Glosario
¿Qué es la ingeniería social y cómo te afecta?
La ingeniería social es una técnica utilizada por ciberdelincuentes para manipular a las personas y obtener información su confidencial, como contraseñas, datos bancarios o acceso a sistemas corporativos.
En lugar de atacar directamente los sistemas de seguridad, los atacantes se centran en el “eslabón más débil de la cadena”: las personas.
¿Cuál es el objetivo de los ciberdelincuentes?
El objetivo principal es obtener información confidencial o financiera, o acceso a datos sensibles y secretos que les permita comprometer redes empresariales y cometer fraudes, robos o extorsión. Los delincuentes se apoyan en la confianza, la urgencia o la curiosidad para persuadirte y que acabes actuando en su beneficio.
Tipos de ingeniería social más comunes
Phishing
Es la técnica más utilizada por los ciberdelincuentes y consiste en el envío de correos electrónicos fraudulentos que suelen contener archivos infectados o enlaces maliciosos, simulando ser empresas confiables, cuyo objetivo es robar tu información personal y/o acceder a tus cuentas bancarias.
Vishing
A través de esta técnica los atacantes utilizan llamadas telefónicas para hacerse pasar por entidades confiables, como bancos, servicios técnicos o recursos humanos, con el objetivo de obtener tu información confidencial o realizar fraudes.
Smishing
Se trata de una variante del phishing, que consiste en el envío de mensajes de texto (SMS). Los atacantes se cuelan en tus conversaciones con el banco o incluyen enlaces fraudulentos o solicitudes urgentes para que compartas datos personales o reveles información confidencial.
Spoofing
Este fraude consiste en falsificar el número de teléfono que aparece en pantalla durante una llamada entrante. Los ciberdelincuentes se hacen pasar por una empresa reconocida para ganarse tu confianza, conseguir que les facilites información confidencial y puedan realizar el engaño.
Cómo protegerte
- No hagas clic en enlaces ni archivos de correos que te resulten sospechosos.
- No facilites tus datos personales ni financieros durante una llamada, mensaje o correo electrónico.
- Verifica el remitente siempre por otra vía alternativa.
- Crea contraseñas robustas y difíciles de adivinar.
- Desconfía de las llamadas o mensajes que te pidan información confidencial, sobre todo si es de forma urgente.
