Phishing

Éste es un ejemplo de un intento de phishing. Haciéndose pasar por un correo electrónico oficial, trata de engañar a los clientes del banco para que den información acerca de su cuenta con un enlace a la página del phisher.

Phishing o suplantación de identidad es un término informático que denomina un modelo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito otra información bancaria). El cibercriminal, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.[1]

Dado el creciente número de denuncias de incidentes relacionados con el phishing o "pharming", se requieren métodos adicionales de protección. Se han realizado intentos con leyes que castigan la práctica y campañas para prevenir a los usuarios con la aplicación de medidas técnicas a los programas. Se considera pishing también, la lectura por parte de terceras personas, de las letras y números que se marcan en el teclado de un ordenador o computadora.

Historia del phishing

Origen del término

El término phishing proviene de la palabra inglesa "fishing" (pesca), haciendo alusión al intento de hacer que los usuarios "muerdan el anzuelo".[4]

La primera mención del término phishing data de enero de 1996. Se dio en el grupo de noticias de hackers alt.2600,[6] El término phishing fue adoptado por quienes intentaban "pescar" cuentas de miembros de AOL.

Phishing en AOL

Quienes comenzaron a hacer phishing en AOL durante los años 1990 solían obtener cuentas para usar los servicios de esa compañía a través de números de tarjetas de crédito válidos, generados utilizando algoritmos para tal efecto. Estas cuentas de acceso a AOL podían durar semanas e incluso meses. En 1995 AOL tomó medidas para prevenir este uso fraudulento de sus servicios, de modo que los crackers recurrieron al phishing para obtener cuentas legítimas en AOL.

El phishing en AOL estaba estrechamente relacionado con la comunidad de warez que intercambiaba software falsificado. Un cracker se hacía pasar como un empleado de AOL y enviaba un mensaje instantáneo a una víctima potencial. Para poder engañar a la víctima de modo que diera información confidencial,[7] el mensaje podía contener textos como "verificando cuenta" o "confirmando información de factura". Una vez el usuario enviaba su contraseña, el atacante podía tener acceso a la cuenta de la víctima y utilizarla para varios propósitos criminales, incluyendo el spam. Tanto el phishing como el warezing en AOL requerían generalmente el uso de programas escritos por crackers, como el AOLHell.

En 1997 AOL reforzó su política respecto al phishing y los warez fueron terminantemente expulsados de los servidores de AOL. Durante ese tiempo el phishing era tan frecuente en AOL que decidieron añadir en su sistema de mensajería instantánea, una línea de texto que indicaba: «no one working at AOL will ask for your password or billing information» («nadie que trabaje en AOL le pedirá a usted su contraseña o información de facturación»). Simultáneamente AOL desarrolló un sistema que desactivaba de forma automática una cuenta involucrada en phishing, normalmente antes de que la víctima pudiera responder. Los phishers se trasladaron de forma temporal al sistema de mensajería instantáneo de AOL ( AIM), debido a que no podían ser expulsados del servidor de AIM. El cierre obligado de la escena de warez en AOL causó que muchos phishers dejaran el servicio, y en consecuencia la práctica.[8]

Other Languages
العربية: تصيد
беларуская (тарашкевіца)‎: Фішынг
български: Фишинг
বাংলা: ফিশিং
čeština: Phishing
dansk: Phishing
Deutsch: Phishing
Ελληνικά: Phishing
English: Phishing
Esperanto: Rettrompado
euskara: Phishing
فارسی: فیشینگ
français: Hameçonnage
Gaeilge: Fioscaireacht
galego: Phishing
עברית: דיוג
hrvatski: Phishing
Bahasa Indonesia: Pengelabuan
italiano: Phishing
ქართული: ფიშინგი
한국어: 피싱
Latina: Expiscatio
lumbaart: Phishing
lietuvių: Fišingas
latviešu: Pikšķerēšana
македонски: Мрежно рибарење
മലയാളം: ഫിഷിംഗ്
монгол: Фишинг
Bahasa Melayu: Phishing
Nederlands: Phishing
norsk nynorsk: Nettfiske
norsk bokmål: Phishing
ਪੰਜਾਬੀ: ਫਿਸ਼ਿੰਗ
polski: Phishing
português: Phishing
русский: Фишинг
srpskohrvatski / српскохрватски: Phishing
Simple English: Phishing
slovenčina: Phishing
slovenščina: Spletno ribarjenje
svenska: Nätfiske
Türkçe: Yemleme
українська: Фішинг
Tiếng Việt: Tấn công giả mạo
Bân-lâm-gú: Phishing