<style id="elementor-post-1976">.elementor-1976 .elementor-element.elementor-element-18c51d6 img{width:500px;}</style>{"id":1976,"date":"2021-08-19T10:21:06","date_gmt":"2021-08-19T08:21:06","guid":{"rendered":"https:\/\/www.infordisa.com\/soc\/?p=1976"},"modified":"2025-08-18T13:18:24","modified_gmt":"2025-08-18T11:18:24","slug":"que-es-el-phishing","status":"publish","type":"post","link":"https:\/\/www.infordisa.com\/soc\/ca\/que-es-el-phishing\/","title":{"rendered":"Qu\u00e8 \u00e9s el phishing?"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"1976\" class=\"elementor elementor-1976\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-10d8a5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"10d8a5b\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2c6c07e\" data-id=\"2c6c07e\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-81adef7 elementor-widget elementor-widget-text-editor\" data-id=\"81adef7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Como ya casi todo el mundo sabe el t&eacute;rmino <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> proviene de la palabra inglesa &laquo;fishing&raquo; (pesca). El t&eacute;rmino phishing descrito ya en nuestro <a href=\"https:\/\/www.infordisa.com\/soc\/glosario\/definicion\/phishing\/\">glosario<\/a>, hace alusi&oacute;n a utilizar un cebo y esperar a que las v&iacute;ctimas &laquo;muerdan el anzuelo&raquo;, y los cebos utilizados cada d&iacute;a son m&aacute;s variados.<\/p><p>Los cibercriminales lo que quieren &ldquo;pescar&rdquo; son datos confidenciales como contrase&ntilde;as y n&uacute;meros de tarjetas de cr&eacute;dito.<\/p><p>Actualmente el phishing es la forma m&aacute;s sencilla de ciberataque y, al mismo tiempo, la m&aacute;s peligrosa y efectiva. A diferencia de otros tipos de amenazas de Internet, el <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> no requiere conocimientos t&eacute;cnicos especialmente sofisticados. Lo &uacute;nico que premia es el ingenio y el &ldquo;arte del enga&ntilde;o&rdquo;.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-18c51d6 elementor-widget elementor-widget-image\" data-id=\"18c51d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t<figure class=\"wp-caption\">\n\t\t\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg\" data-elementor-open-lightbox=\"yes\" data-e-action-hash=\"#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTk3NywidXJsIjoiaHR0cHM6XC9cL3d3dy5pbmZvcmRpc2EuY29tXC9zb2NcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjFcLzA4XC9waGlzaGluZy1zY2FsZWQuanBnIn0%3D\">\n\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-1024x683.jpg\" class=\"attachment-large size-large wp-image-1977\" alt=\"\" srcset=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-1024x683.jpg 1024w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-300x200.jpg 300w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-768x512.jpg 768w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-1536x1024.jpg 1536w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-2048x1365.jpg 2048w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-18x12.jpg 18w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/>\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t\t\t\t<figcaption class=\"widget-image-caption wp-caption-text\"><a href=\"http:\/\/www.freepik.com\" target=\"_blank\">Designed by stories \/ Freepik<\/a><\/figcaption>\n\t\t\t\t\t\t\t\t\t\t<\/figure>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3d30a89 elementor-widget elementor-widget-text-editor\" data-id=\"3d30a89\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Tipos de phishing<\/strong><\/p><p>Los ataques de phishing se pueden clasificar seg&uacute;n el objetivo contra el que se dirige el ataque, el fin, el medio que se utiliza o seg&uacute;n el modo de operaci&oacute;n. Un ataque <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> puede pertenecer a varios tipos a la vez. &nbsp;<strong>Actualmente ya se han contado m&aacute;s de 10.000 formas de phishing<\/strong>. A continuaci&oacute;n, listamos los tipos de ataques de phishing m&aacute;s frecuentes:<\/p><ul><li><strong>Phishing general, <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> tradicional, Bulk Phishing o Spray and pray<\/strong><br>El enga&ntilde;o se produce <strong>a trav&eacute;s del env&iacute;o masivo de correos electr&oacute;nicos<\/strong> que suplantan la identidad, por ejemplo, de bancos. Con ellos persiguen el enga&ntilde;o del usuario y la consecuci&oacute;n de informaci&oacute;n. Por ejemplo, en el mensaje se incluyen enlaces a dominios maliciosos. Para camuflar estos enlaces es habitual que el texto del enlace sea la <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/url\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>URL<\/a> correcta, pero el enlace en s&iacute; apunte al sitio malicioso.