Phishing

El phishing (o ciberpesca) es una técnica informática de fraude que consiste en suplantar la identidad de una persona, empresa o servicio de confianza para engañar a la víctima mediante ingeniería social, explotando su vanidad o deseo de ayudar, y lograr que revele información confidencial o haga clic en enlaces maliciosos. El término proviene del inglés "fishing" (pesca), haciendo alusión al cebo que se lanza para que la víctima "muerda el anzuelo", y su primera mención data de enero de 1996 en un grupo de noticias de hackers, donde se usaba para referirse al robo de cuentas de AOL. Los objetivos habituales son robar contraseñas, instalar malware o estafar económicamente, y se considera una de las técnicas de robo de contraseñas más utilizadas. Existen más de 10,000 formas de phishing, pero las más frecuentes son el bulk phishing (envío masivo de correos que suplantan a bancos) y el vishing (engaño a través de llamadas telefónicas). Debido al creciente número de denuncias, se han implementado leyes que castigan esta práctica y campañas de prevención, además de medidas técnicas en los programas para proteger a los usuarios.