Volver al glosario
    Ingeniería social y phishingGlosario de ciberseguridad

    Phishing

    Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.

    Definición completa

    El phishing es un ataque de ingeniería social en el que el atacante se hace pasar por un remitente confiable, como un banco, un proveedor o un colega, para que la víctima entregue credenciales, comparta datos sensibles, transfiera dinero o instale malware. Según CISA, más del 90 por ciento de los ciberataques exitosos comienzan con un correo de phishing.

    El término agrupa una familia de variantes según el canal y el objetivo: spear phishing (dirigido a una persona concreta), whaling (dirigido a ejecutivos), smishing (por SMS), vishing (por voz) y quishing (por código QR). El correo corporativo sigue siendo el canal dominante porque es barato, masivo y difícil de filtrar a la perfección.

    La defensa combina dos capas: filtros técnicos que reducen el volumen que llega, y entrenamiento del comportamiento que prepara a las personas para el correo que inevitablemente pasa. Las simulaciones de phishing personalizadas, la tasa de reporte y el retest son las herramientas que convierten esa segunda capa en algo medible.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.