El phishing engaña a las personas para que entreguen sus credenciales, dinero o acceso. El atacante se hace pasar por una entidad de confianza: un banco, un compañero de trabajo, un proveedor de software, una agencia gubernamental. El mensaje crea una sensación de urgencia: su cuenta será cerrada, tiene un pago vencido, un paquete no pudo ser entregado. Haga clic en el enlace, ingrese su contraseña y el atacante obtendrá lo que necesita.
El phishing es el vector de acceso inicial más común en las brechas de seguridad. Funciona porque se dirige a las personas, no a los sistemas. Los controles técnicos ayudan. Los filtros de correo electrónico detectan dominios de phishing conocidos. DMARC y SPF dificultan la suplantación de identidad. Los escáneres de enlaces verifican las URL antes de que los usuarios hagan clic. Pero los filtros pasan por alto algunas cosas. Un correo electrónico de phishing bien elaborado desde una cuenta legítima comprometida supera todas las comprobaciones. La capacitación también ayuda, aunque no es la solución definitiva. Las personas hacen clic cuando están ocupadas, distraídas o asustadas. La mejor defensa combina filtrado, capacitación y MFA. Si se roba una contraseña, la MFA impide el inicio de sesión. Si se elude la MFA mediante un proxy, la detección de comportamiento detecta la anomalía. Ninguna capa por sí sola es suficiente.
Señuelos comunes para el phishing
- advertencias de suspensión de cuenta
- Facturas falsas y solicitudes de pago
- Notificaciones de entrega
- alertas de restablecimiento de contraseña
- Notificaciones de documentos compartidos
En lugar de eliminar los correos electrónicos de phishing, denúncielos. El equipo de seguridad necesita saber qué correos logran pasar.
Comments
No comments yet. Be the first to share a thought.
Leave a comment