Los ataques de phishing están evolucionando de manera contínua hacia métodos cada vez más personalizados. ¿Alguna vez has recibido un correo electrónico cuya información parecía real? En este artículo explicaremos más en detalle qué es spear phishing y cómo son estos ataques para prevenir el engaño.
¿Qué es el spear phishing?
El spear phishing (phishing dirigido) es un tipo de ciberataque que puede ser altamente personalizado. A diferencia del método tradicional, donde se envía un mensaje de forma masiva, el spear phishing se enfoca en individuos muy concretos. Los atacantes investigan sus objetivos. Luego utilizan su información personal para crear mensajes que parecen reales, engañando así a las víctimas para que revelen información personal o instalen un programa malicioso.
¿Cómo se prepara este fraude?
Los ataques de spear phishing se planifican de antemano y ejecutan de la siguiente manera:
- Definición y selección de objetivos: los atacantes primero identifican a sus víctimas, se centran en personas que puedan darles información confidencial o credenciales valiosas.
- Investigación de la víctima: a través de Internet y redes sociales principalmente se recopila información de la futura víctima.
- Creación del mensaje personalizado: los atacantes utilizan la información encontrada para elaborar un mensaje que se ajusta al perfil de la víctima.
¿Cómo actúo en caso de ser víctima?
Pasos inmediatos:
Antes de todo, hay que cambiar las contraseñas, especialmente en cuentas bancarias, de correo electrónico y redes sociales.
Por otro lado, hay que notificar a las instituciones (al banco, proveedor de servicios en línea, etc. sobre el posible compromiso de tu cuenta).
Evaluación del daño:
Se debería revisar la información que haya podido filtrarse: nombre, email, DNI, dirección, etc.
También hay que revisar las cuentas: no solamente las cuentas bancarias, sino todos los servicios en línea que hayan podido verse afectados.
Medidas a tomar:
Por último, es importante denunciar la situación.
Más información en el siguiente enlace de INCIBE.