{"id":2250,"date":"2025-03-25T12:12:18","date_gmt":"2025-03-25T11:12:18","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=2250"},"modified":"2025-06-05T19:13:40","modified_gmt":"2025-06-05T17:13:40","slug":"como-defendernos-ante-un-phinsing-5","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/como-defendernos-ante-un-phinsing-5\/","title":{"rendered":"Como defendernos ante un phinshing (5)."},"content":{"rendered":"<h3><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2025\/03\/Necesito-una-imagen-que-explique-los-tipos-de-phinsing-que-existen.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2251\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2025\/03\/Necesito-una-imagen-que-explique-los-tipos-de-phinsing-que-existen.jpg\" alt=\"\" width=\"243\" height=\"137\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2025\/03\/Necesito-una-imagen-que-explique-los-tipos-de-phinsing-que-existen.jpg 800w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2025\/03\/Necesito-una-imagen-que-explique-los-tipos-de-phinsing-que-existen-300x170.jpg 300w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2025\/03\/Necesito-una-imagen-que-explique-los-tipos-de-phinsing-que-existen-700x396.jpg 700w\" sizes=\"auto, (max-width: 243px) 100vw, 243px\" \/><\/a>\u00a0<strong>&#x1f50d; Tipos de Phishing y C\u00f3mo Protegerte<\/strong><\/h3>\n<p>El <strong>phishing<\/strong> es una t\u00e9cnica de ciberdelincuencia en la que los atacantes intentan enga\u00f1ar a las personas para que revelen informaci\u00f3n confidencial, como contrase\u00f1as o datos bancarios. Existen varios tipos seg\u00fan el canal y el objetivo. Aqu\u00ed te explico los m\u00e1s comunes:<\/p>\n<hr \/>\n<p><strong>1. Phishing Tradicional (Correo Electr\u00f3nico) &#x1f4e7;<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; Se env\u00eda un correo falso que parece de una empresa leg\u00edtima (banco, redes sociales, etc.).<br \/>\n&#8211; Incluye un enlace a una web falsa donde piden credenciales o datos bancarios.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nRecibes un correo de \u201cPayPal\u201d diciendo que tu cuenta ha sido bloqueada y te piden que ingreses tu contrase\u00f1a en un enlace fraudulento.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; No hagas clic en enlaces sospechosos.<br \/>\n&#x2705; Verifica el remitente del correo.<br \/>\n&#x2705; Activa la autenticaci\u00f3n en dos pasos.<\/p>\n<hr \/>\n<p><strong>2. Spear Phishing &#x1f3af; (Ataque Dirigido)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; El atacante investiga a la v\u00edctima y env\u00eda un mensaje personalizado para enga\u00f1arla.<br \/>\n&#8211; Se usa en ataques a empresas o personas espec\u00edficas.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nRecibes un correo de un \u201ccolega\u201d pidi\u00e9ndote que descargues un archivo, pero en realidad es un malware.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; Verifica siempre la autenticidad del remitente.<br \/>\n&#x2705; No compartas informaci\u00f3n personal en redes sociales.<br \/>\n&#x2705; Usa software de seguridad avanzado.<\/p>\n<hr \/>\n<p><strong>3. Whaling &#x1f40b; (Fraude al CEO)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; Variante del **spear phishing**, pero dirigido a altos ejecutivos o gerentes.<br \/>\n&#8211; Los atacantes se hacen pasar por directivos para solicitar transferencias de dinero o informaci\u00f3n confidencial.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nUn empleado recibe un correo del \u201cCEO\u201d pidiendo una transferencia urgente a una cuenta fraudulenta.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; Confirma solicitudes sensibles por otros medios (tel\u00e9fono, en persona).<br \/>\n&#x2705; Implementa protocolos de seguridad en la empresa.<\/p>\n<hr \/>\n<p><strong>4. Smishing &#x1f4f1; (Phishing por SMS o WhatsApp)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; Se env\u00edan mensajes de texto falsos con enlaces maliciosos o n\u00fameros de tel\u00e9fono fraudulentos.