CyberGlossary

Ataques y amenazas

Phishing

También conocido como: Phishing por correo, Phishing masivo

Definición

Ataque de ingeniería social en el que el atacante se hace pasar por una entidad de confianza para engañar a la víctima y obtener credenciales, dinero o ejecutar malware.

El phishing es una comunicación fraudulenta —habitualmente por correo electrónico, pero también por SMS, llamadas o mensajería— diseñada para parecer de una organización legítima. El objetivo del atacante es manipular al destinatario para que revele información sensible (contraseñas, datos de pago, códigos MFA), autorice una transferencia o ejecute un adjunto o enlace malicioso. El phishing es el vector de acceso inicial más común en las brechas actuales porque ataca el juicio humano y no fallos de software. Las defensas combinan controles técnicos (DMARC, SPF, DKIM, pasarelas anti-phishing, avisos del navegador, llaves FIDO2) con formación de usuarios y procedimientos rápidos de respuesta.

Ejemplos

  • Correo falso de "restablecer contraseña de Microsoft 365" que enlaza a un sitio que captura credenciales.
  • Factura adjunta que instala un troyano bancario al abrirse.

Términos relacionados