{"id":624,"date":"2020-04-14T08:04:02","date_gmt":"2020-04-14T08:04:02","guid":{"rendered":"https:\/\/academiamalaguenaciencias.wordpress.com\/?p=624"},"modified":"2026-06-06T15:47:24","modified_gmt":"2026-06-06T15:47:24","slug":"phishing-no-nos-dejemos-pescar","status":"publish","type":"post","link":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/2020\/04\/14\/phishing-no-nos-dejemos-pescar\/","title":{"rendered":"Phishing, \u00a1NO nos dejemos pescar!"},"content":{"rendered":"<p><strong>Susana Bl\u00e1zquez Di\u00e9guez<\/strong><br \/>\nAcademia Malague\u00f1a de Ciencias<\/p>\n<p style=\"text-align:justify;\">Creo que no es demasiado atrevido afirmar que el uso del lenguaje ingles en los t\u00e9rminos inform\u00e1ticos nos despista de su significado. La palabra \u201c<strong><em>Phishing<\/em><\/strong>\u201d\u00a0 es una modificaci\u00f3n en el argot inform\u00e1tico del sustantivo \u201c<strong><em>Fishing<\/em><\/strong>\u201d (pescar). As\u00ed podemos decir que \u201c<em>Phishing<\/em>\u201d es por tanto \u201cpescar inform\u00e1ticamente\u201d informaci\u00f3n relevante. El \u201c<em>Phishing<\/em>\u201d es \u00a0una suplantaci\u00f3n de identidad que permite robar datos privados de determinados usuarios, pero esta suplantaci\u00f3n de identidad se basa en lo que conocemos como <strong>ingenier\u00eda social<\/strong>.<\/p>\n<p style=\"text-align:justify;\">La ingenier\u00eda social es una t\u00e9cnica que utiliza enga\u00f1os intencionados que provocan que un determinado usuario realice ciertas acciones que permiten a los \u201c<em>hackers<\/em>\u201d (piratas inform\u00e1ticos) acceder al ordenador de la v\u00edctima, infectarlo con programas maliciosos o recopilar informaci\u00f3n confidencial, entre otras muchas acciones consideradas como ataques inform\u00e1ticos.<\/p>\n<p style=\"text-align:justify;\">En todos los foros de ciberseguridad, uno de los puntos en los que m\u00e1s se hace hincapi\u00e9, dada su importancia tanto para cibernautas como para empresas, es en la formaci\u00f3n y la concienciaci\u00f3n de los usuarios a fin de que ellos mismos velen por su seguridad inform\u00e1tica. A d\u00eda de hoy, recibimos un inmenso volumen de informaci\u00f3n v\u00eda internet as\u00ed como multitud de correos electr\u00f3nicos, infinidad de WhastApps, estamos adscritos a varias redes sociales (Facebook, Twitter, Instagram, etc.), somos clientes de diversas plataformas web (compa\u00f1\u00eda el\u00e9ctrica, sanitaria, seguros, etc.), disponemos de las aplicaciones necesarias para poder guardar informaci\u00f3n en la nube (GoogleDrive, Dropbox, etc.), que llega a ser materialmente imposible saber en qu\u00e9 momento estamos cediendo parte de nuestra informaci\u00f3n, o aceptando que accedan a ella, a un lugar inapropiado.<\/p>\n<figure id=\"attachment_630\" aria-describedby=\"caption-attachment-630\" style=\"width: 628px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"  wp-image-630 aligncenter\" src=\"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2026\/05\/tuti_curso_01.jpeg\" alt=\"Tuti_Curso_01\" width=\"628\" height=\"378\" \/><figcaption id=\"caption-attachment-630\" class=\"wp-caption-text\">Un buen ejemplo de lo que comento en este post, lo podemos encontrar en los cursos de <strong>ciberseguridad<\/strong> impartidos por <a href=\"https:\/\/www.ccn-cert.cni.es\/\" target=\"_blank\" rel=\"noopener\">CCN-CERT<\/a> en los que el ep\u00edgrafe \u00abAtaques mediante Phishing\u00bb forma parte de los principales riesgos (y peligros) que pueden acaecer cuando se realiza el teletrabajo, de fuerte implantaci\u00f3n en las actuales circunstancias de confinamiento.<\/figcaption><\/figure>\n<p style=\"text-align:justify;\">Pero esto no tiene porqu\u00e9 llevarnos necesariamente a una situaci\u00f3n de p\u00e1nico. Normalmente, cuando nos damos de alta en alguna aplicaci\u00f3n o red social, respondemos que <strong>s\u00ed <\/strong>a cuantas preguntas secuenciadas nos van presentando en cascada en la pantalla. Esto sucede porque es pr\u00e1cticamente imposible leer y asimilar todas las pol\u00edticas de uso que hemos de aceptar para poder acceder a dicha aplicaci\u00f3n. Lo importante es tener conciencia clara de que es lo que estamos instalando en nuestro dispositivo, tanto porque conocemos su uso como porque lo estemos adquiriendo a alg\u00fan proveedor en quien confiamos (proveedor seguro) y, sobre todo, tenemos garant\u00eda de que posee s\u00f3lidos conocimientos inform\u00e1ticos profesionales.<\/p>\n<p style=\"text-align:justify;\">En la actualidad, probablemente seamos personas de costumbres m\u00e1s tecnol\u00f3gicas que hace no muchos a\u00f1os, y ello es consecuencia de los tiempos que vivimos en los que la tecnolog\u00eda se ha implantado en nuestras vidas e introducido en nuestros hogares como otro elemento familiar m\u00e1s. Pero me atrevo a decir que no hace mucho tiempo analiz\u00e1bamos con mayor meticulosidad la informaci\u00f3n que ten\u00edamos al alcance de nuestra mano sobre los productos que eran de nuestro inter\u00e9s y que pens\u00e1bamos adquirir. La toma de decisiones era un proceso bastante m\u00e1s lento del que aplicamos\u00a0 hoy en d\u00eda frente al dispositivo inform\u00e1tico con el que estemos operando. Tengo para m\u00ed que el origen de esta percepci\u00f3n me surgi\u00f3 cuando record\u00e9 la forma en la que, siendo ni\u00f1a, analiz\u00e1bamos la compra de los juegos de mesa que con tanta diversidad estaban disponibles en el mercado, lo que me permite traer a colaci\u00f3n una moraleja.<\/p>\n<p style=\"text-align:justify;\">Cuando era ni\u00f1a y jugaba con mis primos y mis amigas a un juego de mesa llamado \u201cEl Pale\u201d -versi\u00f3n espa\u00f1ola del conocido Monopoli-, una de las mayores alegr\u00edas que pod\u00edas esperar era que, tras lanzar el dado sobre el tablero, te tocara la tarjeta de la suerte: \u201c<strong>has recibido una herencia de 5.000 pesetas de un t\u00edo de Am\u00e9rica<\/strong>\u201d. Era m\u00e1s que evidente que ese tipo de sorpresas solo ocurr\u00eda sobre el tablero de juego, o en las pel\u00edculas de ficci\u00f3n. Pero \u00bfqui\u00e9n tiene un t\u00edo desconocido en Am\u00e9rica que le deja una herencia? Verdaderamente no he conocido a nadie en toda mi vida que haya recibido una herencia de un desconocido t\u00edo de Am\u00e9rica, salvo a los que jugaban conmigo a \u00abEl Pal\u00e9\u00bb, quienes, casualmente, ten\u00edan el mismo t\u00edo desconocido que yo tambi\u00e9n ten\u00eda y que siempre se presentaba en forma de tarjeta de la suerte. Esta es una lecci\u00f3n que tiendo a recordar cada vez que me encuentro descargando una aplicaci\u00f3n y comienzan a ofrecerte tan grandes ventajas que casi emulan la herencia de aquel t\u00edo de Am\u00e9rica que se presentaba en forma de tarjeta de la suerte en \u00abEl Pal\u00e9\u00bb.<\/p>\n<p style=\"text-align:justify;\">Probablemente, tiempo atr\u00e1s, nos acostumbramos a manejar una menor cantidad de informaci\u00f3n de la que ahora tenemos al alcance de nuestra mano, o con la que nos bombardean cada d\u00eda por internet. Quiz\u00e1s eso facilitaba la labor de contrastar la informaci\u00f3n recibida y la fiabilidad del mensajero, a pesar de la dificultad de acceso a sus fuentes. Este hecho me lleva a volver a insistir en la necesaria concienciaci\u00f3n de los usuarios de internet para asegurarse de que todos los productos que adquieren proceden de fuentes seguras y fiables.