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nRecibes un SMS de tu \u201cbanco\u201d diciendo que tu tarjeta ha sido bloqueada y te piden que llames a un n\u00famero fraudulento.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; No hagas clic en enlaces de SMS desconocidos.<br \/>\n&#x2705; Verifica el n\u00famero con la empresa oficial.<br \/>\n&#x2705; Usa apps de detecci\u00f3n de spam.<\/p>\n<hr \/>\n<p><strong>5. Vishing &#x1f4de; (Phishing por Llamada Telef\u00f3nica)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; Un estafador llama haci\u00e9ndose pasar por un banco, empresa o instituci\u00f3n oficial.<br \/>\n&#8211; Intenta obtener datos personales, credenciales o pagos.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nRecibes una llamada de \u201ctu banco\u201d diciendo que hay actividad sospechosa y que debes dar tu PIN para \u201cverificar tu identidad\u201d.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; No des informaci\u00f3n personal por tel\u00e9fono.<br \/>\n&#x2705; Cuelga y llama directamente a la empresa real.<\/p>\n<hr \/>\n<p><strong>6. Clone Phishing &#x1f4ce; (Suplantaci\u00f3n de Correos)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; El atacante copia un correo leg\u00edtimo de una empresa, pero cambia el enlace a uno malicioso.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nRecibes un email id\u00e9ntico al que env\u00eda tu proveedor de hosting, pero el enlace redirige a una web falsa.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; Verifica la URL antes de hacer clic.<br \/>\n&#x2705; Usa autenticaci\u00f3n en dos pasos.<\/p>\n<hr \/>\n<p><strong>7. Pharming &#x1f310; (Redirecci\u00f3n a Webs Falsas)<\/strong><br \/>\n&#x1f539; **C\u00f3mo funciona:**<br \/>\n&#8211; Manipulan el sistema DNS para redirigir a los usuarios a p\u00e1ginas falsas sin que lo noten.<br \/>\n&#8211; A diferencia del phishing tradicional, no depende de un enlace en un correo.<\/p>\n<p>&#x1f539; **Ejemplo:**<br \/>\nIntentas entrar a tu banco, pero aunque escribiste bien la direcci\u00f3n, te lleva a una web falsa.<\/p>\n<p>&#x1f539; **C\u00f3mo protegerte:**<br \/>\n&#x2705; Usa una conexi\u00f3n segura (HTTPS).<br \/>\n&#x2705; Configura servidores DNS seguros.<\/p>\n<hr \/>\n<p><strong>&#x1f4cc; CONSEJO GENERAL:<\/strong><br \/>\n&#8211; <strong>Piensa antes de hacer clic.<\/strong>Si algo parece sospechoso, verif\u00edcalo.<br \/>\n&#8211; <strong>Activa la autenticaci\u00f3n en dos pasos<\/strong> en todas tus cuentas.<br \/>\n&#8211; <strong>No compartas informaci\u00f3n personal en redes sociales<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0&#x1f50d; Tipos de Phishing y C\u00f3mo Protegerte El phishing es una t\u00e9cnica de ciberdelincuencia en la que los atacantes intentan enga\u00f1ar a las personas para que revelen informaci\u00f3n confidencial, como contrase\u00f1as o datos bancarios. Existen varios tipos seg\u00fan el canal y el objetivo. Aqu\u00ed te explico los m\u00e1s comunes: 1. Phishing Tradicional (Correo Electr\u00f3nico) &#x1f4e7; [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":284,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,32,12],"tags":[33,55,14,46],"class_list":["post-2250","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-consejos","category-noticias","tag-consejos","tag-formacion","tag-noticias","tag-phising","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=2250"}],"version-history":[{"count":2,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2250\/revisions"}],"predecessor-version":[{"id":2285,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2250\/revisions\/2285"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/284"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=2250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=2250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=2250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}