Smishing
Phishing por SMS, un ataque de ingeniería social que llega por mensaje de texto y que suele incluir un enlace malicioso o una solicitud urgente diseñada para robar credenciales.
El smishing combina SMS y phishing: los atacantes envían mensajes de texto que parecen provenir de bancos, empresas de mensajería, entidades gubernamentales o empleadores. Los mensajes generan urgencia (“Tu cuenta ha sido bloqueada”, “No pudimos entregar tu paquete”) e incluyen un enlace a una página que recolecta credenciales.
El smishing funciona porque las personas suelen confiar más en los mensajes de texto que en los correos electrónicos, y porque los navegadores móviles dificultan verificar la URL antes de hacer clic. La pantalla más pequeña también hace que sea más difícil distinguir una página falsa de una legítima.
Las defensas incluyen nunca hacer clic en enlaces de mensajes inesperados, verificar la información contactando directamente a la organización, usar un gestor de contraseñas (que no autocompletará en dominios de phishing) y reportar los mensajes sospechosos a tu operador.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo