{"id":19392,"date":"2021-03-09T16:15:43","date_gmt":"2021-03-09T15:15:43","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=19392"},"modified":"2024-11-13T17:35:40","modified_gmt":"2024-11-13T16:35:40","slug":"phishing","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/","title":{"rendered":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas"},"content":{"rendered":"<p>El <strong>phishing<\/strong> es uno de los ciberataques m\u00e1s utilizado por los delincuentes que quieren hacerse con nuestros datos personales y bancarios, nuestras cuentas de usuario o nuestro dinero o todo a la vez. No se trata, desde luego, de una nueva amenaza, sino que lleva entre nosotros mucho tiempo, sin embargo, se siguen produciendo v\u00edctimas de este tipo de ataque.<\/p>\n<p>Por ello, en este art\u00edculo vamos a explicar en qu\u00e9 consiste el phishing, qu\u00e9 tipos existen, c\u00f3mo podemos identificarlos y c\u00f3mo podemos protegernos. Porque los peligros de Internet est\u00e1n ah\u00ed, pero podemos protegernos de ellos con un poco de precauci\u00f3n y conocimientos.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_phishing\">\u00bfQu\u00e9 es phishing?<\/a><\/li><li><a href=\"#Como_funciona_el_phishing\">\u00bfC\u00f3mo funciona el phishing?<\/a><\/li><li><a href=\"#Cuales_son_los_efectos_del_phishing\">\u00bfCu\u00e1les son los efectos del phishing?<\/a><\/li><li><a href=\"#Tipos_de_ataques_de_phishing\">Tipos de ataques de phishing<\/a><ul><li><a href=\"#Spear_Phishing\">Spear Phishing<\/a><\/li><li><a href=\"#Email_Spam\">Email \/ Spam<\/a><\/li><li><a href=\"#Entrega_basada_en_web\">Entrega basada en web<\/a><\/li><li><a href=\"#Manipulacion_de_enlaces\">Manipulaci\u00f3n de enlaces<\/a><\/li><li><a href=\"#Keyloggers\">Keyloggers<\/a><\/li><li><a href=\"#Troyano\">Troyano<\/a><\/li><li><a href=\"#Malvertising\">Malvertising<\/a><\/li><li><a href=\"#Secuestro_de_sesion\">Secuestro de sesi\u00f3n<\/a><\/li><li><a href=\"#Inyeccion_de_contenido\">Inyecci\u00f3n de contenido<\/a><\/li><li><a href=\"#Phishing_a_traves_de_motores_de_busqueda\">Phishing a trav\u00e9s de motores de b\u00fasqueda<\/a><\/li><li><a href=\"#Vishing_el_phishing_telefonico\">Vishing (el phishing telef\u00f3nico)<\/a><\/li><li><a href=\"#Smishing_phishing_de_SMS\">Smishing (phishing de SMS)<\/a><\/li><li><a href=\"#Malware\">Malware<\/a><\/li><li><a href=\"#Secuestro_de_datos\">Secuestro de datos<\/a><\/li><li><a href=\"#419Estafas_nigerianas\">419\/Estafas nigerianas<\/a><\/li><li><a href=\"#Whaling\">Whaling<\/a><\/li><li><a href=\"#Phishing_de_clonacion\">Phishing de clonaci\u00f3n<\/a><\/li><\/ul><\/li><li><a href=\"#Como_identificar_un_ataque_de_phishing\">\u00bfC\u00f3mo identificar un ataque de phishing?<\/a><\/li><li><a href=\"#Como_protegerse_del_phishing\">\u00bfC\u00f3mo protegerse del phishing?<\/a><ul><li><a href=\"#Inicio_de_sesion_seguro\">Inicio de sesi\u00f3n seguro<\/a><\/li><li><a href=\"#Implementacion_de_politicas_y_procedimientos_de_la_organizacion\">Implementaci\u00f3n de pol\u00edticas y procedimientos de la organizaci\u00f3n<\/a><\/li><li><a href=\"#Informes\">Informes<\/a><\/li><li><a href=\"#Firma_digital_de_correos_electronicos_seguros\">Firma digital de correos electr\u00f3nicos seguros<\/a><\/li><li><a href=\"#Actualizaciones_de_software\">Actualizaciones de software<\/a><\/li><li><a href=\"#Manejo_de_correo_no_deseado\">Manejo de correo no deseado<\/a><\/li><li><a href=\"#Contrarrestando_los_ataques_del_Hombre_en_el_Medio\">Contrarrestando los ataques del Hombre en el Medio<\/a><\/li><\/ul><\/li><li><a href=\"#Ejemplos_de_phishing\">Ejemplos de phishing<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_phishing\"><strong>\u00bfQu\u00e9 es phishing?<\/strong><\/span><\/h2>\n<p>Si bien no existe una <strong>definici\u00f3n de phishing<\/strong> propiamente dicha, podemos definirlo como las <strong>t\u00e9cnicas o m\u00e9todos empleados por los delincuentes cibern\u00e9ticos para conseguir informaci\u00f3n confidencial de sus v\u00edctimas<\/strong>; esta informaci\u00f3n pueden ser datos personales, cuentas de usuario y contrase\u00f1as o datos bancarios. Por lo tanto, el phishing es un tipo de <strong>fraude inform\u00e1tico<\/strong>.<\/p>\n<p>El <strong>significado de phishing<\/strong> proviene de la palabra inglesa \u00abfishing\u00bb, que significa pesca, y mediante la cual se hace alusi\u00f3n al hecho de utilizar un cebo para conseguir que las v\u00edctimas del ataque piquen.<\/p>\n<p>A los ciberdelincuentes que llevan a cabo ataques de phishing, se les denomina \u00abphishers\u00bb<\/p>\n<h2><span id=\"Como_funciona_el_phishing\"><strong>\u00bfC\u00f3mo funciona el phishing?<\/strong><\/span><\/h2>\n<p>Una de las <strong>caracter\u00edsticas del phishing<\/strong> es que se trata de una t\u00e9cnica de ingenier\u00eda social que los ciberdelincuentes emplean para estafar a sus v\u00edctimas y conseguir sus objetivos.<\/p>\n<p>Lo habitual es que env\u00eden un email en el que se hacen pasar por alguna empresa u organizaci\u00f3n (como bancos, plataformas de streaming, tiendas online, etc.). El email hace menci\u00f3n a alg\u00fan tipo de problema que necesita ser solucionado (es habitual la \u00abamenaza\u00bb del bloqueo de tarjetas de cr\u00e9dito o cuentas de usuario) y contiene un <strong>link o enlace<\/strong> que la v\u00edctima tendr\u00e1 que pulsar para solucionarlo.<\/p>\n<p>Este enlace conduce, normalmente, a una web fraudulenta, pero que imita (en ocasiones muy bien) la p\u00e1gina real de la compa\u00f1\u00eda en cuesti\u00f3n. Aqu\u00ed a la v\u00edctima se le pedir\u00e1 ingresar diferentes tipos de datos, en funci\u00f3n de la intenci\u00f3n y objetivo del ataque de <strong>phishing y los hackers<\/strong> tras \u00e9l, o directamente se descargar\u00e1 alg\u00fan tipo de malware al ordenador de la v\u00edctima, que les permita acceder a la informaci\u00f3n almacenada en \u00e9l.<\/p>\n<p>Aunque lo habitual es recurrir al <strong>email para phishing<\/strong>, lo cierto es que existen otras v\u00edas de ataque, como los servicios de mensajer\u00eda instant\u00e1nea, los SMS, los mensajes en redes sociales o incluso las aplicaciones de mensajer\u00eda de voz o el tel\u00e9fono.<\/p>\n<p>Lo mismo ocurre con el contenido que podemos encontrar en estos mensajes, si bien lo habitual es que hagan referencia a tarjetas o cuentas bancarias, tambi\u00e9n podemos encontrar otros tipos de asuntos como falsas ofertas de empleo, promoci\u00f3n de nuevos productos, supuestos sorteos en los que hemos resultado ganadores, cancelaci\u00f3n de cuentas de usuario en juegos online, etc.<\/p>\n<p>Como veremos m\u00e1s adelante, no existe un \u00fanico tipo de <strong>ataque de phishing<\/strong>, si bien los objetivos suelen ser siempre similares, conseguir datos personales y bancarios de las v\u00edctimas.<\/p>\n<h2><span id=\"Cuales_son_los_efectos_del_phishing\"><strong>\u00bfCu\u00e1les son los efectos del phishing?<\/strong><\/span><\/h2>\n<p>Ser v\u00edctimas de las <strong>estafas con phishing<\/strong> puede tener consecuencias graves; desde el robo de datos personales (que los delincuentes pueden vender a terceros), pasando por el posible robo de dinero al hacerse con nuestros datos bancarios, ser v\u00edctimas de suplantaci\u00f3n de identidad, hasta perder el control de nuestro ordenador y tener que pagar un rescate para recuperarlo, entre otras.<\/p>\n<p>Esto a nivel particular, cuando <strong>el phishing<\/strong> afecta a una empresa, las consecuencias para esta pueden ser m\u00e1s graves, puesto que se produce una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\">brecha de seguridad<\/a> que puede poner en riesgo la informaci\u00f3n confidencial y datos personales de empleados y clientes de la compa\u00f1\u00eda. Tambi\u00e9n puede ser v\u00edctima de ransomware o acabar con muchos o todos los equipos conectados a la red interna infectados por alg\u00fan tipo de virus.<\/p>\n<h2><span id=\"Tipos_de_ataques_de_phishing\"><strong>Tipos de ataques de phishing<\/strong><\/span><\/h2>\n<p>Como dijimos al comienzo de este art\u00edculo, existen diferentes tipos de ataques de <strong>phishing online<\/strong>, que todos necesitamos conocer, para poder identificarlos y protegernos de los mismos.<\/p>\n<p>Con los a\u00f1os, algunos de estos ataques de <strong>phishing en inform\u00e1tica<\/strong> se han ido sofisticando, haciendo que reconocerlos sea algo m\u00e1s complicado; es cierto que muchos intentos de phishing que nos llegan al email son bastante burdos y obvios, pero otros est\u00e1n mucho m\u00e1s cuidados y si no se presta especial atenci\u00f3n a algunos detalles, podemos caer v\u00edctimas de ellos.<\/p>\n<p>A continuaci\u00f3n vamos a ver los ataques de phishing m\u00e1s empleados.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-42984\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-01.jpg\" alt=\"phishing\" width=\"900\" height=\"600\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-01.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-01-300x200.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-01-768x512.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-01-360x240.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h3><span id=\"Spear_Phishing\"><strong>Spear Phishing<\/strong><\/span><\/h3>\n<p>Si bien el phishing tradicional utiliza un enfoque de \u00abechar la ca\u00f1a y esperar\u00bb, lo que significa que se env\u00edan correos electr\u00f3nicos masivos a la mayor cantidad de personas posible, el spear phishing es un ataque mucho m\u00e1s selectivo en el que el pirata inform\u00e1tico sabe qu\u00e9 persona u organizaci\u00f3n espec\u00edfica persigue. Investigan el objetivo para hacer que el ataque sea m\u00e1s personalizado y aumentar la probabilidad de que el objetivo caiga en su trampa.<\/p>\n<p>El empleo de t\u00e9cnicas de ingenier\u00eda social aqu\u00ed es clave, sobre todo porque el hacker procurar\u00e1 conocer toda la informaci\u00f3n que pueda sobre su objetivo, para que el contenido del email sea lo m\u00e1s convincente posible.<\/p>\n<h3><span id=\"Email_Spam\"><strong>Email \/ Spam<\/strong><\/span><\/h3>\n<p>Es la t\u00e9cnica m\u00e1s com\u00fan para llevar a cabo ataques de <strong>phishing inform\u00e1tico<\/strong>; se env\u00eda el mismo correo electr\u00f3nico a millones de usuarios con una solicitud para completar sus datos personales. Estos detalles ser\u00e1n utilizados por los phishers para sus actividades ilegales. La mayor\u00eda de los mensajes tienen una nota urgente que requiere que el usuario ingrese sus credenciales para actualizar la informaci\u00f3n de la cuenta, cambiar detalles o verificar cuentas. A veces, se les puede pedir que completen un formulario para acceder a un nuevo servicio a trav\u00e9s de un enlace que se proporciona en el correo electr\u00f3nico.<\/p>\n<p>Durante los meses de confinamiento y ahora con las vacunas, hemos visto aumentar este tipo de ataques de phishing basados en el Covid-19.<\/p>\n<h3><span id=\"Entrega_basada_en_web\"><strong>Entrega basada en web<\/strong><\/span><\/h3>\n<p>La entrega basada en web es una de las t\u00e9cnicas de phishing m\u00e1s sofisticadas. Tambi\u00e9n conocido como \u00abhombre en el medio\u00bb, el hacker se encuentra entre el sitio web original y el sistema de phishing. El phisher rastrea detalles durante una transacci\u00f3n entre el sitio web leg\u00edtimo y el usuario. A medida que el usuario contin\u00faa pasando informaci\u00f3n, los phishers la recopilan sin que el usuario lo sepa.<\/p>\n<h3><span id=\"Manipulacion_de_enlaces\"><strong>Manipulaci\u00f3n de enlaces<\/strong><\/span><\/h3>\n<p>La manipulaci\u00f3n de enlaces o <strong>URL phishing<\/strong> es la t\u00e9cnica mediante la cual el phisher env\u00eda un enlace a un sitio web malicioso. Cuando el usuario hace clic en el enlace enga\u00f1oso, abre el sitio web del phisher en lugar del sitio web mencionado en el enlace. Lo normal es que el aspecto del sitio web fraudulento sea id\u00e9ntico al real que espera el usuario, de manera que no sospeche nada y caiga as\u00ed en la manipulaci\u00f3n del enlace.<\/p>\n<h3><span id=\"Keyloggers\"><strong>Keyloggers<\/strong><\/span><\/h3>\n<p>Los <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/keylogger\/\" target=\"_blank\" rel=\"noopener noreferrer\">keyloggers<\/a> se refieren al malware utilizado para identificar entradas desde el teclado. La informaci\u00f3n se env\u00eda a los piratas inform\u00e1ticos que descifrar\u00e1n las contrase\u00f1as y otros tipos de informaci\u00f3n. Para evitar que los registradores de teclas accedan a informaci\u00f3n personal, los sitios web seguros ofrecen opciones para usar clics del rat\u00f3n para hacer entradas a trav\u00e9s del teclado virtual.<\/p>\n<h3><span id=\"Troyano\"><strong>Troyano<\/strong><\/span><\/h3>\n<p>Un troyano o caballo de Troya es un tipo de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malware-tipos-virus\/\" target=\"_blank\" rel=\"noopener noreferrer\">malware<\/a> dise\u00f1ado para enga\u00f1ar al usuario con una acci\u00f3n que parece leg\u00edtima (por ejemplo, descargar un software gratuito), pero que en realidad permite el acceso no autorizado a la cuenta del usuario para recopilar credenciales a trav\u00e9s de la m\u00e1quina local. La informaci\u00f3n adquirida se transmite a los ciberdelincuentes.<\/p>\n<h3><span id=\"Malvertising\"><strong>Malvertising<\/strong><\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malvertising\/\" target=\"_blank\" rel=\"noopener noreferrer\">malvertising<\/a> o publicidad maliciosa es aquella que contiene scripts activos dise\u00f1ados para descargar malware o forzar contenido no deseado en su computadora. Los exploits en Adobe PDF y Flash son los m\u00e9todos m\u00e1s comunes utilizados en anuncios malignos.