Ataques de Phishing: ¿Cómo Funcionan?
Un ataque de phishing no rompe un sistema; toma prestada una relación. El mensaje llega pareciendo uno que el destinatario ya espera —un aviso de entrega, una alerta de pago, un restablecimiento de contraseña— y pide una acción que parece pequeña: hacer clic en un enlace, confirmar un código, aprobar una solicitud. Todo lo demás es cuestión de tiempo y familiaridad.
La parte técnica es solo una copia convincente de una página de inicio de sesión. Por eso, el material de concienciación basado en errores ortográficos y direcciones sospechosas ya no es útil. Los intentos modernos están bien redactados, con la marca correcta y a menudo se envían en el momento en que el destinatario realmente espera ese mensaje. Una explicación que todavía enseña a "buscar mala gramática" da a las personas una falsa confianza en una prueba que pasarán mientras son defraudadas. Lo que debe ir en el archivo en lugar de en los marcos es un ejemplo real de una página de phishing funcional o un enlace malicioso real, incluso borroso, porque el material publicado se reutiliza.
Esta plantilla cubre el mecanismo en siete escenas: dos sobre cómo se elabora un mensaje convincente, dos sobre las tácticas de presión que acortan la decisión del destinatario, una sobre las comprobaciones que aún funcionan, una sobre la única acción a tomar en lugar de hacer clic, y una sobre cómo informar un intento a su organización.

