Sophos News

¿Qué es…phishing?

Bienvenido a nuestra serie What is …, Donde convertimos la jerga técnica en un lenguaje sencillo.

 

Phishing es la palabra utilizada cuando un ciberdelincuente le envía algún tipo de mensaje electrónico para engañarle para que haga algo inseguro.

La metáfora de la “pesca” refiere a la idea de conseguirle en el gancho y después de bobinar usted adentro.

Los ladrones detrás de este tipo de crimen, que son conocidos coloquialmente como phishers, usan generalmente el email, porque es sorprendentemente fácil imitar mensajes para parecer realistas.

Pero los ataques de phishing también pueden llegar a través de redes sociales, SMS u otras plataformas de mensajería instantánea.

Aquí hay algunos ejemplos del tipo de traición utilizada por los phishers:

¿Qué hacer?

El phishing puede ser difícil de detectar, porque los phishers no siempre hacen errores de voz reveladores o erroores gammatricales.

Los phishers pueden saber su verdadero nombre y dirección, por lo que no siempre empiezan con regalos como Estimado Señor/Madam, o usar una dirección vaga como Arizona.

Éstos son algunos consejos para evitar ser aspirado:

Phishing obtiene su curiosa ortografía de un crimen de los años 70 conocido coloquialmente como phreaking. Los piratas informáticos descubrieron cómo hacer llamadas gratuitas usando una variedad de trucos ilegales para “asustar” el sistema telefónico, por ejemplo, tocando tonos musicales especiales en la línea. Freaking el sistema de teléfono se transformó en phreaking, y por analogía, la pesca de las contraseñas del usuario y otros datos personales se conoció como phishing.

Traducido de post por Paul Ducklin