Seleccionar página

El phishing sigue siendo una de las amenazas más comunes y efectivas utilizadas por los ciberdelincuentes para engañar a los usuarios y obtener información confidencial. A continuación, exploramos 10 ejemplos de phishing utilizados con frecuencia para vulnerar la seguridad de la información en empresas y usuarios individuales.

1. Phishing por correo electrónico con suplantación de identidad

Uno de los métodos más clásicos, en el que los atacantes envían correos electrónicos falsos haciéndose pasar por entidades confiables como bancos, proveedores de servicios o plataformas tecnológicas. El correo generalmente incluye enlaces fraudulentos que llevan a páginas falsas diseñadas para robar credenciales.

Ejemplo: Un correo de «tu banco» indicando que tu cuenta ha sido bloqueada y que debes ingresar tus credenciales para restaurarla.

Implementa ahora

Realiza capacitaciones teniendo en cuenta el siguiente recurso de JigSaw de Google.

2. Phishing de soporte técnico (Tech Support Scam)

Este método implica un correo o mensaje emergente en el navegador que dice que tu equipo ha sido infectado con un virus y que debes llamar a un número de soporte técnico falso. Una vez en contacto, los ciberdelincuentes solicitan acceso remoto a tu dispositivo o te piden que pagues por un servicio inexistente.

Ejemplo: Un mensaje emergente que dice: «¡Su computadora está en riesgo! Llame a nuestro servicio técnico ahora para evitar la pérdida de datos.»

3. Smishing (Phishing por SMS o WhatsApp)

Los atacantes envían mensajes de texto con enlaces maliciosos o instrucciones para llamar a un número falso. Este método se ha incrementado con la popularidad de aplicaciones de mensajería instantánea.

Ejemplo: Un SMS de «tu banco» informando sobre una transacción sospechosa y solicitando que llames a un número para verificar tu cuenta.

Tambien esta siendo frecuente que recibe llamadas supuestamente de «Soporte técnico de Whatsapp, donde manifiestan que su cuenta ha tenido intento de vulneración y desean validar que todo esta bien». Los ciberdelincuentes logran acceder a tu cuenta de Whatsapp y a traves del usuario secuestrado comienza a pedir dinero a todos los contactos.

Implementa ahora

  • Evita abrir mensajes no solicitados, responder a encuestas de números extraños y sobre todo a dar información legitima como usuario.
  • No abrir en lo absoluto SMS de remitentes desconocidos con frases como «dar clic en el siguiente enlace»

4. Vishing (Phishing por llamada telefónica)

Los ciberdelincuentes llaman haciéndose pasar por empleados de empresas legítimas para obtener información confidencial. Este ataque suele dirigirse a empleados de empresas con acceso a información crítica.

Ejemplo: Una llamada de un supuesto empleado del departamento de TI de tu empresa, solicitando tus credenciales para «restablecer tu acceso.»

Existen compañias como Eleven labs que permiten realizar clonación de voz.

5. Phishing en Redes Sociales

Los atacantes crean perfiles falsos en plataformas como LinkedIn, Facebook o Instagram para engañar a los usuarios y obtener información confidencial o distribuir enlaces maliciosos.

Ejemplo: Un perfil falso de «Recursos Humanos» de una empresa importante que envía mensajes ofreciendo empleo, pero requiere que descargues un archivo infectado.

Una práctica tambien bastante común es cuando se realiza en INSTAGRAM la socialización de información clave como:

¿QUE DESEAS SABER DE MI?

Edad: 25 años

Nombre de su primera mascota: Tommy

Nombre de su abuelito:  Javier Gomez

Profesión: Ingeniero Electrónico

Implementa ahora

Resulta que estas preguntas buscan claramente lograr que a traves de algoritmos se construyan combinaciones para realizar ataques de penetración de cuentas. Por favor no aportes información personal y veridica en redes sociales, es una tendencia donde infortunadamente muchas personas caen.

6. Phishing de facturas falsas

Se utiliza en entornos corporativos, donde los atacantes envían facturas falsas de proveedores legítimos para engañar a los empleados y obtener pagos fraudulentos.

Ejemplo: Un correo con una factura adjunta de un proveedor con instrucciones de pago, pero con una cuenta bancaria fraudulenta.

7. Phishing de premios y sorteos

Los usuarios reciben correos electrónicos o mensajes que dicen que han ganado un premio, pero deben ingresar información personal o hacer un pago para reclamarlo.

Ejemplo: «¡Felicidades! Has ganado un iPhone 15. Solo necesitas ingresar tu información bancaria para recibirlo.»

8. Business email compromise (BEC)

Ataques dirigidos a empleados con acceso a información financiera, donde los ciberdelincuentes se hacen pasar por directivos y solicitan transferencias urgentes de dinero.

Ejemplo: Un correo del «CEO» de la empresa solicitando una transferencia urgente a un proveedor.

9. Pharming (Manipulación de DNS)

En este ataque, los hackers redirigen a los usuarios desde una página legítima a una falsa sin que lo noten. Se logra mediante la manipulación del DNS o malware en el dispositivo de la víctima.

Ejemplo: Intentas acceder a tu banco desde el navegador, pero sin saberlo, eres redirigido a una página idéntica pero controlada por atacantes.

10. Phishing en Mensajería Interna de Empresas

Los atacantes logran acceso a un correo corporativo y envían mensajes a otros empleados haciéndose pasar por un compañero de trabajo, solicitando credenciales o acceso a información sensible.

Ejemplo: Un correo interno con un enlace a un «documento importante» que en realidad redirige a una página de inicio de sesión falsa para robar credenciales.

Implementa ahora

El phishing es una amenaza en constante evolución que se adapta a las nuevas tecnologías y hábitos digitales. La mejor defensa es la concienciación y la educación en ciberseguridad. Es fundamental verificar la autenticidad de los mensajes, evitar hacer clic en enlaces sospechosos y reportar intentos de phishing dentro de las organizaciones.

¿Tu empresa está preparada para enfrentar el phishing? Implementar políticas de seguridad, entrenamientos y herramientas de detección es clave para mitigar estos ataques.

Déjanos tu comentario: ¿Has sido víctima de phishing alguna vez? ¿Cómo lo detectaste?

llamar