Los conceptos de "Phishing" y "Smishing" se han vuelto muy populares en los últimos años, aquí hablaremos de estas estrategias de ingeniería social y las graves consecuencias que pueden tener.
El phishing es un ataque que intenta engañar a alguien para que comparta información confidencial, como contraseñas, números de tarjetas de crédito o números de identificación personal en sitios web que fingen ser sitios legítimos. Los ciberdelincuentes suelen fingir ser empresas prestigiosas, amigos o conocidos en un mensaje falso, que contiene un vínculo a un sitio web de phishing.
El smishing es un tipo de phishing que utiliza mensajes de texto falsos para engañar a las personas para que descarguen malware, compartan información confidencial o pierdan dinero.
Los atacantes envían un correo electrónico, o un mensaje de texto en el caso del smishing, que parece ser de una fuente legítima, como un banco, una empresa de servicios públicos o un gobierno. El correo electrónico o mensaje puede contener un enlace o un archivo adjunto que, al abrirse, descarga malware o redirecciona a la víctima a un sitio web falso. El malware puede utilizarse para robar información confidencial, como contraseñas o números de tarjetas de crédito, o el sitio web falso puede utilizarse para engañar a la víctima para que proporcione información confidencial.
Los atacantes suelen apuntar a quienes poseen información confidencial, como contraseñas, números de tarjetas de crédito, datos personales, información financiera, etc. Esta información puede utilizarse para obtener acceso a sistemas internos a través de movimientos laterales y escalamiento de privilegios internos una vez dentro. Por ejemplo, un atacante puede utilizar la contraseña de un empleado para iniciar sesión en un sistema interno y robar datos confidenciales. Los rubros con más potencial de ser atacados incluyen las instituciones financieras, redes sociales, gobiernos u organizaciones gubernamentales, el sector salud, la industria manufacturera y el comercio minorista.
La educación y la vigilancia son nuestras mejores herramientas contra aquellos que intentan manipularnos para su propio beneficio.
Contáctanos ahora para comenzar tu viaje hacia una ciberseguridad sólida y confiable.
¡Cuida la ciberseguridad de tu organización aquí!