PHISHING
Vectores de ataque
El phishing es un ataque sofisticado que consta de dos fases: el correo electrónico que contiene URL maliciosas y el sitio web falso. El correo electrónico contiene el componente de ingeniería social, ya que su objetivo es engañarle para creer que se trata de una comunicación legítima de una entidad de confianza y conseguir que realice su Llamamiento a la Acción. El correo electrónico puede tener varios formatos, le presentamos a continuación varios ejemplos:
La componente de la página web es la parte menos sofisticada del ataque de phishing: los ciberdelincuentes se limitan a copiar las páginas legítimas de las entidades reputadas, imitan sus procesos legítimos de autenticación, configuración y uso, y las colocan bajo nombres de dominio muy parecidos a los originales o camuflados en complejas construcciones de URL que dejan al usuario desprevenido sin ninguna pista de dónde se encuentra alojado o si se trata de la página web original o falsa. Traducción realizada con la versión gratuita del traductor www.DeepL.com/Translator
Trucos y consejos de prevención
Aunque la sofisticación de los ataques es considerable, hay varios consejos sencillos que puede tener en cuenta para evitar los ataques de phishing:
No hay ningún motivo para retrasar la formación de sus empleados
Obtenga un presupuesto basado en las necesidades de su organización y empiece a crear una sólida infraestructura de ciberseguridad hoy mismo.
