CyberGlossary

Ataques y amenazas

Smishing

También conocido como: Phishing por SMS

Definición

Phishing por SMS u otros canales de mensajería móvil que busca engañar a la víctima para que pulse enlaces maliciosos, llame a números fraudulentos o revele datos.

El smishing (phishing por SMS) es un ataque de ingeniería social que utiliza mensajes de texto —y cada vez más RCS o apps como WhatsApp e iMessage— para inducir al destinatario a realizar acciones perjudiciales. Los pretextos habituales incluyen avisos de entrega de paquetes, alertas bancarias, devoluciones de impuestos, peticiones de códigos de verificación o estafas de peaje. El contexto móvil favorece al atacante: los enlaces se truncan, los remitentes pueden falsificarse y los usuarios suelen estar distraídos. Las defensas incluyen filtrado a nivel de operador, clientes móviles antiphishing, MFA basado en aplicaciones o FIDO2 en lugar de SMS, y formación centrada en verificar fuera de banda cualquier mensaje urgente.

Ejemplos

  • SMS que afirma "Entrega fallida de Correos — pague 1,99 € de reenvío en hxxps://correos-reentrega[.]link".
  • Falsa alerta bancaria que insta a llamar a una línea antifraude que pide datos completos de la tarjeta y códigos de un solo uso.

Términos relacionados