{"id":113512,"date":"2022-08-10T01:16:12","date_gmt":"2022-08-10T01:16:12","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=113512"},"modified":"2022-08-10T10:01:10","modified_gmt":"2022-08-10T10:01:10","slug":"phishing-3","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/phishing-3\/","title":{"rendered":"Phishing es un ataque para robar datos de un usuario"},"content":{"rendered":"<h2>Phishing<\/h2>\n<h2>\u00bfQu\u00e9 es el phishing?<\/h2>\n<p>El phishing es un tipo de ataque cibern\u00e9tico que se usa para robar diferentes datos de un usuario, incluidas credenciales privadas de inicio de sesi\u00f3n y n\u00fameros de tarjetas de cr\u00e9dito. Esto ocurre cuando un atacante se hace pasar por una entidad confiable y enga\u00f1a a un usuario para que abra un email, un mensaje en una red social o un mensaje de texto. Despu\u00e9s, se le pide al destinatario que haga click en un enlace espec\u00edfico que puede provocar la instalaci\u00f3n de un malware (un t\u00e9rmino general para cualquier tipo de software con intenciones maliciosas). El usuario puede experimentar la congelaci\u00f3n de su sistema como parte de un ataque de ransomware -un tipo de malware que impide a los usuarios acceder a su sistema o a sus archivos personales-, o la revelaci\u00f3n de informaci\u00f3n confidencial. Un ataque de este tipo puede resultar en diferentes problemas para la v\u00edctima como compras no autorizadas, el robo de sus fondos o hasta el hurto de su identidad.<\/p>\n<p><a href=\"https:\/\/1.bp.blogspot.com\/-0GUmvvUGefE\/YZBOvyWN-nI\/AAAAAAAAgUo\/oez9xL70s283lR3o75F9CynzjIeRbi2MwCLcBGAsYHQ\/s743\/pandemia1.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/1.bp.blogspot.com\/-0GUmvvUGefE\/YZBOvyWN-nI\/AAAAAAAAgUo\/oez9xL70s283lR3o75F9CynzjIeRbi2MwCLcBGAsYHQ\/s320\/pandemia1.jpg\" width=\"320\" height=\"190\" border=\"0\" data-original-height=\"440\" data-original-width=\"743\" alt=\"\" title=\"\"><\/a><\/p>\n<h2>\u00bfC\u00f3mo funciona el phishing?<\/h2>\n<p>Los ciberdelincuentes comienzan identificando un grupo de personas a las que quieren apuntar y envi\u00e1ndoles un email fraudulento u otra comunicaci\u00f3n dise\u00f1ada para atraerlos. Este tipo de correos normalmente incluyen un mensaje que parece que proviene de un remitente confiable, pero que en realidad contienen enlaces peligrosos. Si el hacker logra captar al usuario, lo convence para que proporcione informaci\u00f3n confidencial. Los phishers suelen usar emociones como el miedo, la curiosidad, la urgencia y la codicia para obligar a los destinatarios a abrir los archivos adjuntos o a hacer click en enlaces. Las personas son propensas a caer en estas estafas ya que este tipo de ataques est\u00e1n dise\u00f1ados para parecer que provienen de empresas y personas leg\u00edtimas. Los ciberdelincuentes est\u00e1n constantemente innovando y volvi\u00e9ndose cada vez m\u00e1s sofisticados, por lo que es importante saber identificar ciertas red flags.<\/p>\n<p><a href=\"https:\/\/1.bp.blogspot.com\/-8IQH2iVo5T0\/YZBOzoSeVfI\/AAAAAAAAgV0\/32-GFNdR_0UKHzk3BwrSvnfsS-u78PrTwCLcBGAsYHQ\/s700\/tecnologia%2B1223456.