<\/p>\n<h3><span id=\"Secuestro_de_sesion\"><strong>Secuestro de sesi\u00f3n<\/strong><\/span><\/h3>\n<p>En el secuestro de sesi\u00f3n, el phisher explota el mecanismo de control de sesi\u00f3n web para robar informaci\u00f3n del usuario. En un procedimiento simple de pirateo de sesi\u00f3n conocido como sniffing de sesi\u00f3n, el phisher puede usar un sniffer para interceptar informaci\u00f3n relevante y poder acceder ilegalmente al servidor web.<\/p>\n<h3><span id=\"Inyeccion_de_contenido\"><strong>Inyecci\u00f3n de contenido<\/strong><\/span><\/h3>\n<p>La inyecci\u00f3n de contenido es la t\u00e9cnica en la que el phisher cambia una parte del contenido en la p\u00e1gina de un sitio web confiable. Esto se hace para enga\u00f1ar al usuario para que vaya a una p\u00e1gina fuera del sitio web leg\u00edtimo donde se le pide al usuario que ingrese informaci\u00f3n personal. Es una t\u00e9cnica que se usa tambi\u00e9n para llevar a cabo acciones de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/defacement\/\" target=\"_blank\" rel=\"noopener\">defacement<\/a> en p\u00e1ginas web.<\/p>\n<h3><span id=\"Phishing_a_traves_de_motores_de_busqueda\"><strong>Phishing a trav\u00e9s de motores de b\u00fasqueda<\/strong><\/span><\/h3>\n<p>Algunas estafas de phishing involucran motores de b\u00fasqueda donde el usuario es dirigido a sitios de productos que pueden ofrecer productos o servicios de bajo costo. Cuando el usuario intenta comprar el producto ingresando los datos de la tarjeta de cr\u00e9dito, el sitio de phishing lo recopila. Hay muchos sitios web de bancos falsos que ofrecen tarjetas de cr\u00e9dito o pr\u00e9stamos a los usuarios a una tasa baja, pero en realidad son sitios de phishing.<\/p>\n<h3><span id=\"Vishing_el_phishing_telefonico\"><strong>Vishing (el phishing telef\u00f3nico)<\/strong><\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/vishing\/\" target=\"_blank\" rel=\"noopener noreferrer\">vishing<\/a> o phishing telef\u00f3nico o por voz es aquel en el que el phisher realiza una llamada telef\u00f3nica haci\u00e9ndose pasar por alguna compa\u00f1\u00eda o entidad. Las t\u00e9cnicas empleadas son similares a las que podemos encontrar en el phishing (comunicar alg\u00fan problema con un servicio, el m\u00e9todo de pago o de ese estilo). El objetivo es que la v\u00edctima proporcione informaci\u00f3n personal de la cuenta bancaria.<\/p>\n<p>Aunque en el pasado era habitual que los ataques de vishing se llevaran a cabo a trav\u00e9s de n\u00fameros privados o n\u00fameros con muchas m\u00e1s cifras de lo habitual, con el tiempo han ido cambiando y ahora se emplean n\u00fameros telef\u00f3nicos que en principio no nos hacen sospechar que sea una llamada fraudulenta.<\/p>\n<h3><span id=\"Smishing_phishing_de_SMS\"><strong>Smishing (phishing de SMS)<\/strong><\/span><\/h3>\n<p>Phishing realizado a trav\u00e9s del Servicio de mensajes cortos (SMS), un servicio de mensajes de texto por tel\u00e9fono. Un texto smishing, por ejemplo, intenta atraer a una v\u00edctima para que revele informaci\u00f3n personal a trav\u00e9s de un enlace que conduce a un sitio web de phishing.<\/p>\n<h3><span id=\"Malware\"><strong>Malware<\/strong><\/span><\/h3>\n<p>Las estafas de phishing que involucran malware requieren que se ejecute en la computadora del usuario. El malware generalmente se adjunta al correo electr\u00f3nico enviado al usuario por los phishers. Una vez que haga clic en el enlace, el malware comenzar\u00e1 a funcionar. A veces, el malware tambi\u00e9n se puede adjuntar a archivos descargables.<\/p>\n<p>Malware hace referencia a cualquier tipo de virus, por lo que si hacemos clic en este tipo de enlaces, estaremos abriendo la puerta a diferentes tipos de virus con diferentes tipos de objetivos.<\/p>\n<h3><span id=\"Secuestro_de_datos\"><strong>Secuestro de datos<\/strong><\/span><\/h3>\n<p>El ransomware niega el acceso a un dispositivo o archivos hasta que se haya pagado un rescate. Puede aplicarse sobre todo el equipo, impidiendo su uso o limitar el acceso a unos archivos determinados.<\/p>\n<p>Aunque los particulares tambi\u00e9n suelen ser v\u00edctimas de este tipo de ataque de phishing, es m\u00e1s habitual que sean las empresas u organismos p\u00fablicos el objetivo favorito de estos ciberataques, puesto que el da\u00f1o que puede causar un bloqueo de los equipos o de archivos concreto, es elevado.<\/p>\n<p>La forma de llevarlo a cabo, como en la mayor\u00eda de estos ataques, es conseguir que la v\u00edctima haga clic en un enlace que descargar\u00e1 el malware en el equipo; puede ser un enlace en un email, un anuncio malicioso o un archivo adjunto.