17 de octubre de 2022Por TozettaPhishing

¿Qué es el smishing?

Este blog explica cómo reconocer el smishing. El smishing es una forma de phishing que se lleva a cabo por SMS.

¿Smishing? No, no es un error tipográfico que se haya colado. El smishing es una variante de la ciberdelincuencia que se parece al phishing. El smishing existe desde los años noventa y, sin embargo, poca gente ha oído este término. En este blog te contamos más sobre el smishing y cómo tú o tus compañeros podéis reconocerlo.

Esto es el smishing

A diferencia del phishing que conocemos por correo electrónico, el smishing tiene lugar a través de SMS. Es una forma de ingeniería social en la que se envían mensajes con textos engañosos a las víctimas para, por ejemplo, hacer que compartan información valiosa, instalen malware o transfieran dinero. El smishing es enormemente popular, y una estadística explica por qué los ciberdelincuentes se dedican al smishing. El 98% de los SMS se leen y el 45% recibe respuesta. En el correo electrónico esto es del 20% y el 6%, y además, los filtros de spam también desempeñan aquí un papel importante.

¿Cómo funciona el smishing?

Además de imitar la identidad de empresas y organizaciones legítimas, los mensajes de smishing también son cada vez más personales. Los ciberdelincuentes utilizan para ello información que pueden encontrar en línea, como tu nombre, dirección, número de teléfono y similares. La recopilación de este tipo de información se denomina OSINT (Open Source Intelligence).

Debido a estas técnicas, resulta aún más difícil para nosotros, como posibles víctimas, reconocer los mensajes de smishing. Por ejemplo, si recibes un mensaje de un banco que dice que tu cuenta está bloqueada, y el mensaje contiene tu nombre y número de cuenta, resulta tentador hacer clic en el enlace del mensaje de texto.

¿Reducir la probabilidad de ser víctima de un ciberataque?

Detectar y reconocer la ciberdelincuencia puede hacerse a partir de las llamadas ''señales de alarma'' (red flags). Si conoces determinadas señales de alarma y después también puedes identificarlas, sabrás rápidamente lo suficiente para reconocer que se trata de un mensaje fraudulento.

Las siguientes características (señales de alarma) son típicas de un mensaje de smishing:

  • El mensaje contiene un enlace a un sitio web.
  • Hay algún tipo de presión detrás, quieren que tomes una decisión precipitada
  • Se pide explícitamente información personal o la realización de una determinada transacción
  • El mensaje está en otro idioma y/o contiene muchas faltas de ortografía, esto ya no es siempre el caso ni de lejos, ¡pero sigue siendo una señal de alarma!

Así que nunca hagas clic en enlaces de un SMS o mensaje de WhatsApp de un número desconocido. A menudo son maliciosos, y también aquí tenemos algunos consejos para reconocerlo. ¿Quieres saber cómo está estructurada una URL (maliciosa)?

Si necesitas ayuda para mejorar la concienciación en ciberseguridad de tu organización, ponte en contacto sin compromiso o lee nuestra página de formación de concienciación en ciberseguridad.

Artículos relacionados