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/1.bp.blogspot.com\/-8IQH2iVo5T0\/YZBOzoSeVfI\/AAAAAAAAgV0\/32-GFNdR_0UKHzk3BwrSvnfsS-u78PrTwCLcBGAsYHQ\/s320\/tecnologia%2B1223456.jpg\" width=\"320\" height=\"232\" border=\"0\" data-original-height=\"507\" data-original-width=\"700\" alt=\"\" title=\"\"><\/a><\/p>\n<h2>Historia del phishing<\/h2>\n<p>El t\u00e9rmino phishing surgi\u00f3 a mediados de la d\u00e9cada del 90 cuando los hackers empezaron a usar emails fraudulentos para buscar, o fish for, informaci\u00f3n de usuarios desprevenidos. Dado que a los primeros hackers normalmente se los denominaba como phreaks, la palabra fishing se empez\u00f3 a usar como phishing, con \u00abph\u00bb. En los noventas, un portal web estadounidense y proveedor de servicios online con sede en Nueva York llamado AOL se hac\u00eda cada vez m\u00e1s popular. Los hackers aprovecharon esta situaci\u00f3n y empezaron a usar el phishing y la mensajer\u00eda instant\u00e1nea para hacerse pasar por empleados de AOL, y as\u00ed enga\u00f1ar a los usuarios para que divulguen sus credenciales y retener sus cuentas.<\/p>\n<p>En el 2000 los hackers recurrieron a las cuentas bancarias y empezaron a usar los emails de phishing para enga\u00f1ar a los usuarios y lograr que divulguen las credenciales de su cuenta bancaria. Los emails ten\u00edan un enlace a una p\u00e1gina web que se parec\u00eda a la p\u00e1gina bancaria oficial, pero el dominio de esta era una variaci\u00f3n similar del nombre de dominio oficial. A medida que pasaron los a\u00f1os, los phishers buscaron otras maneras de conseguir datos personales que les permitan entrar forzosamente a las cuentas personales de sus v\u00edctimas.<\/p>\n<p>Los ciberdelincuentes env\u00edan un email fraudulento con un mensaje que parece que proviene de un remitente confiable, pero que en realidad contienen enlaces peligrosos.<\/p>\n<p><a href=\"https:\/\/1.bp.blogspot.com\/-wOD53MiXulg\/YZBO0RrrVGI\/AAAAAAAAgWA\/J9HFjhOqYJcEdHdMijhRHh_XA6DrGqowQCLcBGAsYHQ\/s700\/tecnologia%2B122345678.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/1.bp.blogspot.com\/-wOD53MiXulg\/YZBO0RrrVGI\/AAAAAAAAgWA\/J9HFjhOqYJcEdHdMijhRHh_XA6DrGqowQCLcBGAsYHQ\/s320\/tecnologia%2B122345678.jpg\" width=\"320\" height=\"194\" border=\"0\" data-original-height=\"425\" data-original-width=\"700\" alt=\"\" title=\"\"><\/a><\/p>\n<h2>\u00bfCu\u00e1les son los diferentes tipos de phishing?<\/h2>\n<p><strong>El phishing se fue convirtiendo en algo m\u00e1s que un simple robo de credenciales y datos, y la forma en que un hacker presenta un ataque depende del tipo de phishing. Estos incluyen:<\/strong><\/p>\n<p><strong>Spear phishing:<\/strong> estos son mensajes en un email que se env\u00edan a personas espec\u00edficas dentro de una organizaci\u00f3n, generalmente titulares de cuentas bancarias con ciertos beneficios.<br \/>\nManipulaci\u00f3n de enlaces: los mensajes en este tipo de phishing contienen un enlace a una p\u00e1gina web maliciosa que parece oficial.<\/p>\n<p><strong>CEO fraud:<\/strong> estos mensajes se env\u00edan normalmente a personas que trabajan en el \u00e1rea de finanzas para hacerles creer que el CEO u otro ejecutivo les est\u00e1 pidiendo que les transfieran plata.<br \/>\nInyecci\u00f3n de contenido: un hacker puede \u201cinyectar\u201d contenido malicioso en una p\u00e1gina web oficial para hacer que los usuarios hagan click en este y redirigirlos hacia una ventana maliciosa o directamente a una p\u00e1gina web de phishing.<\/p>\n<p><strong>Malware:<\/strong> en este tipo los usuarios hacen click en un enlace o abren un archivo adjunto para que descarguen malware en sus dispositivos.<\/p>\n<p><strong>Smishing:<\/strong> mediante mensajes de texto los atacantes hacen que los usuarios accedan a p\u00e1ginas web maliciosas desde sus celulares.<\/p>\n<p><strong>Search engine phishing:<\/strong> tambi\u00e9n conocido como envenenamiento de SEO, los hackers trabajan para convertirse en la principal opci\u00f3n de una b\u00fasqueda en un motor de b\u00fasqueda como Google. Al hacer click en el enlace que se muestra, se lo dirige al usuario a la p\u00e1gina web del hacker y desde ah\u00ed pueden robarle su informaci\u00f3n cuando interact\u00faa con el sitio y\/o ingresa datos confidenciales.