<\/p>\n<h3><span id=\"419Estafas_nigerianas\"><strong>419\/Estafas nigerianas<\/strong><\/span><\/h3>\n<p>La <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/cartas-nigerianas\/\" target=\"_blank\" rel=\"noopener noreferrer\">estafa nigeriana<\/a> es uno de los fraudes por correo electr\u00f3nico m\u00e1s antiguos. Reciben este nombre, porque Nigeria era, en un principio, el pa\u00eds de origen de esta estafa, y el 419 porque es el art\u00edculo del c\u00f3digo penal nigeriano sobre fraude.<\/p>\n<p>Esta forma de phishing consiste, generalmente (aunque hay variantes) en convencer a la v\u00edctima de que facilite su n\u00famero de cuenta bancaria o adelante una cantidad de dinero, a cambio de lo cual, ser\u00e1 recompensado con una cantidad mayor en el futuro. La idea base es que un supuesto funcionario nigeriano necesita sacar dinero fuera del pa\u00eds, pero para ello necesita la ayuda de la v\u00edctima, que debe adelantar ciertas cantidades de dinero para llevar a cabo el pago de supuestos sobornos, impuestos, etc. A cambio, el supuesto funcionario compartir\u00e1 con la v\u00edctima ese dinero que quiere sacar del pa\u00eds.<\/p>\n<h3><span id=\"Whaling\">Whaling<\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/whaling\/\" target=\"_blank\" rel=\"noopener\">whaling<\/a> es un tipo de ataque de phishing mucho m\u00e1s dirigido y concreto, que tiene como objetivo altos cargos de una empresa, como los CEO y otros puestos de alto nivel. En este caso se emplean t\u00e9cnicas m\u00e1s sofisticadas y refinadas, para que las v\u00edctimas, que est\u00e1n mejor formadas para reconocer el phishing, caigan en la trampa.<\/p>\n<p>El objetivo, como siempre en este tipo de ataques, es conseguir que la v\u00edctima acceda a un enlace de un sitio web falso, para conseguir credenciales de acceso, o descargar archivos adjuntos que instalen malware en su equipo y en la red de la empresa.<\/p>\n<h3><span id=\"Phishing_de_clonacion\"><strong>Phishing de clonaci\u00f3n<\/strong><\/span><\/h3>\n<p>En el phishing de clonaci\u00f3n el phisher realiza una copia o clona un correo electr\u00f3nico leg\u00edtimo de una compa\u00f1\u00eda u organizaci\u00f3n que ha sido enviado con anterioridad y que conten\u00eda o alg\u00fan enlace o alg\u00fan archivo adjunto. El phisher manipula estos enlaces o adjuntos para que lleven a contenido malicioso y vuelve a enviar los correos. Dado que el email es exactamente igual que los \u00faltimos recibidos, la v\u00edctima suele caer en la trampa y pinchar en el enlace o descargar el archivo, permitiendo la infecci\u00f3n del equipo.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-42985\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-03.jpg\" alt=\"phishing\" width=\"900\" height=\"600\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-03.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-03-300x200.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-03-768x512.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/05\/phishing-03-360x240.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Como_identificar_un_ataque_de_phishing\"><strong>\u00bfC\u00f3mo identificar un ataque de phishing?<\/strong><\/span><\/h2>\n<p>Ahora que ya conoc\u00e9is los ataques de phishing m\u00e1s habituales, vemos c\u00f3mo pod\u00e9is identificarlos para evitar ser v\u00edctimas de los mismos.<\/p>\n<p>Todos los ataques de phishing se basan en la suplantaci\u00f3n de identidad, bien a trav\u00e9s de un email, bien a trav\u00e9s de una p\u00e1gina web falsa o, como hemos visto, incluso recurriendo a llamadas telef\u00f3nicas. As\u00ed que la forma de identificarlos es prestar atenci\u00f3n al detalle.<\/p>\n<p>Es cierto que algunos phishers falsifican emails o webs hasta el m\u00ednimo detalle, pero siempre hay algo que no pueden falsear completamente y eso es la direcci\u00f3n de la que proviene el email o la URL de la web. Es ah\u00ed donde debemos fijarnos bien.<\/p>\n<p>Normalmente, los emails que provienen de compa\u00f1\u00edas, organizaciones o bancos, incluyen su nombre de dominio, por ejemplo, <strong>info@nombreempresa.com<\/strong>. Cuando se trata de un intento de phishing, la direcci\u00f3n se parecer\u00e1 a esto: <strong>info.nombreempresa@gmail.com<\/strong> o similares. Es decir, el nombre de dominio no figurar\u00e1 despu\u00e9s de la @, sino que ser\u00e1 alguna plataforma de correo o dominio extra\u00f1o.<\/p>\n<p>As\u00ed que comprobad la direcci\u00f3n del remitente y si os resulta sospechosa, no puls\u00e9is en los enlaces que pueda contener ni descargu\u00e9is archivos adjuntos.<\/p>\n<p>En cuanto a las p\u00e1ginas web, lo primero que ten\u00e9is que mirar es si la direcci\u00f3n empieza por \u00ab<strong>https:\/\/<\/strong>\u00bb, esa \u00abs\u00bb es la clave y nos indica que estamos en un sitio web seguro, igual que el candado que aparece a la izquierda de la barra de direcci\u00f3n.<\/p>\n<p>Es cierto que hay p\u00e1ginas leg\u00edtimas que no tienen el candado, as\u00ed que en este caso, deb\u00e9is aseguraros de que est\u00e1is en el sitio correcto, especialmente si hab\u00e9is entrado en \u00e9l v\u00eda enlace, en vez de haber introducido vosotros la direcci\u00f3n manualmente. Y si no termin\u00e1is de estar seguros, no llev\u00e9is a cabo ninguna acci\u00f3n ah\u00ed y cerrar la web.<\/p>\n<p>Cuando los intentos de phishing son menos sofisticados, es m\u00e1s f\u00e1cil reconocerlos, porque la redacci\u00f3n del texto tiene errores gramaticales, ya que se suelen emplear traductores para componerlos. As\u00ed que atentos al lenguaje del texto tambi\u00e9n.<\/p>\n<p>Y si lo que recib\u00eds es una llamada telef\u00f3nica, lo m\u00e1s probable es que el delincuente se est\u00e9 intentando hacer pasar por un servicio t\u00e9cnico. Normalmente, al otro lado de la l\u00ednea tendr\u00e9is a personas extranjeras, por lo que eso ya es una pista para colgar la llamada. Pero en caso de que sean espa\u00f1oles, recordad que los servicios t\u00e9cnicos solo se pondr\u00e1n en contacto con vosotros si as\u00ed lo solicit\u00e1is. Y si os dicen que son bancos o compa\u00f1\u00edas telef\u00f3nicas de suministros de energ\u00eda o agua, recordad que estas llaman para venderos servicios, no para pediros vuestros datos a las primeras de cambio.<\/p>\n<h2><span id=\"Como_protegerse_del_phishing\"><strong>\u00bfC\u00f3mo protegerse del phishing?<\/strong><\/span><\/h2>\n<p>Para protegerse o <strong>evitar el phishing<\/strong> pod\u00e9is poner en pr\u00e1ctica las contramedidas, que incluyen recibir capacitaci\u00f3n, conocer conceptos legales, implementar medidas de control de seguridad y crear conciencia a trav\u00e9s de mejores pr\u00e1cticas de seguridad.<\/p>\n<p>Estas pr\u00e1cticas mejoran la arquitectura empresarial y la hacen adecuada para resistir los ataques.<\/p>\n<h3><span id=\"Inicio_de_sesion_seguro\"><strong>Inicio de sesi\u00f3n seguro<\/strong><\/span><\/h3>\n<p>El primer paso de seguridad debe ser el uso de un sitio HTTPS en lugar de HTTP. Cada vez que se inicia sesi\u00f3n desde una p\u00e1gina HTTP, no hay garant\u00eda de que tus credenciales de inicio de sesi\u00f3n se env\u00eden en un formato cifrado a la p\u00e1gina principal. Adem\u00e1s, la autenticaci\u00f3n bidireccional o el inicio de sesi\u00f3n basado en certificados es imprescindible para inicios de sesi\u00f3n significativos. Esta es una combinaci\u00f3n de un nombre de usuario y contrase\u00f1a tradicionales junto con un c\u00f3digo que se envi\u00f3 a tu tel\u00e9fono.<\/p>\n<h3><span id=\"Implementacion_de_politicas_y_procedimientos_de_la_organizacion\"><strong>Implementaci\u00f3n de pol\u00edticas y procedimientos de la organizaci\u00f3n<\/strong><\/span><\/h3>\n<p>Cada empresa debe actualizar peri\u00f3dicamente sus pol\u00edticas, procedimientos y procesos para proteger los datos confidenciales de sus usuarios. Esa es la raz\u00f3n por la cual los departamentos de TI presionan continuamente para realizar copias de seguridad, restauraciones y cambios mensuales de contrase\u00f1a.<\/p>\n<p>Formar a la plantilla en materia de ciberseguridad es muy recomendable tambi\u00e9n, porque los trabajadores son uno de los eslabones d\u00e9biles de la cadena de seguridad, en muchas ocasiones basta con que uno de ellos pinche en un enlace malicioso o descargue un archivo adjunto infectado con malware, para afectar al resto de un departamento o, en el peor de los casos, a toda la compa\u00f1\u00eda.<\/p>\n<h3><span id=\"Informes\"><strong>Informes<\/strong><\/span><\/h3>\n<p>Informar sobre actividades sospechosas observadas en cuentas de correo electr\u00f3nico es imprescindible para los empleados. Deben mantenerse alerta ante correos electr\u00f3nicos sospechosos, enlaces o archivos adjuntos para mantener su seguridad.<\/p>\n<h3><span id=\"Firma_digital_de_correos_electronicos_seguros\"><strong>Firma digital de correos electr\u00f3nicos seguros<\/strong><\/span><\/h3>\n<p>Agregar una capa digital de seguridad asegura que los estafadores no puedan alterar su contenido. Esto se puede hacer mediante el \u00abenv\u00edo de marcos de pol\u00edticas\u00bb. Un marco de pol\u00edticas de env\u00edo es una medida de seguridad utilizada para bloquear correos electr\u00f3nicos falsificados. Las empresas que usan pol\u00edticas SPF permiten a los intercambiadores de correo verificar si los correos electr\u00f3nicos entrantes provienen de un host autorizado aprobado por los administradores de dominio.