El phishing es la suplantación de identidad en busca del robo de datos personales usando en la mayoría de las ocasiones técnicas de ingeniería social, ya que como se explicó en un ciberdebate sobre el tema realizado en Palabra de hacker, la ingeniería social es el arte de atacar al eslabón más débil, es decir, el arte de atacar al usuario para que caiga en este fraude electrónico teniendo en cuenta además que cada día los ciberdelincuentes perfeccionan más sus técnicas dando paso a lo que se conoce como phishing avanzado.
Por la importancia que tiene este delito online se puede decir que es ya un tema reiterado en Palabra de hacker ya que hay disponibles dos charlas en vídeo que entran a desgranar en qué consiste y cómo se realiza habitualmente.
Por un lado la charla de Alberto Ruiz Rodas ‘La curiosa historia del spam y cómo protegerse del phishing‘ y por el otro la charla de Pablo González ‘¡Aquí hay tomate! La realidad supera a la ficción‘ a lo que hay que sumar el ciberdebate sobre ‘Fraudes online. Cómo identificarlos y evitarlos‘ que repasa este tipo de fraude y muchos más.
Aunque las condiciones de grabación fueron bastante complicadas por la disposición del local, en esta ocasión traigo a Palabra de hacker una charla ofrecida por Toni Escamilla en la comunidad Hack&Beers con motivo de la celebración de las Jornadas de Seguridad Informática HoneySec. En la charla, que está disponible a continuación tanto en vídeo como en podcast, además de hacer un breve recorrido por los diferentes tipos de phishing y las cifras que arroja este fraudulento negocio, explica una serie de técnicas de phishing avanzado con las que conviene estar alerta para no caer en la trampa.
Técnicas de phishing avanzado
La charla está estructurada de la siguiente forma:
- Una breve explicación sobre en qué consiste el phishing.
- Los diferentes tipos de phishing que existen: tradicional, redirector, spear phishing, sms phishing y voice phishing.
- Un repaso al phishing en cifras.
- Y la parte principal de la charla que es un repaso a técnicas de phishing avanzado desde un punto de vista divulgativo, nunca para realizar un mal uso de esta información:
- Vulnerabilidad target=»_blank».
- Tabnabbing.
- Ofuscación de URLs.
- Un combo extra que no deja indiferente a nadie.
Toni Escamilla (@toespar), es estudiante de Ingeniería informática de la UPV , dinamizador de Hack&Beers Valencia, co-organizador de las Jornadas de Seguridad Informática PaellaCON y de TechfestUPV. Puedes encontrar varias charlas de Toni disponibles en Palabra de hacker: ‘Cookies ¿te vas a comer esa galleta?‘, ‘Reventando WordPress‘ y ‘Anonimizando a tomatazos. Herramientas para proteger tu privacidad‘.
Si te ha gustado puedes dejarme abajo un comentario y compartir la entrada, el vídeo o el podcast para que otros también puedan disfrutarlo. ¡Gracias!
Vídeo
Podcast
Periodista y formadora especializada en ciberseguridad de tú a tú y competencias digitales. Fundadora del canal divulgativo HangoutNEO y del canal especializado en ciberseguridad Palabra de hacker. Autora del libro «Ciberseguridad de tú a tú. Lo que tienes que conocer para sentirte más seguro» de la editorial 0xWord. Si quieres adquirir un ejemplar del libro y que te lo envíe firmado, escríbeme.
Me defino curiosa por naturaleza, apasionada de la comunicación, abanderada de la educación y amante del social media. Soy la profesional que te puede ayudar a mejorar tu seguridad digital, tu identidad digital y tus competencias digitales así que ¡lánzame un reto!