<\/p>\n<p style=\"text-align:justify;\">De una forma muy general, podr\u00edamos decir que la inform\u00e1tica no \u201cinventa nada\u201d (\u00a1y que no se molesten mis colegas inform\u00e1ticos!) sino que su labor se centra en modelizar la realidad. En el fondo los <em>hacker<\/em> que emplean el <em>Phishing<\/em> emplean enga\u00f1os muy parecidos a los timos m\u00e1s antiguos. Pongamos por ejemplo el caso de que un se\u00f1or perfectamente uniformado, vestido de revisor de la compa\u00f1\u00eda que te suministra el gas para consumo dom\u00e9stico, se presenta en la puerta de tu casa para hacer una revisi\u00f3n de la instalaci\u00f3n, aduciendo la aplicaci\u00f3n de normas de seguridad de la Compa\u00f1\u00eda. Lo m\u00e1s habitual es que te conf\u00edes y que le dejes entrar sin pedirle su acreditaci\u00f3n -m\u00e1s grave a\u00fan cuando se ha presentado sin haber demandado su servicio-, y al marcharse te cobra una cierta cantidad en met\u00e1lico por una revisi\u00f3n que probablemente no haya hecho siguiendo las normas al uso.<\/p>\n<figure id=\"attachment_627\" aria-describedby=\"caption-attachment-627\" style=\"width: 653px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"  wp-image-627 aligncenter\" src=\"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2026\/05\/pantalla-phishing-anotada.jpg\" alt=\"Pantalla-Phishing-anotada\" width=\"653\" height=\"405\" \/><figcaption id=\"caption-attachment-627\" class=\"wp-caption-text\">Se puede observar que en el rengl\u00f3n del remitente \u00abDe:\u00bb que dice ser el <strong>Banco de Santander<\/strong>, el correo electr\u00f3nico subrayado en azul han sustituido una \u00ab<strong>O<\/strong>\u00bb por un <strong>cero<\/strong>. Detalles peque\u00f1os como esos son los que hemos de tener en cuenta para evitar mensajes maliciosos y as\u00ed no caer en la trampa que nos hayan tendido. Tened en cuenta que cada individuo no es un objetivo concreto en si mismo, puesto que este tipo de mensajes se env\u00edan de manera masiva a direcciones de correo electr\u00f3nico que figuran en bancos de datos con los que se comercializa de manera ilegal.<\/figcaption><\/figure>\n<p style=\"text-align:justify;\">En el mundo inform\u00e1tico \u201cel malicioso\u201d no se presenta en la puerta de tu casa de forma amable, \u00a0sino que te env\u00eda, por ejemplo, un correo electr\u00f3nico suplantando la identidad de alg\u00fan organismo oficial, banco o empresa de servicios. Alg\u00fan estamento que te resulte familiar. Estos correos est\u00e1n muy bien dise\u00f1ados, ya que el mensaje trae una identidad corporativa espec\u00edfica junto a su correspondiente logotipo dando la apariencia de un documento formal. Por regla general, el cuerpo del mensaje est\u00e1 redactado de tal manera que te ves avocado a pulsar el enlace web que te presentan en el rengl\u00f3n apropiado, o bien te invitan a consultar el enlace donde te ofrecer\u00e1n ciertos datos que, supuestamente, son err\u00f3neos o est\u00e1n incompletos y que se corresponden con los de tu cuenta corriente o factura de la empresa, incluso se han llegado a emitir correos en los que te invitaban a consultar hipot\u00e9ticas multas que te habr\u00eda puesto la Guardia Civil, etc.<\/p>\n<p style=\"text-align:justify;\">En este punto se pueden dar diferentes formas de <em>Phishing<\/em>: al pulsar el enlace a la vez que accedes a una p\u00e1gina web enga\u00f1osa, el ordenador instala autom\u00e1ticamente un programa en el equipo sin que seas consciente de que causa efectos maliciosos (distintos tipos de virus), o solamente te dirige a una p\u00e1gina web que simula la oficial y nos pide rellenar datos como puede ser usuario y c\u00f3digo para acceder al banco, datos de la tarjeta de cr\u00e9dito, que son aprovechados por el ciberdelincuente para sus intereses delictivos.<\/p>\n<p style=\"text-align:justify;\">Aunque me he referido solo al correo, el<em> Phishing<\/em> se realiza desde enlaces compartidos en otras plataformas, ya que actualmente hacemos mucho m\u00e1s uso del m\u00f3vil que del ordenador, y por tanto, los ciberdelincuentes ampl\u00edan su \u00e1mbito de actuaci\u00f3n y los modos de delinquir.