Glossan

¿Qué es Phishing?

También llamado: suplantación de identidad, spear phishing, smishing

El phishing es un engaño en el que el atacante se hace pasar por una empresa o persona de confianza, normalmente por correo o SMS, para que la víctima revele contraseñas o datos bancarios o instale malware.

El mensaje típico imita a un banco, a una empresa de paquetería, a Hacienda o al propio proveedor de hosting («tu dominio va a caducar», «tu buzón está lleno») y lleva a una web falsa idéntica a la real que roba lo que escribas.

Ejemplo

Señales de alarma en un correo:

De:       Soporte <soporte@examp1e-renovaciones.com>
Asunto:   URGENTE: su dominio será suspendido en 24 horas
Mensaje:  Para evitar la suspensión, verifique sus datos de pago aquí:
          https://example.com.verificacion-cuenta.example/login

Cómo protegerse

Como usuario:

Como dueño de un dominio:

¿Tienes un producto o servicio relacionado con Phishing? Anúnciate en este término.

Términos relacionados

  • DMARC — DMARC es un registro DNS que indica qué deben hacer los servidores de correo...
  • SPF — SPF (Sender Policy Framework) es un registro DNS en el que un dominio publica...
  • DKIM — DKIM (DomainKeys Identified Mail) es un método para firmar digitalmente los correos que envía...
  • Autenticación en dos pasos (2FA) — La autenticación en dos pasos (2FA) añade una segunda prueba de identidad además de...
  • Lista negra de correo — Una lista negra de correo es una base de datos de direcciones IP o...

Categorías: Seguridad, Correo