Volver al glosario
    Ingeniería social y phishingGlosario de ciberseguridad

    Smishing

    Phishing por SMS o mensajería móvil. Explota la confianza en el celular y la ausencia de filtros: el mensaje llega directo, corto y con un enlace.

    Definición completa

    El smishing es phishing por mensaje de texto o aplicaciones de mensajería. El atacante envía un SMS que suplanta a un banco, una empresa de paquetería o un servicio conocido, con un enlace que lleva a una página falsa de inicio de sesión o de pago.

    Funciona porque el celular no tiene las defensas del correo corporativo: no hay filtro que analice el mensaje, la pantalla pequeña oculta las señales de alerta y la gente responde al SMS con una inmediatez que no tiene frente al correo. Además, el número corto o el nombre del remitente se falsifican con facilidad.

    Para la empresa, el riesgo es que el empleado use el mismo celular para autenticar accesos corporativos. Los programas de gestión de riesgo humano incluyen el canal SMS en sus simulaciones para medir y entrenar esta superficie, no solo la bandeja de entrada.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.