¿Qué es Phishing?

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
 

 

El phishing utiliza el uso de correo electrónico para engañar a una persona para que haga click en un archivo adjunto o en un enlace incrustado, después se descarga un software o código malicioso para extraer contraseñas o se engaña al usuario redireccionandoló a un sitio falso para que ingrese su contraseña.

Por lo general, este proceso involucra algún elemento de ingeniería social, donde los mensajes pueden afirmar que son pagos únicos de un familiar perdido hace mucho tiempo, o incluso advertencias de los departamentos de TI sobre supuestas actualizaciones de software o subscripciones a servicios como Netflix.

Para poder identificar un intento de Phishing se puede fijar en las siguientes cosas:

  •  Errores de ortografía o malas traducciones. Generalmente las empresas cuidan mucho su imagen y hacen revisiones antes de enviar algún tipo de notificación a sus clientes o posibles clientes. El siguiente ejemplo es de un posible correo de Phishing:

 

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search