Saltar al contenido
Seguridad y privacidad

Phishing: definición y explicación

En resumen

El phishing es una técnica de fraude en la que atacantes usan correos, SMS o webs falsas para robar datos sensibles como contraseñas o datos bancarios. Los mensajes suplantan a remitentes de confianza como bancos o servicios online.

¿Cómo funciona Phishing?

El phishing sigue un principio simple: los atacantes envían mensajes que parecen provenir de una fuente confiable, como un banco, un servicio de paquetería o una tienda online conocida. El mensaje suele incluir una llamada urgente a la acción, como confirmar datos de la cuenta o hacer clic en un enlace por supuesta actividad sospechosa. El enlace lleva a una web falsa que imita fielmente al original. Si la víctima introduce sus credenciales allí, van directamente a los atacantes. También existen correos de phishing con archivos adjuntos maliciosos que instalan malware al abrirlos. Las variantes modernas usan SMS (smishing), llamadas (vishing) o redes sociales. El spear phishing es especialmente peligroso: los atacantes investigan a un objetivo concreto para que el mensaje resulte más personal y creíble. Las señales de alarma incluyen faltas de ortografía, direcciones de remitente extrañas, saludos genéricos o presión de tiempo artificial. Las medidas de protección incluyen la autenticación de dos factores, passkeys en lugar de contraseñas y desconfiar de enlaces y adjuntos inesperados. Una VPN no evita el phishing directamente, pero impide la interceptación de datos en redes inseguras.

Ventajas de Phishing

  • Reconocible por señales de alarma típicas
  • La formación reduce claramente la tasa de éxito
  • 2FA evita el robo de cuenta pese al robo de datos
  • Las passkeys inutilizan el phishing clásico
  • Los filtros de spam bloquean muchos intentos

Desventajas de Phishing

  • Puede provocar robo de identidad
  • Pérdidas económicas por credenciales robadas
  • Falsificaciones cada vez más sofisticadas (generadas por IA)
  • Incluso usuarios experimentados pueden caer
  • Las empresas sufren daños de reputación y datos

Preguntas frecuentes

Las señales típicas son una dirección de remitente extraña, faltas de ortografía, saludos genéricos y urgencia artificial. Comprueba los enlaces pasando el cursor antes de hacer clic y no abras adjuntos inesperados.

Guías con Phishing

Aún no hay guías vinculadas a este término.

Términos relacionados