Skip to main content
Ataques y Amenazas

Pretexting

Técnica de ingeniería social en la que un atacante fabrica un escenario o una identidad creíble para manipular a una víctima y hacer que revele información o conceda acceso.

El pretexting es una forma de ingeniería social en la que el atacante crea un escenario fabricado (el “pretexto”) para involucrar a la víctima y obtener información o acceso. A diferencia del phishing (que lanza una red amplia), el pretexting suele ser dirigido e implica construir una relación o hacerse pasar por una figura de confianza.

Algunos ejemplos incluyen a un atacante que se hace pasar por soporte técnico y solicita credenciales de inicio de sesión, un proveedor que pide acceso al sistema o un “nuevo empleado” que solicita ayuda para acceder a cuentas compartidas. El pretexto ofrece una razón plausible para la solicitud, lo que reduce las defensas de la víctima.

Las defensas incluyen capacitación en concienciación de seguridad, procedimientos de verificación para solicitudes sensibles (devolver la llamada a un número conocido) y el uso de un gestor de contraseñas: compartir credenciales a través del cofre reduce la necesidad de divulgarlas verbalmente, lo que limita una de las vías que explota el pretexting dirigido a contraseñas.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo