{"id":2226,"date":"2025-03-14T09:38:40","date_gmt":"2025-03-14T08:38:40","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=2226"},"modified":"2025-06-05T19:14:43","modified_gmt":"2025-06-05T17:14:43","slug":"como-defendernos-ante-un-phising-1","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/como-defendernos-ante-un-phising-1\/","title":{"rendered":"Como defendernos ante un phishing (1)"},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/06\/thinkstockphotos-474853530.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-617 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/06\/thinkstockphotos-474853530.jpg\" alt=\"\" width=\"316\" height=\"210\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/06\/thinkstockphotos-474853530.jpg 616w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/06\/thinkstockphotos-474853530-300x200.jpg 300w\" sizes=\"auto, (max-width: 316px) 100vw, 316px\" \/><\/a>Esta es la primera de las publicaciones que haremos referentes a la defensa ante un phising. Miraremos el phising desde otro punto de vista.<\/p>\n<p>Para entender que es el phising puedes ver este video\u00a0<a href=\"https:\/\/youtu.be\/jlmBCYm6IZk?si=IrJsz4uWXqwusK4m\" target=\"_blank\" rel=\"noopener\">https:\/\/youtu.be\/jlmBCYm6IZk?si=IrJsz4uWXqwusK4m<\/a><\/p>\n<p><strong>\u00bfQue aspectos comunes tienen todos los mensajes de phising?<\/strong><\/p>\n<p>1. <strong>Urgencia y Amenaza<\/strong>:<\/p>\n<p>* \u00a0 <em>Crean una sensaci\u00f3n de urgencia<\/em>: Utilizan frases como &#8220;Acci\u00f3n inmediata&#8221;, &#8220;Su cuenta ser\u00e1 suspendida si no act\u00faa ahora&#8221;, &#8220;Problemas con su cuenta&#8221; para presionar al receptor a actuar sin pensar.<br \/>\n* \u00a0 <em>Amenazas<\/em>: \u00a0A menudo amenazan con consecuencias negativas (p\u00e9rdida de acceso, cargos adicionales, cierre de la cuenta) si no se sigue una instrucci\u00f3n espec\u00edfica.<\/p>\n<p>&nbsp;<\/p>\n<p>2. <strong>Solicitudes Inesperadas y Extra\u00f1as<\/strong>:<\/p>\n<p>* \u00a0 <em>Solicitan informaci\u00f3n personal<\/em>: \u00a0Preguntan por contrase\u00f1as, n\u00fameros de tarjetas de cr\u00e9dito, datos bancarios, n\u00fameros de seguridad social, etc.\u00a0 Nunca deben solicitar esta informaci\u00f3n a trav\u00e9s de correo electr\u00f3nico.<br \/>\n* \u00a0 <em>Redireccionan a sitios web falsos<\/em>: Te env\u00edan un enlace que parece leg\u00edtimo (por ejemplo, el sitio web de tu banco o una empresa conocida), pero en realidad te lleva a un sitio web falso dise\u00f1ado para robar tus datos.\u00a0 Revisa cuidadosamente la URL del sitio web antes de ingresar cualquier informaci\u00f3n.<br \/>\n* \u00a0 <em>Solicitan descargas:<\/em> Te piden descargar archivos adjuntos que pueden contener malware.<\/p>\n<p>3. <strong>Aspectos T\u00e9cnicos y Ling\u00fc\u00edsticos:<\/strong><\/p>\n<p>* \u00a0Errores gramaticales y ortogr\u00e1ficos: Aunque muchos correos de phishing son muy bien escritos, a menudo contienen errores gramaticales o ortogr\u00e1ficos evidentes.