Phishing
Intento de engañar a alguien para que entregue una contraseña, datos de tarjeta o una aprobación de pago mediante un correo electrónico, mensaje o página falsos.
- 01
Por qué importa
El phishing ataca la confianza de las personas en lugar de una vulnerabilidad técnica, por lo que puede funcionar incluso contra empresas bien protegidas. Las facturas falsas, los avisos de entrega o una petición urgente de pago que parece venir de un directivo son las formas más habituales. La concienciación del personal, la autenticación multifactor y los registros de correo electrónico que dificultan la suplantación de su dominio funcionan mejor combinados.
- 02
Ejemplo
El departamento de contabilidad recibe un correo electrónico a nombre del director general, pero desde una dirección distinta, que dice que hoy hay que hacer un pago a esta cuenta. El empleado llama al director para verificarlo antes de pagar y detecta el fraude.
- 03
Error frecuente
Formar al personal una vez y dar el tema por cerrado, o castigar a un empleado que hizo clic. Un equipo que oculta los clics por miedo retrasa la detección; facilitar la notificación funciona mejor.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.