T2 E2 - Contenido Adicional - Phishing
T2 E2 - Contenido Adicional - Phishing
T2 E2 - Contenido Adicional - Phishing
Contenido adicional
Curso: Introducción a la seguridad de la información
$
userna
me
Phishing
Login
Este término proviene de la palabra fishing (pesca, en inglés) haciendo referencia a una manera
de “pescar” información de manera fraudulenta a través de la red.
Generalmente, se hace uso de la suplantación de una persona o entidad que, junto a un mensaje
convincente, engañará y manipulará psicológicamente a sus víctimas para lograr su objetivo de
conseguir información confidencial.
Los ataques de phishing pueden ser ejecutados a través de distintas vías y en función del medio
del ataque podemos diferenciar distintas modalidades.
Phishing
$
userna
me
Phishing - Mail phishing
Login
Phishing - Hay que prestar especial atención a las siguientes extensiones que nunca
Mail phishing deberían ejecutarse salvo que confiemos en el remitente y sea seguro (.exe,
.msi, .vbs) archivos ofimáticos con macros (.docm, .xlsm, .pptm, .doc, .xls, .ppt,
.docx, .xlsx, .pptx) y cualquier archivo comprimido.
1 2
Atacante Víctima
Sitio Fraudulento
El atacante recolecta
las credenciales de la
víctima
4
Sitio Legítimo
$
userna
me
Phishing - Spear phishing
Login
Gracias a estos datos, el diseño del ataque será mucho más específico y
personalizado.
Buscar Gmail
Home Mi red Empleo Mensajes Notificaciones Yo
11:00
Bienvenido
Onboarding
$
userna
me
Phishing - Fraude del CEO
Login
1 2
Para: Daniela Durán Para: Amalia Hernández
Atentamente, Daniela
Amalia Hernández
CEO
3
Perfecto Daniela,
Estamos efectuando una operación financiera en relación a la compra de maquinaria para la empresa. Esta operación debe
ser estrictamente confidencial.
El anuncio de esta adquisición será entre el 12 - 15 de febrero de 2020, en nuestras instalaciones.
Para finalizar, necesito que me indiques el saldo con el que contamos y el número de cuenta.
Atentamente,
$
userna
me
Phishing - Smishing
Login
Mensaje de texto
hoy a las 15:18
Aun no ha recibido el
reembolso anual de
impuestos para 2022-2023.
Reclama tu devolución de
431, 78 euros en
https:/dirimpuestos.go-
b/reclamaciones
Mensaje de texto
$
userna
me
Phishing - Vishing
Login
¿Hola?
$
userna
me
Phishing - Qrshing
Login
Phishing - Los códigos QR pueden estar incluidos en distintos formatos, como folletos,
Qrshing carteles, banners, correos electrónicos, sitios web, etc., donde un
ciberatacante puede sobreponer a través de una pegatina el código
fraudulento sobre el original para engañar a sus víctimas.
$
userna
me
Phishing - Qrshing
Login
Evita clicar en enlaces sin revisar primero con detenimiento su URL y en ningún caso
1 deberás acceder y facilitar datos confidenciales a través de sitios web que no comiencen
por https.
Desconfía de todos aquellos mensajes y llamadas que recibas por cualquier medio y
4 cuya procedencia sea desconocida, más aún cuando te soliciten información privada o
sensible.
Protege tus credenciales, son la primera línea de defensa contra los atacantes.
7 Recuerda que son personales e intransferibles y solo tú debes hacer uso de ellas.