El día de hoy descubrirás todo lo que necesitas saber sobre el Speak Phishing.
¿Qué es el Speak Phishing?
Es una táctica de ingeniería social altamente dirigida, en la que los atacantes adaptan sus mensajes de manera específica para engañar a objetivos seleccionados, estos mensajes suelen aparentar ser de fuentes confiables o conocidas por la víctima, lo que aumenta la probabilidad de que caigan en la trampa, en lugar de depender de la cantidad como en los ataques de Phishing tradicionales, el Spear Phishing se enfoca en la calidad de la personalización, haciendo que sea más difícil de detectar. el Speak Phishing impacta profundamente en distintos sectores:
- Empresas: la pérdida de datos confidenciales secretos comerciales y la interrupción de operaciones pueden resultar en daños financieros significativos.
- Individuos: desde el robo de identidad hasta la pérdida de fondos los individuos pueden enfrentar consecuencias financieras y personales graves.
- Gobiernos: la seguridad nacional puede verse comprometida con el robo de información sensible y la amenaza a la infraestructura crítica.
¿Cómo funciona el Speak Phishing?
Seguramente han escuchado hablar de esta modalidad de Phishing, pero esto es mucho más peligroso de lo que crees, ya que tiene un objetivo definido y concreto, espiar a un usuario específico durante semanas o incluso meses para recabar datos sobre él y así poder suplantar su identidad, seguramente se preguntan para qué desearían suplantar la identidad de una persona cierto pues para engañar fácilmente y obtener una mayor credibilidad haciéndose pasar por familiares entidades bancarias jefes o compañeros de trabajo.
Ejemplo del Speak Phishing
Un ejemplo un ataque de Speak Phishing muy habitual en empresas es el llamado Phishing del CEO, que se dirige contra algunos empleados de la empresa con el fin de conseguir acceso a la red interna, así como datos e información sensible, para ello el ciber delincuente se hará pasar por el CEO de la compañía, suplantando su identidad mediante un correo electrónico que será muy parecido al del CEO real, al final el objetivo es el mismo, lograr que las víctimas pulsen en enlaces que les lleven a páginas web falsas o descarguen un archivo adjunto para dar entrada a un Malware en sus equipos y conseguir que la credenciales de usuario.
Aprende de ciberseguridad con Gindigital, suscríbete y no olvides compartir nuestro contenido.