Phishing
Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.
Definición completa
El phishing es un ataque de ingeniería social en el que el atacante se hace pasar por un remitente confiable, como un banco, un proveedor o un colega, para que la víctima entregue credenciales, comparta datos sensibles, transfiera dinero o instale malware. Según CISA, más del 90 por ciento de los ciberataques exitosos comienzan con un correo de phishing.
El término agrupa una familia de variantes según el canal y el objetivo: spear phishing (dirigido a una persona concreta), whaling (dirigido a ejecutivos), smishing (por SMS), vishing (por voz) y quishing (por código QR). El correo corporativo sigue siendo el canal dominante porque es barato, masivo y difícil de filtrar a la perfección.
La defensa combina dos capas: filtros técnicos que reducen el volumen que llega, y entrenamiento del comportamiento que prepara a las personas para el correo que inevitablemente pasa. Las simulaciones de phishing personalizadas, la tasa de reporte y el retest son las herramientas que convierten esa segunda capa en algo medible.
Términos relacionados
Spear phishing
Phishing dirigido a una persona específica, construido con datos reales de su rol, su empresa y sus herramientas. Mucho más efectivo que el envío masivo.
Smishing
Phishing por SMS o mensajería móvil. Explota la confianza en el celular y la ausencia de filtros: el mensaje llega directo, corto y con un enlace.
Vishing
Ingeniería social por llamada telefónica. El atacante se hace pasar por soporte técnico, un banco o un proveedor para obtener accesos o pagos en tiempo real.
Quishing
Phishing por código QR. El enlace malicioso viaja como imagen, evade los filtros de correo y se abre en el celular, fuera de las defensas corporativas.
Simulación de phishing
Ataque de phishing controlado que la empresa envía a sus empleados para medir quién cae, ante qué tipo de engaño y con qué frecuencia.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.