<\/p>\n<p style=\"text-align:justify;\">Las recomendaciones que hay para evitar el <em>Phishing<\/em> son similares a las que tomar\u00edamos en la vida real para evitar los enga\u00f1os y timos. Se recomienda abrir solamente los correos procedentes de fuentes fiables. Si hay duda de su procedencia y no podemos comprobar la veracidad del mensajero, deberemos borrarlo inmediatamente antes de caer en la tentaci\u00f3n de abrirlo, adem\u00e1s, deber\u00edamos de recordar que el correo electr\u00f3nico no es un m\u00e9todo con validez legal para la recepci\u00f3n de notificaciones formales.\u00a0 Ante cualquier mensaje sospechoso, es muy importante confirmar su origen y, en caso de duda, mi recomendaci\u00f3n es suprimirlo de la bandeja de entrada.<\/p>\n<p style=\"text-align:justify;\">Cuando recibimos este tipo de correos con enlaces web en el cuerpo del mensaje no clicar en el v\u00ednculo, sino copiar el enlace, abrir el navegador de internet y pegar esa direcci\u00f3n y fijarse con detalle en lo que pone, pues las direcciones son similares a las de la p\u00e1gina oficial pero quitan alguna letra o las cambian de posici\u00f3n. Y, por regla general, acceder a trav\u00e9s del buscador web a la p\u00e1gina de la compa\u00f1\u00eda o banco, as\u00ed evitaremos que nos enlacen a p\u00e1ginas fraudulentas. Recordemos que no es lo mismo recibir una llamada telef\u00f3nica diciendo que es un banco y que nos pida datos, que marcar nosotros el tel\u00e9fono del banco y que nos pidan ciertos datos (nunca las claves de seguridad completa). En el primer caso, no sabemos qui\u00e9n est\u00e1 al otro lado del hilo telef\u00f3nico, en el segundo hemos sido nosotros los que hemos iniciado el contacto y sabemos con toda seguridad que es un lugar fiable.<\/p>\n<p style=\"text-align:justify;\">Lo m\u00e1s importante de todo es no tener miedo al uso de la inform\u00e1tica sino actuar con sentido com\u00fan. Por supuesto que las herramientas que nos proporcionan las compa\u00f1\u00edas inform\u00e1ticas, como son antivirus, actualizaciones, etc., son muy importantes para proteger los equipos, pero tan importante como todo ello es pensar en lo que estamos haciendo en cada momento. Con esto quiero decir que hay que tener mucho cuidado cuando cedamos ciertos datos. Los bancos nunca piden\u00a0 las claves completas. Si compramos por internet, confirmar que sean p\u00e1ginas fiables y si desconocemos la empresa comprobar, por las opiniones de los clientes, a trav\u00e9s de los buscadores cual es su fiabilidad. Actualmente con la ayuda de internet es relativamente f\u00e1cil obtener informaci\u00f3n para evitar disgustos posteriores. <strong>Tu ciberseguridad est\u00e1, en gran medida, en tus propias manos<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ingenier\u00eda social y el phising como base para la ciberdelincuencia. <\/p>\n","protected":false},"author":1,"featured_media":625,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"image","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[6,173,174,7,175,50,51,176,177],"tags":[],"class_list":["post-624","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-cc-tecnologicas","category-ciberdelincuencia","category-ciberseguridad","category-comunicacion-social","category-fishing","category-informatica","category-internet","category-phishing","category-susana-blazquez","post_format-post-format-image"],"jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2020\/04\/el-pale.jpg","_links":{"self":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/comments?post=624"}],"version-history":[{"count":1,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/624\/revisions"}],"predecessor-version":[{"id":6631,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/624\/revisions\/6631"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/media\/625"}],"wp:attachment":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/media?parent=624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/categories?post=624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/tags?post=624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}