{"id":4346,"date":"2021-04-20T16:14:26","date_gmt":"2021-04-20T16:14:26","guid":{"rendered":"https:\/\/fractaliasystems.com\/?p=4346"},"modified":"2021-04-20T16:15:49","modified_gmt":"2021-04-20T16:15:49","slug":"que-es-un-ataque-de-phishing-y-como-protegerse-contra-el","status":"publish","type":"post","link":"https:\/\/fractaliasystems.com\/en\/que-es-un-ataque-de-phishing-y-como-protegerse-contra-el\/","title":{"rendered":"\u00bfQu\u00e9 es un ataque de phishing y c\u00f3mo protegerse contra \u00e9l?"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 es un ataque de phishing?&nbsp;<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La definici\u00f3n b\u00e1sica de <strong>phishing es la acci\u00f3n de un hacker (pirata inform\u00e1tico) que intenta recopilar su informaci\u00f3n personal con fines maliciosos<\/strong>.&nbsp;El objetivo de las v\u00edctimas son sobre todo las credenciales de sus cuentas bancarias, y los casos de ataques de phishing suelen acabar con una cuenta bancaria vac\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00f3lo con un enlace inocente, puede enfrentarse a toneladas de prop\u00f3sitos malvados. Por lo tanto, tenga siempre en cuenta que debe ser extremadamente cuidadoso antes de tomar cualquier acci\u00f3n en los correos electr\u00f3nicos sospechosos, o es inevitable perder su informaci\u00f3n personal.<\/p>\n\n\n\n<div style=\"height:34px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo atacan los piratas inform\u00e1ticos?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A medida que la tecnolog\u00eda avanza, los hackers encuentran muchas formas convincentes de estafar a los usuarios en l\u00ednea. Hay algunas formas comunes que utilizan y no hay una forma espec\u00edfica de detectar si un enlace es un sitio de phishing. Sin embargo, mencionaremos algunas formas comunes de t\u00e9cnicas vinculadas a la Ingenier\u00eda social e involucran atacantes que se hacen pasar por una entidad conocida para robar informaci\u00f3n confidencial:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Normalmente, los atacantes se hacen pasar por una entidad conocida como podr\u00eda ser una red social, alguna entidad financiera o alg\u00fan sitio de ventas en l\u00ednea, y <strong>roban&nbsp;informaci\u00f3n confidencial<\/strong>&nbsp;como podr\u00edan ser credenciales de acceso.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Phishing tradicional<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de ataque es el m\u00e1s sencillo a la hora de analizarlo t\u00e9cnicamente; normalmente est\u00e1 vinculado a la&nbsp;copia de un sitio&nbsp;conocido por la v\u00edctima, en el cual se cambia la direcci\u00f3n a donde llegan los datos ingresados. De este modo, el ciberdelincuente&nbsp;roba las credenciales&nbsp;ingresadas por la v\u00edctima, que pueden estar alojadas en texto plano en un archivo de texto o ser enviadas a alguna casilla de correo electr\u00f3nico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La principal caracter\u00edstica del&nbsp;<strong><em>phishing<\/em>&nbsp;tradicional<\/strong> es que est\u00e1 ligado a un solo sitio web en el cual se alojan todos los contenidos del portal falso.<\/p>\n\n\n\n<div style=\"height:31px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Phishing redirector<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Esta t\u00e9cnica es utilizada en&nbsp;<strong>campa\u00f1as masivas<\/strong>, por lo tanto si bien estos ataques tienen un muy bajo porcentaje de v\u00edctimas, existe una gran cantidad de usuarios afectados y por ende credenciales comprometidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este procedimiento cuenta con un nivel mayor de&nbsp;<strong>complejidad<\/strong>&nbsp;y a diferencia del anterior, utiliza por lo menos&nbsp;<strong>dos o m\u00e1s sitios<\/strong>&nbsp;o dominios para perpetuar la estafa. Existen varias formas conocidas y que pueden estar clasificadas dentro de este tipo de&nbsp;<em>phishing<\/em>.<\/p>\n\n\n\n<div style=\"height:39px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Smishing (SMS)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de&nbsp;<em>phishing<\/em>&nbsp;est\u00e1 relacionado con el uso de otro canal digital como son los&nbsp;<strong>tel\u00e9fonos celulares<\/strong>. Normalmente los delincuentes se hacen pasar por entidades conocidas y env\u00edan un mensaje de texto alertando a la v\u00edctima de que ha ganado un premio. Com\u00fanmente las victimas deben responder con alg\u00fan tipo de c\u00f3digo o n\u00famero especial para validar su falso premio.