¿Qué es el phishing?20 de marzo de 2025

El phishing es una técnica de ciberdelincuencia que busca obtener información confidencial de los usuarios, como contraseñas, números de tarjetas de crédito y otros datos personales. Los atacantes suelen suplantar la identidad de entidades legítimas—como bancos, redes sociales, instituciones públicas o empresas reconocidas—para engañar a las víctimas y lograr que proporcionen esta información sensible.

¿Cómo funciona el phishing?

Los ciberdelincuentes envían correos electrónicos fraudulentos que aparentan ser de fuentes confiables. Estos mensajes suelen contener enlaces a sitios web falsificados que imitan a las páginas legítimas de las entidades suplantadas. Al ingresar sus datos en estos sitios, los usuarios los entregan directamente a los atacantes. Además, estos correos pueden incluir archivos adjuntos maliciosos que, al ser descargados, infectan el dispositivo de la víctima con malware.

Consejos para protegerse del phishing

  1. Verificar el remitente: Antes de abrir un correo electrónico, asegúrate de que la dirección del remitente sea auténtica y corresponda a la entidad legítima.
  2. No hacer clic en enlaces sospechosos: Si recibes un correo inesperado con enlaces, es preferible no acceder a ellos directamente. En su lugar, visita el sitio oficial de la entidad escribiendo la URL en el navegador.
  3. No descargar archivos adjuntos de fuentes desconocidas: Los archivos adjuntos pueden contener malware. Si no esperabas recibir un archivo, no lo abras sin confirmar su autenticidad.
  4. Utilizar autenticación de dos factores: Esta medida añade una capa adicional de seguridad, dificultando el acceso no autorizado a tus cuentas incluso si tus credenciales han sido comprometidas.
  5. Mantener el software actualizado: Las actualizaciones de software suelen incluir parches de seguridad que corrigen vulnerabilidades explotadas por los ciberdelincuentes.

La prevención y la educación son fundamentales para combatir el phishing. Mantente informado sobre las tácticas utilizadas por los atacantes y comparte este conocimiento con tu entorno para crear una comunidad digital más segura.