Smishing
Phishing por SMS o mensajería móvil. Explota la confianza en el celular y la ausencia de filtros: el mensaje llega directo, corto y con un enlace.
Definición completa
El smishing es phishing por mensaje de texto o aplicaciones de mensajería. El atacante envía un SMS que suplanta a un banco, una empresa de paquetería o un servicio conocido, con un enlace que lleva a una página falsa de inicio de sesión o de pago.
Funciona porque el celular no tiene las defensas del correo corporativo: no hay filtro que analice el mensaje, la pantalla pequeña oculta las señales de alerta y la gente responde al SMS con una inmediatez que no tiene frente al correo. Además, el número corto o el nombre del remitente se falsifican con facilidad.
Para la empresa, el riesgo es que el empleado use el mismo celular para autenticar accesos corporativos. Los programas de gestión de riesgo humano incluyen el canal SMS en sus simulaciones para medir y entrenar esta superficie, no solo la bandeja de entrada.
Términos relacionados
Phishing
Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.
Vishing
Ingeniería social por llamada telefónica. El atacante se hace pasar por soporte técnico, un banco o un proveedor para obtener accesos o pagos en tiempo real.
Quishing
Phishing por código QR. El enlace malicioso viaja como imagen, evade los filtros de correo y se abre en el celular, fuera de las defensas corporativas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.