{"id":45724,"date":"2024-08-12T08:15:32","date_gmt":"2024-08-12T06:15:32","guid":{"rendered":"https:\/\/www.techopedia.com\/es\/?p=45724"},"modified":"2024-08-12T11:09:44","modified_gmt":"2024-08-12T09:09:44","slug":"ataque-phishing-enganan-hackers","status":"publish","type":"post","link":"https:\/\/www.techopedia.com\/es\/ataque-phishing-enganan-hackers","title":{"rendered":"Anatom\u00eda de un ataque de phishing: C\u00f3mo te enga\u00f1an los hackers"},"content":{"rendered":"

Se han utilizado contra nosotros durante m\u00e1s de dos d\u00e9cadas, por lo que los ataques de phishing<\/a> no son nada nuevo. Sin embargo, han evolucionado. Ya no se limitan al correo electr\u00f3nico, sino que tambi\u00e9n pueden enviarse por redes sociales y mensajes de texto SMS.<\/strong> Es la entrega en constante evoluci\u00f3n de las mismas viejas estafas con un nuevo ropaje.<\/p>\n

Phishing moderno: el campo de minas en tu buz\u00f3n de correo electr\u00f3nico<\/span><\/h2>\n

El phishing es una forma de ciberataque<\/a> que se realiza principalmente por correo electr\u00f3nico. En un informe de Symantec de 2017, se determin\u00f3 que se enviaban 135 millones de correos electr\u00f3nicos de phishing al d\u00eda,<\/strong> y que se creaban 1,5 millones de sitios web fraudulentos al mes para facilitar estas estafas.<\/p>\n

Son grandes cifras. Dos factores hacen que los ataques de phishing sean populares entre los ciberdelincuentes o “actores de amenazas<\/a>“. En primer lugar, son ataques f\u00e1ciles de realizar. En su nivel m\u00e1s b\u00e1sico, un ataque de phishing es la forma m\u00e1s simple de ciberataque. Todo lo que hay que hacer es enviar correos electr\u00f3nicos.<\/p>\n

La segunda raz\u00f3n es que las estafas de phishing tienen \u00e9xito. La gente es enga\u00f1ada por ellos todo el tiempo. Es el sue\u00f1o de un actor de amenazas: un ataque sencillo que funciona.<\/strong><\/p>\n

Anatom\u00eda de un ataque de phishing<\/span><\/h2>\n

La premisa b\u00e1sica es que un correo electr\u00f3nico de phishing imita un correo electr\u00f3nico de una entidad aut\u00e9ntica. Puede hacerse pasar por un correo electr\u00f3nico de una organizaci\u00f3n que reconoces<\/strong>, como PayPal, X (antes Twitter) o Facebook<\/a>. Puede hacerse pasar por una figura de autoridad, como un organismo policial o un alto ejecutivo de tu propia organizaci\u00f3n.<\/p>\n

El correo electr\u00f3nico intenta obligarte a realizar una acci\u00f3n.<\/p>\n