir a las personas a proporcionar voluntariamente información personal confidencial. Esta forma de robo de datos suele dirigirse a credenciales como contraseñas, números de seguridad social o detalles de tarjetas de crédito, que luego se utilizan para obtener acceso no autorizado a cuentas financieras o redes privadas.

Los estafadores suelen utilizar la ingeniería social para crear una falsa sensación de seguridad o urgencia. Pueden replicar los logotipos y la imagen de marca de empresas de confianza o suplantar la identidad de amigos y familiares para manipular a las víctimas. Estos ataques se llevan a cabo a través de diversos canales, como correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web maliciosos que parecen idénticos a los portales oficiales. Algunas comunicaciones pueden incluso contener enlaces que instalan software dañino, como ransomware, en el dispositivo del usuario.

Por ejemplo, una víctima podría recibir un correo electrónico urgente que parece provenir de su banco, alegando que su cuenta será bloqueada a menos que verifique su identidad. El correo electrónico dirige al usuario a un sitio web fraudulento que se ve exactamente igual a la página de inicio de sesión del banco. Una vez que el usuario ingresa sus credenciales, el estafador captura los datos para acceder a la cuenta bancaria real. La protección contra estas amenazas suele implicar el uso de autenticación de múltiples factores, mantener el escepticismo ante solicitudes urgentes y utilizar herramientas de navegador que alertan a los usuarios sobre sitios fraudulentos conocidos.

Compartir artículo: