¿Qué es el phishing?
El phishing es la forma más común de ingeniería social, la práctica de engañar, presionar o manipular a las personas para que envíen información o activos a personas indebidas. Los ataques de ingeniería social basan su éxito en tácticas de error humano y presión. El atacante normalmente se hace pasar por una persona u organización en la que la víctima confía (por ejemplo, un compañero de trabajo, un jefe, una compañía con la que la víctima o la empresa de la víctima tiene negocios) y crea una sensación de urgencia que lleva a la víctima a actuar precipitadamente. Los hackers utilizar estas tácticas porque es más fácil y menos costoso engañar a las personas que atacar un sistema o una red.
CARACTERISTICAS DEL PHISHING
•El campo De: del mensaje muestra una dirección de una empresa real. No obstante, es sencillo para el
estafador falsificar la dirección del remitente.
•Normalmente el texto del mensaje presenta errores gramaticales o palabras cambiadas, que no son
usuales en las comunicaciones de la entidad auténtica.
•El mensaje contiene logotipos e imágenes que han sido obtenidas del sitio web real al que el mensaje
fraudulento hace referencia.
•El enlace que se muestra parece apuntar al sitio web original de la empresa, pero en realidad lleva a un
sitio fraudulento donde se solicitarán los datos de usuario.
•El defraudador buscará conseguir una respuesta rápida por parte de la víctima, por ello el mejor incentivo
es amenazar con una pérdida, ya sea económica o de la propia cuenta existente, si no se siguen las
instrucciones indicadas en el correo recibido.
No hay comentarios.:
Publicar un comentario