<br><br>Los&nbsp;<em>smishers<\/em>&nbsp;usan la Ingenier\u00eda Social para que las v\u00edctimas hagan una de tres cosas:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Hacer clic en un hiperv\u00ednculo<\/li><li>Llamar a un n\u00famero de tel\u00e9fono<\/li><li>Responder a un mensaje de texto<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Debido a&nbsp; que en este tipo de aplicaciones no se cobra el env\u00edo de mensajes y solo es necesario estar conectados a internet, la amenaza se propaga muy r\u00e1pidamente y de una forma muy econ\u00f3mica para el atacante.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Vishing<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">El Vishing son <strong>falsos centros de atenci\u00f3n telef\u00f3nica que realizan llamadas con el objetivo de realizar un fraude<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este ataque muchas veces est\u00e1 relacionado con otro, de forma que se complementen para lograr una&nbsp;<strong>mayor credibilidad<\/strong>&nbsp;y de esta manera enga\u00f1ar a la v\u00edctima de una forma m\u00e1s sencilla y eficaz.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Spear phishing<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Esta clase de phishing tiene como principal diferencia que&nbsp;<strong>est\u00e1 dirigido<\/strong>&nbsp;a personas o grupos reducidos. De esta manera las campa\u00f1as son mucho m\u00e1s personificadas y con un porcentaje mayor de v\u00edctimas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Raramente se ven casos que afecten entidades bancarias o redes sociales, debido a que no buscan la masividad sino todo lo contrario.<\/p>\n\n\n\n<div style=\"height:33px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo protegerse?<\/h2>\n\n\n\n<div style=\"height:34px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Con&nbsp;<a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\">soluciones de ciberseguridad<\/a>&nbsp;para reducir la exposici\u00f3n de riesgo y asegurar la continuidad de su negocio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\">Cyber 24 Protect\u200b<\/a>&nbsp;es un servicio de ciberseguridad creado por el&nbsp;<a href=\"https:\/\/fractaliasystems.com\/\">Grupo Fractalia<\/a>, expresamente para que las empresas puedan elevar el nivel de protecci\u00f3n de sus clientes y su negocio de forma inmediata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si est\u00e1 interesado en este servicio c<a href=\"https:\/\/fractaliasystems.com\/contacto\/\">ontacte con nuestras oficinas comerciales.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es un ataque de phishing?&nbsp; La definici\u00f3n b\u00e1sica de phishing es la acci\u00f3n de un hacker (pirata inform\u00e1tico) que intenta recopilar su informaci\u00f3n personal con fines maliciosos.&nbsp;El objetivo de las v\u00edctimas son sobre todo las credenciales de sus cuentas bancarias, y los casos de ataques de phishing suelen acabar con una cuenta bancaria vac\u00eda.<br \/><a href=\"https:\/\/fractaliasystems.com\/en\/que-es-un-ataque-de-phishing-y-como-protegerse-contra-el\/\" class=\"more\">Read more<\/a><\/p>\n","protected":false},"author":3,"featured_media":4347,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[83,9],"tags":[107,85,52,108],"class_list":["post-4346","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberproteccion","category-internet-fractalia","tag-ciberataque","tag-ciberproteccion","tag-ciberseguridad","tag-phishing"],"_links":{"self":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/comments?post=4346"}],"version-history":[{"count":6,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4346\/revisions"}],"predecessor-version":[{"id":4355,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4346\/revisions\/4355"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/media\/4347"}],"wp:attachment":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/media?parent=4346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/categories?post=4346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/tags?post=4346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}