El término Pishing se refiere a una forma de estafa bancaria, basada en el envío de e-mails fraudulentos para engañar o defraudar.
¿ Qué es el Pishing o Phishing ?
Básicamente el Pishing o Phishing es un correo electrónico no solicitado, a través del cual se busca obtener información confidencial mediante la suplantación de las páginas de acceso a un servicio de banca electrónica.
La versión más recurrente del origen del término phishing o pishing está relacionada con la contracción de “password harvesting fishing” (cosecha y pesca de contraseñas).
Forma de operar del Pishing o Phishing
Un ataque Phishing opera a través de la duplicación de una página web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada.
Objetivos del Pishing o Phishing
Normalmente el pishing se utiliza con fines delictivos duplicando páginas web de bancos conocidos y enviando indiscriminadamente correos para que se acceda a la página clonada para actualizar los datos de acceso al banco.
Por esta razón, el nombre phishing se aplica al acto de adquirir, de forma fraudulenta y a través de engaño, información personal como contraseñas o detalles de una tarjeta de crédito u otra información bancaria, haciendose pasar por una fuente original y una necesidad verdadera de tal información en un e-mail parecido al oficial, un mensaje instantáneo o cualquier de comunicación, incluso llamadas telefónicas (vishing).
Ataques pishing
Algunos estudios mencionan que existen 3.000 millones de ataques de pishing o phishing al mes en todo el mundo. Por ello y dado el creciente número de denuncias relacionadas con el phishing, se requieren métodos adicionales de protección y usuarios más informados y concientes de los peligros de estafas en la red. Adicionamente, se han realizado intentos de protección con leyes que castigan la práctica phishing, campañas para prevenir a los usuarios y la aplicación de medidas técnicas de seguridad a los programas.
Especialmente destacable es la Anti-Phishing Working Group, una asociación de grandes empresas para evitar el fraude de suplantación de identidad (Pishing o Phishing): Anti-Phishing Working Group ....
Recomedados:
Vishing una nueva forma de Pishing