Los ataques de phishing son mensajes digitales o de voz que intentan manipular a los destinatarios para que compartan información confidencial, descarguen software maligno, transfieran dinero o activos a las personas equivocadas o tomen otras medidas perjudiciales. Los estafadores elaboran mensajes de phishing para que parezcan o suenen como si surgieran de una organización o persona de confianza y creíble, a veces incluso una persona que el destinatario conoce personalmente.
Hay muchos tipos de estafas de phishing:
- Correos electrónicos masivos de phishing
- Voice phishing o vishing
- Phishing por SMS, o smishing
- Phishing de motores de búsqueda
- Angler phishing
- Phishing focalizado
Los correos electrónicos masivos de phishing
Se envían a millones de destinatarios a la vez. Parecen provenir de una empresa u organización grande y conocida, como un banco nacional o global, un gran minorista en línea, un popular proveedor de pagos en línea, etc. En estos correos electrónicos hacen una solicitud genérica como “estamos teniendo problemas para procesar su compra, actualice su información de crédito“. Con frecuencia, estos mensajes incluyen un enlace maligno que lleva al destinatario a un sitio web falso que captura el nombre de usuario, la contraseña, los datos de la tarjeta de crédito y más.
El phishing focalizado
Se dirige a una persona específica, generalmente con acceso privilegiado a la información del usuario, la red informática o los fondos corporativos. Un estafador investiga al objetivo, a menudo utilizando información que se encuentra en LinkedIn, Facebook u otras redes sociales para crear un mensaje que parece provenir de alguien que el objetivo conoce y en quien confía o que se refiere a situaciones con las que el objetivo está familiarizado. El whale phishing es un ataque de phishing focalizado que se dirige a una persona de alto perfil, como un director ejecutivo (CEO) o una figura política. En el compromiso de correo electrónico empresarial (BEC), el hacker utiliza credenciales comprometidas para enviar mensajes de correo electrónico desde la cuenta de correo electrónico real de una figura de autoridad, lo que hace que la estafa sea mucho más difícil de detectar.
Voice phishing o vishing
Es un phishing que se realiza a través de llamadas telefónicas. Las personas suelen experimentar vishing en forma de llamadas grabadas amenazantes que afirman ser del FBI.
Phishing por SMS, o smishing,
Es el phishing a través de un mensaje de texto.
Phishing de motores de búsqueda
Implica que los hackers crean sitios web malignos que se posicionan alto en los resultados de búsqueda para términos de búsqueda populares.
Angler phishing
Es un phishing que utiliza cuentas falsas de redes sociales que se hacen pasar por las cuentas oficiales de los equipos de atención al cliente de empresas confiables.
Según el IBM® X-Force Threat Intelligence Index, el phishing es el principal vector de infección de malware, identificado en el 41 % de todos los incidentes. Según el Informe del costo de una filtración de datos, el phishing es el vector de ataque inicial que lleva a las filtraciones de datos más costosas.