Phishing
Ataque de ingeniería social en el que los atacantes se hacen pasar por entidades legítimas (por correo electrónico, SMS o sitios web falsos) para engañar a los usuarios y hacer que revelen sus credenciales o instalen malware.
El phishing es la forma más común de ataque de ingeniería social. Los atacantes envían mensajes (correo electrónico, SMS, redes sociales) que parecen provenir de fuentes confiables (bancos, empleadores, proveedores de servicios) y dirigen a las víctimas hacia páginas de inicio de sesión falsas o descargas maliciosas.
Los ataques de phishing se han vuelto cada vez más sofisticados, utilizando sitios web clonados, dominios de apariencia legítima y contenido personalizado. El spear phishing se dirige a personas específicas, mientras que el whaling apunta a ejecutivos.
Las defensas incluyen filtrado de correo electrónico, capacitación en concienciación de seguridad, inspección de URLs y (de manera crucial) el autocompletado del gestor de contraseñas. Como un gestor de contraseñas asocia las credenciales a dominios exactos, no se autocompletará en un dominio de phishing, aunque este parezca idéntico al sitio real. Esto convierte a los gestores de contraseñas en una de las herramientas antiphishing más eficaces disponibles.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo