Phishing

El phishing es un intento de engañarte para que reveles credenciales o datos de pago, normalmente mediante un sitio falso que imita a una organización real.

Cómo funciona

Un mensaje —normalmente un correo, aunque la misma táctica aparece por SMS (smishing) y llamada de voz (vishing)— enlaza a una página clonada para parecerse a un banco, una empresa de mensajería u otro servicio de confianza. La página captura lo que escribas en vez de darte acceso a nada real.

Señales habituales

  • Un dominio parecido, pero no idéntico, al de la organización real.
  • Urgencia ('verifica ahora o cerraremos tu cuenta').
  • Un formulario de acceso que aparece antes que cualquier otro contenido.
  • Una petición de confirmar una contraseña o código de un solo uso pulsando un enlace.

Cómo protegerte

No introduzcas nunca credenciales en una página a la que llegaste pulsando un enlace de un mensaje no solicitado — accede tú mismo al sitio real, y compara el dominio letra a letra antes de escribir nada.

Si ya ha ocurrido

Cambia de inmediato la contraseña afectada en el sitio real, y comprueba si la has reutilizado en otro sitio.

Guías relacionadas