Atento si recibes este tipo de correos: no respondas si no quieres ser víctima del 'spear phishing'
Las estafas más comunes actualmente incluyen phishing bancario, fraudes en marketplaces, llamadas falsas de soporte técnico o suplantación de identidad en redes sociales
:format(jpg)/f.elconfidencial.com%2Foriginal%2F613%2F138%2F17e%2F61313817e384a2cbef7fc0c2c4694d7b.jpg)
- ¿De dónde son los números con prefijo +358? Cuidado, seguramente sea una estafa de WhatsApp
- Atento a esta palabra si te llama un número desconocido: no contestes si no quieres ser víctima de la estafa del "sí"
Los ciberdelincuentes están perfeccionando sus estrategias para engañar a usuarios desprevenidos a través del spear phishing, una variante del phishing tradicional que utiliza técnicas avanzadas de ingeniería social. A diferencia de los ataques masivos, este método se centra en objetivos específicos, recopilando información personal de las víctimas para hacer que los correos fraudulentos parezcan legítimos, explican desde el Instituto Nacional de Ciberseguridad es ciberseguridad (INCIBE).
Los atacantes seleccionan cuidadosamente a sus objetivos, investigando detalles a través de redes sociales, filtraciones de datos y otras fuentes públicas. Con esta información, crean mensajes personalizados que imitan comunicaciones de confianza, como las de bancos, empresas o instituciones oficiales. El objetivo puede ir desde el robo de credenciales hasta la instalación de malware que permita el acceso remoto al dispositivo de la víctima.
:format(jpg)/f.elconfidencial.com%2Foriginal%2F379%2Fe4b%2F0ef%2F379e4b0ef004c427024950e825acd5fe.jpg)
Cómo detectar y evitar un ataque de spear phishing
Para evitar caer en este tipo de fraudes, es fundamental analizar cada correo sospechoso antes de responder. Desconfía de los mensajes con tono urgente, peticiones de datos sensibles o enlaces que redirigen a páginas desconocidas. Es recomendable verificar siempre la autenticidad de los remitentes y evitar descargar archivos adjuntos de fuentes no verificadas.
Además, mantener el software actualizado y utilizar contraseñas seguras puede reducir la exposición a este tipo de amenazas. Habilitar la autenticación en dos pasos en los servicios online también añade una capa extra de seguridad, entre otras medidas.
- Verificar remitentes y enlaces.
- Evitar compartir información sensible.
- Usar autenticación en dos pasos.
- Actualizar software y dispositivos.
- Utilizar contraseñas seguras y únicas.
- Revisar movimientos en cuentas bancarias.
- Denunciar intentos de estafa.
#SpearPhising: cuando un correo fraudulento va dirigido a una víctima concreta #Phishing #Ciberseguridad @osiseguridad @INCIBE https://t.co/n6Fa9BQvd8 pic.twitter.com/cU0md60jb3
— DSN (@dsn) January 25, 2025
Qué hacer si eres víctima de un ataque
Si has respondido a un correo fraudulento o facilitado información personal, actúa con rapidez. Cambia tus contraseñas inmediatamente y revisa movimientos sospechosos en tus cuentas bancarias y servicios online. Notificar a las entidades afectadas y reportar el incidente a las autoridades puede ayudar a mitigar las consecuencias.
El 017, la línea de ayuda en ciberseguridad de INCIBE, está disponible para asesorar sobre este tipo de ataques. Además, la concienciación sigue siendo clave: comprender cómo operan los ciberdelincuentes y adoptar medidas preventivas permite minimizar los riesgos en un entorno digital cada vez más expuesto a fraudes sofisticados.
- ¿De dónde son los números con prefijo +358? Cuidado, seguramente sea una estafa de WhatsApp
- Atento a esta palabra si te llama un número desconocido: no contestes si no quieres ser víctima de la estafa del "sí"
Los ciberdelincuentes están perfeccionando sus estrategias para engañar a usuarios desprevenidos a través del spear phishing, una variante del phishing tradicional que utiliza técnicas avanzadas de ingeniería social. A diferencia de los ataques masivos, este método se centra en objetivos específicos, recopilando información personal de las víctimas para hacer que los correos fraudulentos parezcan legítimos, explican desde el Instituto Nacional de Ciberseguridad es ciberseguridad (INCIBE).