<\/li><li><strong><a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/vishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>Vishing<\/a><\/strong><br>Similar al phishing tradicional pero el enga&ntilde;o se produce <strong>a trav&eacute;s de una llamada telef&oacute;nica<\/strong>. El t&eacute;rmino deriva de la uni&oacute;n de dos palabras en ingl&eacute;s: &lsquo;&rsquo;voice&rsquo;&rsquo; y &lsquo;&rsquo;phishing&rsquo;&rsquo;. Un ejemplo t&iacute;pico de uso de esta t&eacute;cnica es cuando un ciberdelincuente ha robado ya informaci&oacute;n confidencial a trav&eacute;s de un ataque de phising, pero necesita la clave SMS o token digital para realizar y validar una operaci&oacute;n. Es en ese momento el ciberdelincuente llama por tel&eacute;fono al cliente identific&aacute;ndose como personal del banco y, con mensajes particularmente alarmistas, intenta de que el cliente revele el n&uacute;mero de su clave SMS o token digital, que son los necesarios para autorizar la transacci&oacute;n.<\/li><li><strong>Smishing<\/strong><br>Similar al <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> tradicional pero el enga&ntilde;o se produce <strong>a trav&eacute;s mensajes de texto ya sean por SMS o mensajer&iacute;a instant&aacute;nea<\/strong> (como WhatsApp). Un ejemplo t&iacute;pico de esta t&eacute;cnica es cuando el cliente recibe un mensaje de texto, donde el emisor se hace pasar por el banco, y le informan que se ha realizado una compra sospechosa con su tarjeta de cr&eacute;dito. A su vez, el texto solicita que se comunique con el banco por tel&eacute;fono de la entidad financiera y le brinda un n&uacute;mero falso. El cliente devuelve la llamada y es ah&iacute; cuando el ciberdelincuente, haci&eacute;ndose pasar por el banco, solicita informaci&oacute;n confidencial para supuestamente cancelar la compra. En una variante de esta modalidad el mensaje tambi&eacute;n podr&iacute;a incluir un enlace a una &lsquo;web&rsquo; fraudulenta para solicitar informaci&oacute;n sensible.<\/li><li><strong>URL Phishing<br><\/strong>Se trata de enga&ntilde;ar al usuario haciendo que <strong>una URL de un sitio malicioso parezca la de un sitio confiable<\/strong>. A ellas a veces se accede de forma inadvertida al escribir nombres de dominio mal escritos que est&aacute;n muy cerca del dominio leg&iacute;timo, o siguiendo un enlace malicioso que parece correcto, o por enga&ntilde;os al usar caracteres unicode parecidos dif&iacute;cilmente detectables, especialmente en dispositivos m&oacute;viles, con pantallas m&aacute;s peque&ntilde;as y generalmente una resoluci&oacute;n de pantalla inferior.<\/li><li><strong>Whaling<\/strong><br>Se diferencia de los otros tipos de intentos de phishing en que el objetivo son personas importantes como por ejemplo ejecutivos de alto rango. Las solicitudes de informaci&oacute;n contenidas en el ataque est&aacute;n m&aacute;s adaptadas a la persona concreta. Por ejemplo, la informaci&oacute;n presentada puede incluir solicitudes de citaciones, quejas de clientes, solicitudes de transferencia bancaria u otras solicitudes relacionadas con transacciones financieras concretas.<\/li><li><strong>Business Email Compromise (<a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/bec\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>BEC<\/a>)<\/strong> o estafas <strong>Man-in-the-Email<\/strong><br>Consisten en usar el correo electr&oacute;nico para desplegar t&aacute;cticas de <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/ingenieria-social\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">ingenier&iacute;a social<\/a> y conseguir enga&ntilde;ar a empleados desprevenidos. Las formas m&aacute;s habituales de este tipo de ataques son:<ul><li><strong>CEO Fraud<br><\/strong>Consiste en hacerse pasar por un CEO u otro ejecutivo de alto rango que se comunica con un usuario final de nivel inferior para persuadirlo de realizar ciertas acciones. Para realizar este tipo de ataque pueden extraer previamente informaci&oacute;n relevante para que la solicitud parezca lo m&aacute;s leg&iacute;tima posible. Por lo tanto, el atacante puede combinar las diversas t&eacute;cnicas de phishing e ingenier&iacute;a social.