<\/p>\n<p><a href=\"https:\/\/1.bp.blogspot.com\/-IczAVC8AyGY\/YZBO0XN0uZI\/AAAAAAAAgV8\/ibgE4GIgs0A3Cwy4O8i7ZhYsaEUDjOPdQCLcBGAsYHQ\/s595\/tecnologia%2B1223456781.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/1.bp.blogspot.com\/-IczAVC8AyGY\/YZBO0XN0uZI\/AAAAAAAAgV8\/ibgE4GIgs0A3Cwy4O8i7ZhYsaEUDjOPdQCLcBGAsYHQ\/s320\/tecnologia%2B1223456781.jpg\" width=\"320\" height=\"210\" border=\"0\" data-original-height=\"391\" data-original-width=\"595\" alt=\"\" title=\"\"><\/a><\/p>\n<h2>\u00bfC\u00f3mo prevenir el phishing?<\/h2>\n<p>La protecci\u00f3n contra ataques de phishing requiere que tanto los usuarios como las empresas tomen medidas. En este caso para los usuarios, la vigilancia es clave. Un mensaje falsificado normalmente tiene errores sutiles que exponen su verdadera identidad, como errores ortogr\u00e1ficos o cambios en los nombres de dominio. Una de las preguntas que un usuario se puede hacer el recibir un email que normalmente no reciben es: \u00bfpor qu\u00e9 est\u00e1n recibiendo ese email? \u00bfEs demasiado bueno como para ser verdad?<\/p>\n<p><a href=\"https:\/\/1.bp.blogspot.com\/-z2SNIneH1G4\/YZBOvY3AlMI\/AAAAAAAAgUk\/kID_I4zy7msKlLXe3qQFX4UsIpI48N0hgCLcBGAsYHQ\/s800\/Viper_Gaming_Mouse_550_3.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/1.bp.blogspot.com\/-z2SNIneH1G4\/YZBOvY3AlMI\/AAAAAAAAgUk\/kID_I4zy7msKlLXe3qQFX4UsIpI48N0hgCLcBGAsYHQ\/s320\/Viper_Gaming_Mouse_550_3.jpg\" width=\"320\" height=\"320\" border=\"0\" data-original-height=\"800\" data-original-width=\"800\" alt=\"\" title=\"\"><\/a><\/p>\n<p><strong>Educarse sobre el tema tambi\u00e9n puede ayudar a disminuir la amenaza de ataques de phishing, convirtiendo en un h\u00e1bito la aplicaci\u00f3n de pr\u00e1cticas seguras.<\/strong><\/p>\n<p><script async=\"\" src=\"https:\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-2554068914860702\" crossorigin=\"anonymous\"><\/script><br \/>\n<ins class=\"adsbygoogle\" style=\"display: block;\" data-ad-format=\"autorelaxed\" data-ad-client=\"ca-pub-2554068914860702\" data-ad-slot=\"7260356733\"><\/ins><br \/>\n<script><br \/>\n     (adsbygoogle = window.adsbygoogle || []).push({});<br \/>\n<\/script><\/p>\n<h3>Entrada Popular de Palermo<\/h3>\n<h5><a href=\"https:\/\/palermonline.com.ar\/wordpress\/el-rosedal-de-palermo-uno-de-los-paseos-favoritos-de-los-portenos\/\">Bustos del Paseo de los Poetas en el Rosedal del Barrio de Palermo<\/a><\/h5>\n<h5><a href=\"https:\/\/palermonline.com.ar\/wordpress\/barriletes\/\">Barriletes \u00bfD\u00f3nde remontar cometas en Palermo?<\/a><\/h5>\n","protected":false},"excerpt":{"rendered":"<p>Phishing \u00bfQu\u00e9 es el phishing? El phishing es un tipo<\/p>\n","protected":false},"author":1,"featured_media":95874,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[16,62,4],"tags":[237,2130,10907],"class_list":["post-113512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-la-ciudad","category-pais","category-tecnologia","tag-barrio-de-palermo","tag-ciudad-de-buenos-aires","tag-phishing"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/113512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=113512"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/113512\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media\/95874"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=113512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=113512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=113512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}