Que es phishing?
¿Por qué deberías aprender que es Phishing?
Phishing es una variante de ataque engaño a través de Internet
en que el delincuente suplanta a una fuente fiable para obtener información confidencial de la victima
El phishing o suplantación de identidad fue el cyber ataque mas común en el año 2020 según el FBI, al pasar de 114,702 incidentes reportados en 2019 a 241,324 el año pasado. El 96% de estos ataques llegan por correo electrónico, otro 3% por sitios maliciosos y solo el 1% por teléfono
a veces los ataques phishing resultan sorprendentemente convincentes y no podemos confiar y debemos estar siempre alertas, es por eso que es mejor utilizar algún antivirus que incluya la función anti phishing o usar un servicio de Email con Control Avanzado como Spamexperts
Tipos de ataques Phishing
Existen muchas y diferentes formas de realizar estos ataques pero el mas común es la explotación del comportamiento humano.
Spear Phishing
Es un intento más específico de robar información sensible. Por lo general se centra en un
individuo u organización. Estos tipos de ataques utilizan información personal que sea específica del individuo para parecer o recrear un contacto legitimo.
Vishing
Se refiere a ataques phishing que son llevados acabo via telefónica, estos tienen una mayor interacción humana e involucran otros temas como la ingeniería social.
Whaling
Este ataque se distingue de los demás ya que esta enfocado en robar información sensible de una persona de alto nivel como el director de una empresa.
Smishing
Es un tipo de ataque que se enfoca en robar información u obtener un beneficio por medio de SMS.
Un ataque exitoso de phishing puede resultar en:
- Robo de identidad
- Daño reputacional
- Robo de información sensible
- Transacciones no autorizadas
- Fraudes bancarios
- Robo de información de clientes
- Robo de datos de acceso
- Robo de propiedad intelectual
- Venta de nuestra información en el mercado negro
- Entre muchos otros que podrían poner en grandes problemas a una organización o persona.
Primeramente debemos entender que somos el eslabón más débil, por lo que podemos minimizar o mitigar estos riesgos si nos mantenemos educados y actualizados sobre los mismos y siempre dudar de la información que recibimos o el sitio que estamos visitando
Los antivirus más efectivos contra el Phishing
- Bitdefender Internet Security
- ESET Smart Security
- Kaspersky Internet Security
- SPAMExperts