El Smishing es un derivado del Phising y trata de engañarnos a través de SMS. La idea es que se hace pasar por alguien conocido para nosotros como por ejemplo:
- Empresas
- Organismos Oficiales
- Amigos (usa nuestros contactos)
Dichos SMS pueden llevar incluidos enlaces, números de teléfono o ficheros adjuntos.
El numero telefónico muchas veces contiene grabaciones automatizadas, y terminan por pedir información personal.
Los enlaces y ficheros adjuntos nos pueden incluir un troyano y ahí empieza nuestros problemas.
Nunca y he dicho nunca deberemos acceder a ninguno de ellos ya que es cuando entramos en la trampa y nos quitarán todo tipos de datos llegando incluso a chantajearnos.
Hoy en día las medidas ante intrusos suelen ser muy eficaces pero el punto débil de la seguridad somos nosotros.
Pongamos un ejemplo:
Imaginemos que en nuestro domicilio disponemos de una puerta acorazada, un sistema de alarma ante intrusos y todo tipo de medidas de seguridad. Ante todo esto si llaman a nuestra puerta y abrimos a cualquiera ninguna medida sirve. ;)
Bien pues de esto se aprovecha el Smishing entre otros.
Como aclaración vamos a incluir un infograma extraído de Incibe (instituto nacional de ciberseguridad) que habla de los posibles modos de ciberataques y entre ellos el Smishing.
Comentarios
Publicar un comentario