Qué es el phishing y cómo proteger a tu empresa

El phishing es el engaño más usado para robar contraseñas y dinero: un correo que aparenta ser de tu banco, tu proveedor o tu jefe. Aprende a reconocerlo y a reducir el riesgo en tu equipo.
Qué es el phishing
Es una técnica de fraude en la que alguien se hace pasar por una entidad de confianza para que entregues datos, hagas un pago o instales un programa malicioso. Llega sobre todo por correo, pero también por SMS, WhatsApp y llamadas.
Las formas más comunes
- Falso aviso del banco o de un servicio: pide verificar tu cuenta en un enlace.
- Falso proveedor: avisa de un cambio de cuenta bancaria para el próximo pago.
- Fraude del jefe: un supuesto gerente pide una transferencia urgente y confidencial.
- Falsa notificación de hosting o dominio: tu buzón está lleno o tu dominio vence hoy, entra aquí.
- Adjunto malicioso: una factura o comprobante que en realidad instala malware.
Señales de alerta
| Señal | Qué revisar |
|---|---|
| Urgencia o amenaza | Tu cuenta será suspendida en 24 horas |
| Remitente extraño | El dominio no coincide con el de la empresa real |
| Enlace que no corresponde | Pasa el cursor y mira a dónde lleva en realidad |
| Pedido inusual | Contraseñas, códigos o transferencias |
| Adjunto inesperado | Archivos comprimidos o con macros |
| Saludo genérico y errores | Estimado cliente, redacción rara |
Qué hacer si recibes uno
- No hagas clic ni descargues nada.
- No respondas.
- Verifica por otro canal: llama a la persona o empresa.
- Márcalo como spam y avisa a tu equipo.
Qué hacer si caíste
- Cambia de inmediato la contraseña afectada y la de cualquier servicio donde la repitas.
- Activa la verificación en dos pasos.
- Si diste datos bancarios, llama a tu banco.
- Revisa reenvíos y filtros de tu correo: los atacantes suelen crear reglas ocultas.
- Analiza el equipo con un antivirus.
Cómo proteger a tu empresa
- Capacita al equipo con ejemplos reales, sobre todo a quienes manejan pagos.
- Doble verificación para cualquier cambio de cuenta bancaria de un proveedor.
- Contraseñas únicas y un gestor de contraseñas.
- Verificación en dos pasos donde exista.
- Actualiza sistemas y navegadores.
Evita que suplanten tu dominio
Los delincuentes también pueden enviar correos que aparentan salir de tu empresa. Los registros SPF, DKIM y DMARC indican a los servidores del mundo qué mensajes son legítimos. Comprueba los tuyos en Verificar SPF y DKIM.
Conclusión
La tecnología ayuda, pero la mejor defensa es un equipo que desconfía de lo urgente y verifica antes de actuar. Si recibes un mensaje dudoso a nombre de TyHosting, consúltanos antes de hacer clic.
Tu web protegida desde el primer día
SSL gratis, firewall y antimalware Imunify360 en todos nuestros planes de hosting.
Ver planes de hostingMás sobre SSL gratis