<\/li><li><strong>Compromiso de la cuenta<br><\/strong>La cuenta de correo electr&oacute;nico de un ejecutivo o empleado es pirateada y utilizada para solicitar pagos de facturas a proveedores que figuran en sus contactos de correo electr&oacute;nico. Los pagos se env&iacute;an a cuentas bancarias fraudulentas.<\/li><li><strong>Suplantaci&oacute;n de identidad de los abogados<br><\/strong>Los atacantes fingen ser un abogado o alguien de la firma de abogados supuestamente a cargo de asuntos cruciales y confidenciales. Normalmente, tales solicitudes falsas se realizan por correo electr&oacute;nico o por tel&eacute;fono, y durante el final del d&iacute;a h&aacute;bil.<\/li><li><strong>El falso esquema de facturas<\/strong> (Bogus Invoice Scheme)<br>El atacante finge ser un proveedor que solicita transferencias de fondos para pagos a una cuenta que controla el atacante. Es t&iacute;pico de las empresas con proveedores extranjeros.<\/li><li><strong>Robo de datos<br><\/strong>Su objetivo son los empleados de nivel bajo de Recursos humanos y contabilidad y el objetivo es obtenerles informaci&oacute;n de identificaci&oacute;n personal o declaraciones de impuestos de empleados y ejecutivos. Dichos datos pueden usarse para futuros ataques.<\/li><\/ul><\/li><li><strong>Spear Phishing<\/strong><br>El objetivo a enga&ntilde;ar es una persona o empleado espec&iacute;fico de una compa&ntilde;&iacute;a en concreto. Para ello los cibercriminales recopilan meticulosamente informaci&oacute;n sobre la v&iacute;ctima para conseguir su confianza. Un correo malicioso de <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/spear-phishing\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">spear phishing<\/a> bien elaborado (t&iacute;picamente con enlace a sitio malicioso o con documento adjunto malicioso) es muy complicado de distinguir de uno leg&iacute;timo, por lo que acaba siendo m&aacute;s f&aacute;cil cazar a la presa. El spear <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> es una herramienta t&iacute;pica usada en ataques a empresas, bancos o personas influyentes y es el m&eacute;todo de infecci&oacute;n m&aacute;s utilizado en campa&ntilde;as de APT (Advanced Persistent Threat). Los objetivos de este tipo de ataque son tanto los altos cargos con acceso a informaci&oacute;n potencial, como los departamentos cuyo trabajo consiste en abrir numerosos documentos provenientes de otras fuentes.<\/li><li><strong>Search Engine phishing<\/strong><br>En este tipo de ataque los estafadores crean su propio sitio malicioso y lo indexan los motores de b&uacute;squeda leg&iacute;timos. Es habitual que estos sitios maliciosos ofrezcan productos baratos, oportunidades de empleo o incluso lancen alertas de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/virus\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>virus<\/a> para los que es necesario adquirir su <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/antivirus\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">antivirus<\/a>. Los compradores en l&iacute;nea encontrar&aacute;n estos sitios en una p&aacute;gina t&iacute;pica de resultados de Google, y puede ser muy dif&iacute;cil notar la diferencia con un sitio leg&iacute;timo. El sitio malicioso invita a los usuarios a entregar su informaci&oacute;n personal, como el n&uacute;mero del documento de identificaci&oacute;n o su n&uacute;mero de cuenta bancaria para poder realizar la compra. Estos datos se pueden usar para robarle, secuestrar su identidad o destruir su reputaci&oacute;n.<\/li><li><strong>Phising con evasi&oacute;n de filtros<\/strong><br>Los mecanismos &lsquo;Anti-Phishing&rsquo; y &lsquo;Anti-<a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/malware\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>malware<\/a>&rsquo; disponen de mecanismos para detectar ataques. Por ejemplo:<ul><li>Conocen las palabras clave que deben buscar en correos electr&oacute;nicos para detectar ataques de phishing. Para evadir esos filtros los atacantes usan t&eacute;cnicas de para evadir esos filtros. Para evitarlo se pueden usar im&aacute;genes que contienen texto de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> incrustado para evitar filtros anti-phishing basados en el an&aacute;lisis de cadenas de texto.<\/li><li>Analizan los ficheros adjuntos para detectar ataques. Para evitarlo se pueden a&ntilde;adir ficheros adjuntos protegidos con contrase&ntilde;a. Esta t&eacute;cnica a la vez que evita el an&aacute;lisis de detecci&oacute;n crea una falsa sensaci&oacute;n de seguridad.<\/li><\/ul><\/li><li><strong>Nigerian phishing<br><\/strong>Es la transposici&oacute;n a Internet de la cl&aacute;sica estafa que utiliza el gancho de herederas\/viudas\/secretarias\/abogados de millonarios fallecidos\/dictadores en desgracia\/negocios seguros etc&eacute;tera, que necesitan una peque&ntilde;a cantidad de dinero para cierta gesti&oacute;n que les recompensar&aacute; generosamente. Las historias se han adaptado a los nuevos tiempos y est&aacute;n ampliando su objetivo a empresas siendo frecuente habitual la compra de bases de datos de direcciones electr&oacute;nicas corporativas en el mercado negro. Puede parecer irrelevante este tipo de ataques, pero el FBI estima que entre octubre de 2013 y mayo de 2016 se estafaron m&aacute;s de 3 mil millones de d&oacute;lares.<\/li><li><strong>Pharming o <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/dns\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>DNS<\/a>-Based Phishing<\/strong><br>El enga&ntilde;o consiste en redirigir al usuario a un sitio falso aprovechando para ello vulnerabilidades en el proceso de conversi&oacute;n de la secuencia de letras que componen una <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/url\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>URL<\/a> en una <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/direccion-ip\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">direcci&oacute;n IP<\/a>. El ataque puede ser dirigido contra el ordenador del usuario o aprovechar <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> del <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/servidor\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>servidor<\/a> DNS. El t&eacute;rmino &laquo;<a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/pharming\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>pharming<\/a>&raquo; es una palabra compuesta por los t&eacute;rminos &laquo;<a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a>&raquo; y &laquo;farming&raquo;.<\/li><li><strong>Addline Phishing<br><\/strong>Consiste en acceder de forma fraudulenta al dispositivo de la v&iacute;ctima con la intenci&oacute;n de robar informaci&oacute;n de las cuentas personales (correos, PayPal, Amazon, Bitcoin, cuentas bancarias, &hellip;), usando servicios Wifi gratuitos maliciosos. Estas cuentas robadas, son utilizadas para cometer o realizar operaciones fraudulentas como si fuera la persona due&ntilde;a de la cuenta. De esta forma se dificulta la detecci&oacute;n del delincuente ya que son hechas en nombre de otra persona.<\/li><li><strong>Malware-based phishing<br><\/strong>Se refiere a aquellos ataques de phishing que implican la ejecuci&oacute;n de un software malicioso en los ordenadores de la v&iacute;ctima. Por ejemplo, en un correo electr&oacute;nico que suplanta la identidad de una marca se incluye como adjunto, o es accesible a trav&eacute;s de un enlace, un documento PDF que al abrirse infecta el dispositivo de la v&iacute;ctima.<\/li><li><strong>Content-Injection <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a><br><\/strong>En este tipo de ataque los atacantes reemplazan parte del contenido de un sitio leg&iacute;timo con contenido malicioso dise&ntilde;ado para obtener informaci&oacute;n confidencial del usuario. Detectar este tipo de phishing ser&aacute; complicado, pues la URL ser&aacute; confiable.<\/li><li><strong>Man-in-the-Middle Phishing<br><\/strong>El atacante se posiciona entre el ordenador del usuario y el servidor, grabando as&iacute;, la informaci&oacute;n que se transmite entre ambos.<\/li><li><strong>Watering Hole Phishing, watering hole attack o ataque de abrevadero<br><\/strong>El atacante infecta con malware sitios web de terceros muy utilizados por los usuarios de la organizaci&oacute;n. De esta forma cuando los usuarios de la organizaci&oacute;n acceden a ese sitio web quedan infectados. El ataque es altamente efectivo ya que, con la infecci&oacute;n de un solo sitio, se puede lograr que miles de v&iacute;ctimas descarguen la <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/amenaza\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>amenaza<\/a>. El &eacute;xito se incrementa si se usa vulnerabilidades 0-Day, no conocidas aun p&uacute;blicamente y que no han sido solucionadas por el fabricante. Su nombre proviene de la forma en que algunos depredadores del mundo animal esperan su oportunidad para atacar a su presa cerca de los pozos de agua que sirven de abrevadero.