El Phishing es un ataque informático que utiliza ingeniera social para engañar al internauta suplantando la identidad de una web o servicio real para conseguir información confidencial del usuario, personal y especialmente financiera.

Para el estudio se analizaron varios emisores de phishing y sitios web, observando cómo operan los secuestradores y qué información sensible buscan a la vez que adquieren el control de una cuenta. Las conclusiones de Google son preocupantes:

  • Hay verdaderas “obras maestras” de phishing que logran que casi uno de cada dos internautas caigan en la trampa.
  • En promedio, el 14 por ciento de los internautas que visitan estas páginas envían información.
  • Los sitios obviamentes falsos logran engañar al 3% de los usuarios.
  • Los piratas informáticos pasan 20 minutos en las cuentas hackeadas, cambiando el inicio de sesión y buscando nombres y contraseñas de acceso a servicios bancarios y redes sociales.
  • Los secuestradores envían de inmediato mensajes de correo electrónico de phishing desde la cuenta de la víctima a todos los integrantes de su libreta de direcciones. 

Sin duda preocupante el éxito de este tipo de ataques que afectaron el año pasado a 39,6 millones de usuarios. Una grave amenaza que podemos contrarrestar siguiendo unas normas básicas como las que te recomendamos desde este artículo: 10 pistas que permiten detectar un phishing.

Google: el phishing tiene un éxito asombroso

 

Fuente: muyseguridad