<\/p>\n<h3><span id=\"Actualizaciones_de_software\"><strong>Actualizaciones de software<\/strong><\/span><\/h3>\n<p>Se debe mantener siempre actualizado los software que tengamos instalados en el ordenador, incluidos los antivirus, los firewalls y el navegador, ya que contar con la \u00faltima versi\u00f3n de estos programas, nos asegura estar a salvo de las vulnerabilidades conocidas de versiones anteriores.<\/p>\n<h3><span id=\"Manejo_de_correo_no_deseado\"><strong>Manejo de correo no deseado<\/strong><\/span><\/h3>\n<p>Puedes configurar su soluci\u00f3n Anti-phishing para que tome una de varias acciones cuando se enfrente a un ataque de phishing de correo electr\u00f3nico, como eliminar permanentemente dichos correos electr\u00f3nicos, regresar al remitente, almacenar en una carpeta dedicada o casilla de correo no deseado, reenviar el correo electr\u00f3nico a tu jefe de seguridad cibern\u00e9tica junto con etiquetas relevantes o encabezados X.<\/p>\n<h3><span id=\"Contrarrestando_los_ataques_del_Hombre_en_el_Medio\"><strong>Contrarrestando los ataques del Hombre en el Medio<\/strong><\/span><\/h3>\n<p>En este tipo de ataque, los phishers recopilan contrase\u00f1as de un solo uso de corta duraci\u00f3n llamadas contrase\u00f1as de identificaci\u00f3n de usuario y organizaciones de ataque. El software puede detectar si hay muchas conexiones desde un PC al sitio de tu organizaci\u00f3n, ya que esto es indicativo de un hombre en el medio del ataque.<\/p>\n<h2><span id=\"Ejemplos_de_phishing\"><strong>Ejemplos de phishing<\/strong><\/span><\/h2>\n<p>Cerramos este art\u00edculo con algunos <strong>ejemplos de phishing<\/strong> recientes.<\/p>\n<p>En este primer ejemplo, pod\u00e9is ver un intento de phishing en el que supuestamente, gracias a que el destinatario ha acumulado unos puntos, Amazon le ofrece como recompensa adquirir un smartphone Samsung Galaxy S20 por 1,50 euros. Si os fij\u00e1is en la direcci\u00f3n del remitente, es evidente que el email no proviene de Amazon. Pero en este caso, no har\u00eda falta, porque Amazon no tiene un programa de fidelizaci\u00f3n basado en puntos.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-19399 size-full\" title=\"Ejemplo de phishing\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1.jpg\" alt=\"Ejemplo de phishing\" width=\"1382\" height=\"809\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1.jpg 1382w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1-300x176.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1-1024x599.jpg 1024w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1-768x450.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej1-360x211.jpg 360w\" sizes=\"(max-width: 1382px) 100vw, 1382px\" \/><\/p>\n<p>Otro ejemplo de phishing v\u00eda email es aquel en el que nos premian con algo o nos dicen que nos van a dar dinero, como el que pod\u00e9is ver en la imagen bajo estas l\u00edneas. Proviene nada menos que de la ONU y nos dice que hemos sido seleccionados para recibir una compensaci\u00f3n por la pandemia de coronavirus de 2.500.000 d\u00f3lares. Nos explican que es una iniciativa de la UE, el gobierno de EE. UU., el FMI, la ONU y el Banco Mundial.<\/p>\n<p>El email est\u00e1 muy bien redactado (si bien en ingl\u00e9s) y emplea un lenguaje cuidado y que suena a oficial, pero, por supuesto, nos apremia a llevar a cabo las acciones que nos pide, que es suministrar datos personales y nos dan un c\u00f3digo que tenemos que incluir en el asunto del email cuando les contactemos. Y al final nos indican que no comuniquemos esto a nadie.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-19400 size-full\" title=\"Intento de phishing\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2.jpg\" alt=\"Intento de phishing\" width=\"1356\" height=\"777\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2.jpg 1356w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2-300x172.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2-1024x587.jpg 1024w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2-768x440.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing-ej2-360x206.jpg 360w\" sizes=\"(max-width: 1356px) 100vw, 1356px\" \/><\/p>\n<p>Un ejemplo de las consecuencias que un <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\">ataque de ransomware<\/a> llevado a cabo a trav\u00e9s de <strong>t\u00e9cnicas de phishing<\/strong>, lo tenemos en los diferentes ataques que han sufrido algunos hospitales utilizando el Covid-19 como punto de entrada. Estos ataques han llegado a bloquear el acceso a los historiales de los pacientes, provocando la cancelaci\u00f3n de cirug\u00edas o tratamientos.