<\/li><li><strong>Evil Twin<br><\/strong>Se trata de crear un Punto de Acceso malicioso a una red Wireless, con apariencia de leg&iacute;timo, para que las v&iacute;ctimas puedan conectarse y as&iacute; capturar informaci&oacute;n confidencial. Por ejemplo, redirigiendo a sitios maliciosos que capturan nuestras credenciales.<\/li><li><strong>Social Network Phishing<br><\/strong>Son ataques de phishing en los que est&aacute;n involucradas las redes sociales. Por ejemplo:<ul><li>Phishing de inyecci&oacute;n de contenido en redes sociales, insertando contenido malicioso en las redes sociales. Por ejemplo, publicaci&oacute;n de post falsos publicados por usuarios cuyas cuentas se vieron afectadas con aplicaciones no autorizadas.<\/li><li>Man-in-the-middle social network attack tambi&eacute;n conocido como social network session hijacking attack. Es una forma de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> en la que el atacante se posiciona entre el usuario y el sitio web de una red social leg&iacute;tima. La informaci&oacute;n que se manda a la red social pasa a trav&eacute;s del atacante el cual la lee, la procesa e incluso puede a&ntilde;adir contenido. La forma en que el atacante se sit&uacute;a entre el usuario y la red social pueden ser variadas, por ejemplo, se puede aprovechar de una vulnerabilidad de la red social, o atraer a la v&iacute;ctima a un sitio de phishing (por ejemplo, una p&aacute;gina de inicio de sesi&oacute;n falsa de Facebook) donde la v&iacute;ctima ingresa su nombre de usuario y contrase&ntilde;a que el servidor de phisher utiliza para ingresar al sitio web leg&iacute;timo de la red social y actualizar y leer en la red social leg&iacute;tima.<\/li><li>Basado en malware. En este tipo de ataque se realiza la propagaci&oacute;n de mensajes de phishing mediante el uso de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/malware\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>malware<\/a>. Por ejemplo, la cuenta de Facebook de una v&iacute;ctima que instal&oacute; una aplicaci&oacute;n de Facebook no autorizada env&iacute;a autom&aacute;ticamente mensajes a todos los amigos de la v&iacute;ctima. Dichos mensajes a menudo contienen enlaces que permiten a los receptores de los mensajes instalar la aplicaci&oacute;n maliciosa de Facebook en sus computadoras o dispositivos m&oacute;viles.<\/li><li>Deceptive <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a>. En un escenario t&iacute;pico, un phisher crea una cuenta que finge ser la cuenta de la v&iacute;ctima. A continuaci&oacute;n, el phisher env&iacute;a solicitudes de amistad a los amigos de la v&iacute;ctima, as&iacute; como un mensaje como &laquo;He abandonado mi cuenta de Facebook anterior. De ahora en adelante, comun&iacute;quese conmigo solo a trav&eacute;s de esta cuenta&raquo;. A continuaci&oacute;n, el phisher comienza a enviar mensajes a los amigos de la v&iacute;ctima que exigen que el destinatario haga clic en un enlace. Por ejemplo una factura ficticia que se puede cancelar haciendo clic en un enlace que solicita al usuario que proporcione su informaci&oacute;n personal.<\/li><\/ul><\/li><li><strong>Tabnabbing<\/strong><br>Este tipo de phishing se basa en el hecho de que muchos acostumbran a tener varias pesta&ntilde;as del navegador abiertas. El ataque se basa en que mientras la v&iacute;ctima revisa los contenidos de otras pesta&ntilde;as, el sitio malicioso cambia su apariencia para parecer que se trata de otro sitio. Si no se da cuenta de que este nuevo sitio no es el que estaba utilizando, puede capturar la informaci&oacute;n. Por ejemplo, el sitio malicioso puede simular que se ha perdido la conexi&oacute;n a una web de correo electr&oacute;nico y pedirle a la v&iacute;ctima las credenciales. Cuando las introduce, le redirige a la p&aacute;gina original donde hab&iacute;a iniciado sesi&oacute;n anteriormente y le hace creer que su ingreso de datos tuvo &eacute;xito.<\/li><li><strong>Man in the Browser (MITB)<br><\/strong>Combina el uso de t&eacute;cnicas de phishing para instalar un <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/troyano\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>troyano<\/a> en el navegador del usuario, para capturar, modificar y\/o insertar informaci&oacute;n adicional en las p&aacute;ginas sin el conocimiento del usuario. Una t&eacute;cnica habitual para realizar este tipo de ataque es la instalaci&oacute;n de una extensi&oacute;n maliciosa en el navegador. La instalaci&oacute;n de esta extensi&oacute;n maliciosa puede ser realizada por un software malicioso o por la propia v&iacute;ctima pensando que se trata de una extensi&oacute;n fiable. El malware instalado en el navegador analizar&aacute; el tr&aacute;fico y cuando se cargue una p&aacute;gina de una lista de sitios objetivos realizar&aacute; las acciones para las que est&aacute; programado.