<br \/>\n* \u00a0 Direcci\u00f3n del remitente sospechosa: La direcci\u00f3n del correo electr\u00f3nico del remitente puede ser ligeramente diferente a la de la empresa leg\u00edtima (por ejemplo, <a class=\"moz-txt-link-rfc2396E\" href=\"&#109;&#x61;&#105;&#x6c;&#116;&#x6f;&#58;&#x73;&#117;&#x70;&#112;&#x6f;r&#x74;&#64;&#x62;a&#x6e;k&#x6f;f&#x61;m&#101;&#x72;&#105;&#x63;&#97;&#x2e;&#99;&#x6f;&#109;\">&#8220;&#x73;&#x75;&#x70;&#x70;&#111;&#114;&#116;&#64;ban&#x6b;&#x6f;&#x66;&#x61;&#x6d;&#101;&#114;&#105;ca&#46;&#x63;&#x6f;&#x6d;&#8221;<\/a> en lugar de<a class=\"moz-txt-link-rfc2396E\" href=\"&#x6d;&#x61;&#105;&#108;&#116;o&#x3a;&#x73;&#x75;&#112;&#112;or&#x74;&#x40;&#x62;&#97;&#110;k&#x6f;&#x66;&#x61;&#109;&#101;&#114;i&#x63;&#x61;&#x2e;&#99;&#111;m\">&#8220;&#115;&#x75;&#112;&#x70;o&#x72;t&#64;&#x62;&#97;&#x6e;k&#x6f;f&#97;&#x6d;&#101;&#x72;i&#x63;a&#46;&#x63;&#111;&#x6d;&#8221;<\/a>).<br \/>\n* \u00a0 Firma del remitente falsa: \u00a0La firma del remitente puede ser gen\u00e9rica o no coincidir con el puesto de trabajo del supuesto remitente.<br \/>\n* \u00a0 Uso de lenguaje informal o poco profesional: En correos que pretenden ser de empresas formales, a menudo utilizan un lenguaje demasiado informal.<\/p>\n<p>4. <strong>Apariencia y Dise\u00f1o:<\/strong><\/p>\n<p>* \u00a0Dise\u00f1o similar al sitio web leg\u00edtimo: \u00a0Los atacantes suelen imitar el dise\u00f1o del sitio web leg\u00edtimo para que parezca aut\u00e9ntico.<br \/>\n* \u00a0Logotipos falsos: Utilizan logotipos falsos de empresas conocidas.<\/p>\n<p>5. <strong>Elementos Adicionales<\/strong>:<\/p>\n<p>* \u00a0 Solicitan confirmaci\u00f3n de datos ya proporcionados: Te piden que confirmes informaci\u00f3n que ya has proporcionado previamente (por ejemplo, tu contrase\u00f1a).<br \/>\n* \u00a0 Ofrecen ofertas demasiado buenas para ser verdad: \u00a0Te prometen premios o descuentos incre\u00edbles que son demasiado buenos para ser ciertos.<\/p>\n<p><strong>Recuerda<\/strong>: Si un correo electr\u00f3nico te hace sentir inc\u00f3modo o sospechoso, es mejor verificar la informaci\u00f3n directamente con la empresa o entidad a trav\u00e9s de un canal oficial (por ejemplo, llamando al n\u00famero de tel\u00e9fono del sitio web leg\u00edtimo). \u00a1Desconf\u00eda siempre!<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta es la primera de las publicaciones que haremos referentes a la defensa ante un phising. Miraremos el phising desde otro punto de vista. Para entender que es el phising puedes ver este video\u00a0https:\/\/youtu.be\/jlmBCYm6IZk?si=IrJsz4uWXqwusK4m \u00bfQue aspectos comunes tienen todos los mensajes de phising? 1. Urgencia y Amenaza: * \u00a0 Crean una sensaci\u00f3n de urgencia: Utilizan [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":284,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,32,12],"tags":[33,14,46],"class_list":["post-2226","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-consejos","category-noticias","tag-consejos","tag-noticias","tag-phising","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=2226"}],"version-history":[{"count":3,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2226\/revisions"}],"predecessor-version":[{"id":2289,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2226\/revisions\/2289"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/284"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=2226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=2226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=2226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}