<\/p>\n<p>Y para finalizar, un ejemplo de vishing lo tenemos estos \u00faltimos a\u00f1os en el conocido como el timo de la llamada de Microsoft, en el que recibimos una llamada del supuesto soporte t\u00e9cnico de Microsoft, en la que nos informan de que existe alg\u00fan problema en nuestro ordenador y que para solucionarlo, debemos entrar en una p\u00e1gina web que nos indican y descargarnos un programa. Al hacerlo, estaremos dando el control sobre nuestro equipo a los phishers.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El phishing es uno de los ciberataques m\u00e1s utilizado por los delincuentes que quieren hacerse con nuestros datos personales y bancarios, nuestras&#8230;<\/p>\n","protected":false},"author":4,"featured_media":29441,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523,518,512],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\u00f3mo funciona, sus tipos y c\u00f3mo evitarlo \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\u00f3mo funciona, sus tipos y c\u00f3mo evitarlo \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-09T15:15:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-13T16:35:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg\",\"width\":1400,\"height\":800,\"caption\":\"phishing\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\",\"name\":\"Phishing: Qu\\u00e9 es y tipos. Identificarlo y caracter\\u00edsticas | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage\"},\"datePublished\":\"2021-03-09T15:15:43+00:00\",\"dateModified\":\"2024-11-13T16:35:40+00:00\",\"description\":\"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\\u00f3mo funciona, sus tipos y c\\u00f3mo evitarlo \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Phishing: Qu\\u00e9 es y tipos. Identificarlo y caracter\\u00edsticas\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"Phishing: Qu\\u00e9 es y tipos. Identificarlo y caracter\\u00edsticas\",\"datePublished\":\"2021-03-09T15:15:43+00:00\",\"dateModified\":\"2024-11-13T16:35:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage\"},\"wordCount\":3941,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg\",\"articleSection\":[\"Ciberseguridad\",\"Consejos\",\"Glosario\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas | Grupo Atico34","description":"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\u00f3mo funciona, sus tipos y c\u00f3mo evitarlo \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/","og_locale":"es_ES","og_type":"article","og_title":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas | Grupo Atico34","og_description":"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\u00f3mo funciona, sus tipos y c\u00f3mo evitarlo \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-03-09T15:15:43+00:00","article_modified_time":"2024-11-13T16:35:40+00:00","og_image":[{"width":1400,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg","size":"full","id":29441,"alt":"phishing","pixels":1120000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"17 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg","width":1400,"height":800,"caption":"phishing"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/","name":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage"},"datePublished":"2021-03-09T15:15:43+00:00","dateModified":"2024-11-13T16:35:40+00:00","description":"El phishing es uno de los principales ciberataques que sufrimos en Internet. Te explicamos c\u00f3mo funciona, sus tipos y c\u00f3mo evitarlo \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"Phishing: Qu\u00e9 es y tipos. Identificarlo y caracter\u00edsticas","datePublished":"2021-03-09T15:15:43+00:00","dateModified":"2024-11-13T16:35:40+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#webpage"},"wordCount":3941,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/03\/phishing.jpg","articleSection":["Ciberseguridad","Consejos","Glosario"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19392"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=19392"}],"version-history":[{"count":19,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19392\/revisions"}],"predecessor-version":[{"id":46004,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19392\/revisions\/46004"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/29441"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=19392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=19392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=19392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}