<\/li><li><strong>Phishing 2.0.<\/strong><br>Consiste en utilizar un <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/proxy\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>proxy<\/a> inverso transparente para montar un ataque man-in-the-middle contra usuarios. Este intermediario hace que, en tiempo real, sin que el usuario sea consciente, cada paquete proveniente del navegador de la v&iacute;ctima, sea interceptado, y despu&eacute;s enviado al sitio web real. An&aacute;logamente en tiempo real cada paquete proveniente del sitio web real ser&aacute; interceptado, antes de ser enviado al navegador. En la interceptaci&oacute;n, el proxy inverso analiza el contenido del paquete, almacenando lo que considere &uacute;til (por ejemplo, el identificador de usuario, contrase&ntilde;a o cookies de sesi&oacute;n) y pudiendo incluso modificar el contenido del paquete. Para poder usar estas t&eacute;cnicas con servidores web que usen https, es necesario que el <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/servidor\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>servidor<\/a> proxy tenga instalado un certificado https v&aacute;lido de una URL falsa que suplante a la URl del sitio web real. Este tipo de ataque, al tener un control total del tr&aacute;fico entre el navegador y el servidor, permite atacar sesiones con <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/autenticacion\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">autenticaci&oacute;n<\/a> multifactor. Herramientas especializadas para automatizar este tipo de ataques son Evilginx2 y Modlishka.<\/li><li><strong>Phishing m&oacute;vil<br><\/strong>Son ataques de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> especialmente orientados a los dispositivos m&oacute;viles. Por ejemplo:<ul><li>Aprovechar mensajes de SMS o de aplicaciones de mensajer&iacute;a instant&aacute;nea, por ejemplo, Whatsapp, para mandar enlaces falsos.<\/li><li>Aprovechar APPs m&oacute;viles maliciosas para recopilar informaci&oacute;n personal. Los datos pueden ser introducidos por el usuario u obtenidos directamente por la app, por ejemplo, accediendo a los ficheros del dispositivo o usando la informaci&oacute;n de geolocalizaci&oacute;n.<\/li><li>Obtener informaci&oacute;n personal como d&oacute;nde vivimos o d&oacute;nde estamos en un preciso momento, a partir de aplicaciones de venta de objetos de segunda mano como Vibbo o Wallapop.<\/li><li>Aprovechar informaci&oacute;n de valoraciones de restaurantes y otros sitios de inter&eacute;s tur&iacute;stico para averiguar d&oacute;nde est&aacute; la v&iacute;ctima o para tener informaci&oacute;n sobre ella. Esta informaci&oacute;n puede ser usada, por ejemplo, para un primer contacto de tal manera que parezcan personas de confianza.<\/li><\/ul><\/li><li><strong>Hishing o &ldquo;hardware phishing&rdquo;<br><\/strong>Consiste en distribuir malware ocult&aacute;ndolo en equipos que van a ser vendidos, ya sean estos nuevos o usados. Estos c&oacute;digos maliciosos pueden ocultarse en tel&eacute;fonos m&oacute;viles, equipos MP3, etc.<\/li><\/ul><p>Como se puede comprobar la lista de los ataques de phishing son de lo m&aacute;s variados y no parara de crecer.<\/p><p>Ahora que ya conocemos m&aacute;s a fondo todos los m&eacute;todos de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a>, el consejo b&aacute;sico que todos deber&iacute;amos seguir es desconfiar.<\/p><blockquote><p>En seguridad inform&aacute;tica, desconfiar deber&iacute;a ser la base de prevenci&oacute;n: no debemos fiarnos de cualquier correo electr&oacute;nico o mensaje de texto que nos llegue por muy leg&iacute;timo que parezca en un principio.