viernes, 26 de junio de 2026

2. IMPLEMENTACIÓN DE UN ATAQUE DE PHISHING


Los ciberdelincuentes automatizan la suplantación de sitios web mediante herramientas que clonan el código fuente de páginas legítimas y utilizan scripts para crear formularios fraudulentos que recolectan credenciales en tiempo real. 

Además, las herramientas de ingeniería social automatizan el envío masivo de correos fraudulentos (malspam) e instalación de scripts ocultos que recopilan datos técnicos de la víctima, como la dirección IP y el navegador, al momento de visitar el sitio falso.

Para evitar caer en la trampa de los ciberdelincuentes, se debe verificar la identificación de sitios web, que cuando no son los verdaderos, tienen variaciones en la URL, inconsistencia en los protocolos HTTPS y muchas veces los elementos visuales son inconsistentes, como hipervínculos rotos o errores de renderizado. También  se destaca que los atacantes utilizan técnicas de ingeniería social, para generar un falso sentido de urgencia, con el objetivo de que la victima no preste atención de estas anomalías técnicas.

No hay comentarios:

Publicar un comentario

4. PODCAST

  Este podcast fue elaborado para la Especialización en Seguridad Informática como un ejercicio de análisis crítico sobre la ingeniería soci...