Tozetta participa en el webinar sobre phishing de la Cámara de Comercio neerlandesa
Tozetta, la especialista en pentesting, compartió su experiencia en el webinar sobre phishing de la Cámara de Comercio neerlandesa (KvK). ¡Ian van der Wurff participó el 26 de marzo de 2024!
El martes 26 de marzo llegó el momento: tras una buena preparación, tuvo lugar el webinar en línea de la Cámara de Comercio (KvK). Durante este webinar se profundizó en los peligros del phishing para las organizaciones. Se invitó a Tozetta a participar como especialista en ciberdelincuencia. Como copropietario y pentester principal, esta fue una gran oportunidad para que Ian van der Wurff compartiera sus conocimientos sobre este tema.
¿Qué es el phishing?
En un blog anterior, qué es el phishing, explicamos esta forma de ciberdelincuencia. Nos parece importante porque sigue siendo hoy en día uno de los ciberataques más comunes. El phishing es una forma de estafa en la que los delincuentes aprovechan el desconocimiento de las víctimas e intentan engañarlas.
El objetivo de los delincuentes es sustraer información sensible o dinero. Los ciberdelincuentes lanzan, en esencia, un anzuelo digital (en este caso, un correo electrónico) con el objetivo de pescar tus datos. Con estos datos pueden llevar a cabo determinadas acciones para las que en realidad no están autorizados... El valor de estos datos también es considerable en sí mismo, por lo que a menudo se revenden en plataformas como la dark web o Telegram.
¿Cómo funciona el phishing?
La forma clásica de phishing se da por correo electrónico. Un delincuente se hace pasar por una empresa, amigo, compañero o institución legítima para atraer a la gente a una trampa. A menudo, la dirección de correo parece proceder realmente de la empresa legítima (mediante spoofing), pero en cuanto se abre el enlace, el sitio web no coincide con el de la empresa legítima.
De esta forma no solo se pueden sustraer datos personales, sino que también son habituales el spyware y los virus, con todas las consecuencias que ello conlleva.
¿El phishing solo llega por correo?
Oficialmente sí; el término "phishing" se aplica al engaño o la ciberdelincuencia por correo electrónico. Si alguien intenta sonsacar información por teléfono, se habla de "vishing", abreviatura de voice phishing (phishing por voz). Y si ocurre por SMS, hablamos de "smishing".
Estas formas de ciberataques sí se agrupan bajo un mismo concepto: la ingeniería social. Durante la ingeniería social, los ciberdelincuentes intentan engañar al eslabón más débil, y lamentablemente ese somos nosotros, los seres humanos...
¿Quieres saber más sobre la ingeniería social? Lee entonces nuestro blog sobre este tema.
¿Te perdiste el webinar de phishing?
¿Te perdiste el webinar? Una lástima, pero por suerte aún tenemos las grabaciones. Nuestro hacker ético Ian también sigue disponible para preguntas sobre este tema. Así que, si tienes alguna pregunta, no dudes en ponerte en contacto a través de nuestro formulario de contacto. Nos aseguraremos de que tu pregunta sobre cibercrimen o ciberseguridad reciba respuesta.