<\/p><\/blockquote><p>Ya comentamos anteriormente en la web del SOC como la tecnolog&iacute;a &ldquo;<a href=\"https:\/\/www.infordisa.com\/soc\/que-es-zero-trust\/\">zero trust<\/a>&rdquo; tambi&eacute;n se basa en la filosof&iacute;a de la desconfianza para verificar la <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/autenticidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">autenticidad<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Como ya casi todo el mundo sabe el t&eacute;rmino <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a> proviene de la palabra inglesa &laquo;fishing&raquo; (pesca). El t&eacute;rmino phishing<\/p>\n","protected":false},"author":2,"featured_media":1977,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[39],"tags":[58],"class_list":["post-1976","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","tag-phishing","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-25"],"acf":[],"yoast_head":"<title>\u00bfQu\u00e9 es el phishing? - INFORDISA \/ Security Operations Center<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/que-es-el-phishing\/\" \/>\n<meta property=\"og:locale\" content=\"ca_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es el phishing? - INFORDISA \/ Security Operations Center\" \/>\n<meta property=\"og:description\" content=\"Como ya casi todo el mundo sabe el t&eacute;rmino phishing proviene de la palabra inglesa &laquo;fishing&raquo; (pesca). El t&eacute;rmino phishing\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.infordisa.com\/soc\/ca\/que-es-el-phishing\/\" \/>\n<meta property=\"og:site_name\" content=\"INFORDISA \/ Security Operations Center\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/infordisa\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-19T08:21:06+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-08-18T11:18:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1707\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jordi Sala\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@infordisa\" \/>\n<meta name=\"twitter:site\" content=\"@infordisa\" \/>\n<meta name=\"twitter:label1\" content=\"Escrit per\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jordi Sala\" \/>\n\t<meta name=\"twitter:label2\" content=\"Temps estimat de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minuts\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/\"},\"author\":{\"name\":\"Jordi Sala\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\"},\"headline\":\"\u00bfQu\u00e9 es el phishing?\",\"datePublished\":\"2021-08-19T08:21:06+00:00\",\"dateModified\":\"2025-08-18T11:18:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/\"},\"wordCount\":3105,\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/phishing-scaled.jpg\",\"keywords\":[\"Phishing\"],\"articleSection\":[\"Actualidad\"],\"inLanguage\":\"ca\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/\",\"name\":\"\u00bfQu\u00e9 es el phishing? - INFORDISA \\\/ Security Operations Center\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/phishing-scaled.jpg\",\"datePublished\":\"2021-08-19T08:21:06+00:00\",\"dateModified\":\"2025-08-18T11:18:24+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#breadcrumb\"},\"inLanguage\":\"ca\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/phishing-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/phishing-scaled.jpg\",\"width\":2560,\"height\":1707},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/que-es-el-phishing\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\u00bfQu\u00e9 es el phishing?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"name\":\"INFORDISA \\\/ Security Operations Center\",\"description\":\"Portal de Ciberseguridad\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ca\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\",\"name\":\"INFORDISA \\\/ Security Operations Center\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"width\":400,\"height\":34,\"caption\":\"INFORDISA \\\/ Security Operations Center\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/infordisa\\\/\",\"https:\\\/\\\/x.com\\\/infordisa\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/infordisa\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/InfordisaTV\",\"https:\\\/\\\/www.instagram.com\\\/infordisa\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\",\"name\":\"Jordi Sala\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"caption\":\"Jordi Sala\"},\"description\":\"Marketing\",\"sameAs\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"],\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/ca\\\/author\\\/jsala\\\/\"}]}<\/script>","yoast_head_json":{"title":"Qu\u00e8 \u00e9s el phishing? - INFORDISA \/ Security Operations Center","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.infordisa.com\/soc\/ca\/que-es-el-phishing\/","og_locale":"ca_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es el phishing? - INFORDISA \/ Security Operations Center","og_description":"Como ya casi todo el mundo sabe el t&eacute;rmino phishing proviene de la palabra inglesa &laquo;fishing&raquo; (pesca). El t&eacute;rmino phishing","og_url":"https:\/\/www.infordisa.com\/soc\/ca\/que-es-el-phishing\/","og_site_name":"INFORDISA \/ Security Operations Center","article_publisher":"https:\/\/www.facebook.com\/infordisa\/","article_published_time":"2021-08-19T08:21:06+00:00","article_modified_time":"2025-08-18T11:18:24+00:00","og_image":[{"width":2560,"height":1707,"url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","type":"image\/jpeg"}],"author":"Jordi Sala","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","twitter_creator":"@infordisa","twitter_site":"@infordisa","twitter_misc":{"Escrit per":"Jordi Sala","Temps estimat de lectura":"13 minuts"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#article","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/"},"author":{"name":"Jordi Sala","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375"},"headline":"\u00bfQu\u00e9 es el phishing?","datePublished":"2021-08-19T08:21:06+00:00","dateModified":"2025-08-18T11:18:24+00:00","mainEntityOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/"},"wordCount":3105,"publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#primaryimage"},"thumbnailUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","keywords":["Phishing"],"articleSection":["Actualidad"],"inLanguage":"ca"},{"@type":"WebPage","@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/","url":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/","name":"Qu\u00e8 \u00e9s el phishing? - INFORDISA \/ Security Operations Center","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#primaryimage"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#primaryimage"},"thumbnailUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","datePublished":"2021-08-19T08:21:06+00:00","dateModified":"2025-08-18T11:18:24+00:00","breadcrumb":{"@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#breadcrumb"},"inLanguage":"ca","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/"]}]},{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#primaryimage","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/08\/phishing-scaled.jpg","width":2560,"height":1707},{"@type":"BreadcrumbList","@id":"https:\/\/www.infordisa.com\/soc\/que-es-el-phishing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.infordisa.com\/soc\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es el phishing?"}]},{"@type":"WebSite","@id":"https:\/\/www.infordisa.com\/soc\/#website","url":"https:\/\/www.infordisa.com\/soc\/","name":"INFORDISA \/ Security Operations Center","description":"Portal de Ciberseguretat","publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.infordisa.com\/soc\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ca"},{"@type":"Organization","@id":"https:\/\/www.infordisa.com\/soc\/#organization","name":"INFORDISA \/ Security Operations Center","url":"https:\/\/www.infordisa.com\/soc\/","logo":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","width":400,"height":34,"caption":"INFORDISA \/ Security Operations Center"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/infordisa\/","https:\/\/x.com\/infordisa","https:\/\/www.linkedin.com\/company\/infordisa","https:\/\/www.youtube.com\/user\/InfordisaTV","https:\/\/www.instagram.com\/infordisa\/"]},{"@type":"Person","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375","name":"Jordi Sala","image":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","caption":"Jordi Sala"},"description":"M\u00e0rqueting","sameAs":["https:\/\/www.infordisa.com\/soc\/"],"url":"https:\/\/www.infordisa.com\/soc\/ca\/author\/jsala\/"}]}},"_links":{"self":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/1976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/comments?post=1976"}],"version-history":[{"count":5,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/1976\/revisions"}],"predecessor-version":[{"id":2005,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/1976\/revisions\/2005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/media\/1977"}],"wp:attachment":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/media?parent=1976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/categories?post=1976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/tags?post=1976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}