Volver al glosario
    Ingeniería social y phishingGlosario de ciberseguridad

    Spear phishing

    Phishing dirigido a una persona específica, construido con datos reales de su rol, su empresa y sus herramientas. Mucho más efectivo que el envío masivo.

    Definición completa

    El spear phishing es un ataque de phishing dirigido a una persona u organización específica, construido con información real sobre la víctima: su rol, sus proyectos, sus proveedores, las herramientas que usa. Esa personalización hace que el mensaje parezca legítimo y multiplica la probabilidad de que la víctima caiga.

    El atacante obtiene el contexto de fuentes públicas (OSINT), de brechas de datos previas o de correos comprometidos dentro de la misma organización. Un mensaje que menciona un proyecto real, imita a un proveedor real y llega en el momento esperado no se parece en nada al phishing masivo con errores de ortografía.

    Por eso el entrenamiento con simulaciones genéricas se queda corto: si el ataque real está personalizado, la simulación que mide y entrena la conducta también debe estarlo, con escenarios que crucen rol, departamento y herramientas reales de la empresa.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.