Phishing (anglicismo) o Phising (anglicismo simplificado) o “pesca de datos” (expresión adaptada al español).
Es una estrategia (conjunto de acciones) de fraude informático dirigida a conseguir claves de acceso a cuentas bancarias, PIN o contraseñas de tarjetas, usuarios u otra información necesaria para apropiarse del dinero de un objetivo.
PELIGROSIDAD DE
ESTE ATAQUE
Lo más habitual es que el hacker o ciberdelincuente remita correos electrónicos masivos suplantando la identidad de personas o empresas reconocidas, insertando enlaces peligrosos o procurando que el objetivo revele información valiosa con el fin de apropiarse de dinero, infectar ordenadores y móviles o simplemente penetrar dentro de sistemas informáticos para obtener información de valor que posteriormente será usada para suplantar la identidad del objetivo en cuentas bancarias, perfiles personales, etc.
La mayor parte de los ataques de phising (los más comunes) se realizan a través de un correo electrónico supuestamente remitido por bancos, empresas y organizaciones reconocidas en el que se pide al objetivo una acción a través de un enlace: realizar transferencias, verificar claves bancarias, actualizar datos de carácter personal, etc.
¿Quieres saber más ?
Puedes consultar la definición de la AEPD (Agencia Española de Protección de Datos) Resolución de 24 de mayo de 2006 https://www.aepd.es/es/prensa-y-comunicacion/blog/campanas-de-phishing-sobre-el-covid-19
Puedes consultar la definición del INCIBE (Instituto Nacional de Ciberseguridad) https://www.incibe.es/aprendeciberseguridad/phishing
Puedes consultar la definición de la OSI (Oficina de Seguridad del Internauta) https://www.osi.es/es/actualidad/blog/2021/11/17/que-es-el-phishing
Puedes consultar la definición del CN-CERT (Centro Criptológico Nacional) https://www.ccn-cert.cni.es/gl/comunicacion-eventos-gl/comunicados-ccn-cert/9286-como-evitar-ser-victima-del-phishing-nuevo-ciberconsejo-del-ccn.html
Puedes consultar la definición de la ENISA (Agencia de la Unión Europea para la Ciberseguridad) https://www.enisa.europa.eu/news/enisa-news/phishing-most-common-cyber-incidents-faced-by-smes
Puedes consultar la definición de los Juzgados y Tribunales de España https://www.poderjudicial.es/search/AN/openDocument/9718501a458ca5d7/20180613
https://www.poderjudicial.es/search/AN/openDocument/1d51c58492f12d04/20190905
https://www.poderjudicial.es/search/AN/openDocument/e5d07dba0285cb90a0a8778d75e36f0d/20220927
Puedes consultar la definición del BdE (Banco de España) página 517 https://www.bde.es/f/webbde/Secciones/Publicaciones/PublicacionesAnuales/MemoriaServicioReclamaciones/19/Documentocompleto.pdf
Puedes consultar la definición de OEDI (Observatorio Español de Delitos Informáticos) https://oedi.es/ciberdelitos/
Puedes consultar la definición en Youtube (video) https://www.youtube.com/watch?v=uhzV5-iFb5E
Puedes consultar la definición de Kaspersky Internet Security (antivirus) https://latam.kaspersky.com/resource-center/preemptive-safety/what-is-phishing-and-how-does-it-affect-email-users
Puedes consultar la definición de Avast Premium Security https://www.avast.com/es-es/c-phishing
Puedes consultar la definición de Norton 360 (antivirus) https://support.norton.com/sp/es/es/home/current/solutions/v105274822
Puedes consultar la definición de Bitdefender Internet Security (antivirus) https://www.bitdefender.es/consumer/support/answer/77372/
Puedes consultar la definición de Panda Dome Complete (antivirus) https://www.pandasecurity.com/es/security-info/phishing/
Puedes consultar la definición de McAfeeTotal Protection (antivirus) https://www.mcafee.com/support/?page=shell&shell=article-view&locale=es-ES&articleId=TS101810
Puedes consultar la definición de la AEB (Asociacion Española de Banca) https://www.aebanca.es/noticias/articulos/conoce-las-tecnicas-de-phising-vishing-o-smishing-y-protegete-de-los-ciberdelincuentes/
Puedes consultar la definición del Banco Santander https://www.bancosantander.es/particulares/banca-digital/seguridad-online/aprende-ciberseguridad/que-es-phishing-y-como-evitarlo
Puedes consultar la definición de Caixabank https://www.caixabank.es/particular/seguridad/ataques-phishing-usuarios-caixabank-now.html#
Puedes consultar la definición del BBVA https://www.bbva.es/finanzas-vistazo/ciberseguridad/ultima-hora/resolvemos-tus-dudas-sobre-phishing.html