Sabías el significado de Phishing en las redes sociales.
El término phishing proviene de la
palabra inglesa "fishing" (pesca),
haciendo alusión al intento de hacer que los usuarios "muerdan el
anzuelo". A quien lo practica se le llama phisher.
También se dice que el
término phishing es la contracción de password
harvesting fishing (cosecha y
pesca de contraseñas),
aunque esto probablemente es un acrónimo
retroactivo, dado que la escritura ph es
comúnmente utilizada por hackers para sustituir la f, como raíz de
la antigua forma de hacking telefónico conocida como phreaking.
La primera mención del término phishing data
de enero de 1996. Se dio en el grupo
de noticias de hackers alt.2600,
aunque es posible que el término
ya hubiera aparecido anteriormente en la edición
impresa del boletín de noticias hacker 2600
Magazine.
El término phishing fue
adoptado por quienes intentaban "pescar" cuentas de miembros de AOL.
Phishing, conocido como suplantación de
identidad, es un término
informático que denomina
un modelo de abuso informático y que se comete mediante el uso de un tipo
de ingeniería social,
caracterizado por intentar adquirir información confidencial de forma
fraudulenta (como puede ser una contraseña, información detallada sobre tarjetas de
crédito u otra
información bancaria). El cibercriminal,
conocido como phisher,
se hace pasar por una persona o empresa de confianza en una aparente
comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas
telefónicas.
¿Qué es el Phishing?
El phishing
se refiere al envío de correos electrónicos que tienen la apariencia de
proceder de fuentes de confianza (como bancos, compañías de energía etc.) pero
que en realidad pretenden manipular al receptor para robar información
confidencial. Por eso siempre es recomendable acceder a las páginas web
escribiendo la dirección directamente en el navegador.
¿Cómo actúa el Phishing?
La mayoría de los ataques de phishing comienzan con la recepción de un
correo electrónico o un mensaje directo en el que el remitente se hace pasar
por un banco, una empresa u otra organización real con el fin de engañar al
destinatario. Este correo electrónico incluye enlaces a un sitio web preparado por
los criminales -que imita al de la empresa legítima- y en el que se invita a la
víctima a introducir sus datos personales.
No hay comentarios.:
Publicar un comentario