elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: ¿Eres usuario del foro? Ahora tienes un Bot con IA que responde preguntas. Lo puedes activar en tu Perfil


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Smishing: cómo funciona el fraude por SMS y cómo protegerte
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Smishing: cómo funciona el fraude por SMS y cómo protegerte  (Leído 53 veces)
juanluisfernz

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Smishing: cómo funciona el fraude por SMS y cómo protegerte
« en: Ayer a las 20:29 »

¡Hola a todos!

Últimamente están proliferando muchísimo los fraudes por SMS (el llamado smishing), y he visto que mucha gente sigue picando porque los mensajes cada vez están mejor hechos. Os dejo un resumen de cómo funcionan y cómo detectarlos, por si le sirve a alguien o queréis avisar a familiares menos técnicos.

¿Qué es el smishing?

Es un fraude de ingeniería social que usa mensajes de texto para hacerse pasar por una entidad legítima (tu banco, una empresa de paquetería, Hacienda, la DGT…) con el objetivo de robarte credenciales o datos bancarios.

Cómo funciona

Lo que lo hace peligroso es que el atacante falsifica el remitente para que el SMS aparezca en el mismo hilo que los mensajes legítimos de esa empresa. A partir de ahí:

Incluye enlaces acortados o números falsos.
Genera urgencia artificial ("tu cuenta será bloqueada", "paquete retenido").
Captura tus datos en cuanto interactúas con el enlace.

Ejemplos típicos que están circulando

"Su paquete está retenido por falta de pago, abone la tasa aquí".
"Su cuenta bancaria ha sido bloqueada por actividad sospechosa".
Avisos de multas o reembolsos falsos.
Peticiones para que reenvíes un código OTP que "te ha llegado por error".

Señales para detectarlo

Dominios acortados o raros (.ly, .to, etc.).
Presión temporal para que actúes sin pensar.
Errores ortográficos o de redacción.
Que te pidan directamente contraseñas o códigos.
Remitentes desconocidos o números cortos.

Cómo protegerte

No hagas clic en enlaces inesperados.
Verifica siempre por los canales oficiales (app o web tecleada a mano, nunca el enlace del SMS).
Nunca compartas códigos de verificación con nadie.
Activa el filtro de spam de SMS.
Usa 2FA con app de autenticación, no solo por SMS.
Si ya cediste datos, actúa rápido: contacta con tu banco y cambia contraseñas.

Escribí el artículo completo con más detalle y ejemplos aquí: https://seguridadenmipc.com/ciberseguridad/smishing/

Y si os interesa el tema, tengo más guías sobre phishing, vishing, malware y estafas actuales en la web: https://seguridadenmipc.com/

Cualquier aporte o caso que hayáis visto vosotros es bienvenido, así ayudamos a que la gente lo detecte antes. ¡Un saludo!


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines