El PHISING actualmente consiste en una técnica para captar información bancaria de los usuarios a través de la utilización de la imagen de una la entidad financiera.
De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que, en realidad, va a parar a manos del estafador.
Existe un amplio abanico de software y aplicaciones de toda índole que quedan clasificados dentro de la categoría de robo de información personal o financiera, algunas de ellas realmente complejas.
- Uso de nombres de compañías ya existentes.
- Utilizar el nombre de un empleado real de una empresa para enviar un correo Phishing.
- Direcciones web con la apariencia correcta.
- Factor miedo.
- Man-in-the-middle (hombre en el medio).
- Aprovechamiento de vulnerabilidades de tipo 'Cross-Site Scripting'.
- Aprovechamiento de vulnerabilidades en navegadores.
¿Cómo funciona? ¿Cómo se distribuye?
El mecanismo más habitualmente empleado es la generación de un correo electrónico falso que simule proceder de una determinada compañía, a cuyos clientes se pretende engañar
En cuanto a su distribución, también presentan características comunes:
- De la misma manera que el spam, es enviado masiva e indiscriminadamente por correo electrónico o sistemas de mensajería instantánea:
- Dado que el mensaje se distribuye masivamente, alguno de los receptores será efectivamente cliente de la entidad.
- Por los estafadores y que reproduce la imagen corporativa de la entidad financiera en cuestión.
Los principales daños provocados por el phishing son: