El blog oficial de la Bolsa Mexicana de Valores

Phishing

Phishing en el Entorno Digital

¿Qué es el Phishing?

Es una práctica de engaño utilizada por ciberdelincuentes para obtener información sensible de los usuarios, como contraseñas, información financiera y datos personales. Mediante el envío de correos electrónicos, mensajes o sitios web falsificados que parecen legítimos, los atacantes engañan a las víctimas para que revelen información confidencial o realicen acciones que comprometan su seguridad.

Ejemplos Prácticos

Correos electrónicos que imitan ser de bancos solicitando la verificación de datos de la cuenta.

Mensajes de texto o llamadas que fingen ser de una entidad gubernamental exigiendo información personal o pagos.

Un empleado recibe un correo electrónico que parece ser de su banco pidiéndole que actualice su información personal. Al hacer clic en el enlace y entrar sus datos, inadvertidamente proporciona información sensible a estafadores, víctima de un ataque de phishing.

Importancia de la Prevención del Phishing

Es fundamental para proteger la integridad de la información personal y financiera de los individuos, así como la seguridad de las redes y sistemas corporativos. La educación sobre las señales de alerta y las medidas preventivas son esenciales para reducir el riesgo de ser víctima de estos ataques.

PREGUNTAS FRECUENTES

Busca señales como errores gramaticales, direcciones de correo electrónico sospechosas, y enlaces o adjuntos no solicitados.

No respondas ni hagas clic en ningún enlace o adjunto. Reporta el mensaje como phishing a tu proveedor de correo electrónico o a la entidad suplantada.

Mediante la implementación de filtros de correo electrónico, capacitación en conciencia de seguridad y el uso de soluciones de seguridad avanzadas como la autenticación de dos factores.

Sí, muchos programas antivirus y soluciones de seguridad en internet incluyen protección contra phishing, pero la educación y la precaución son igualmente importantes.

Los atacantes constantemente innovan, utilizando técnicas como el phishing dirigido (spear phishing), la suplantación de sitios web (pharming) y mensajes personalizados basados en información obtenida de violaciones de datos previas.

Búsqueda

Índice Alfabético