Entrada de ransomware
A menudo el primer clic.
El phishing (hameçonnage) es una técnica de ingeniería social que empuja a la víctima a revelar secretos (contraseñas, MFA, tarjetas) o a ejecutar una acción peligrosa (malware, transferencia) imitando a una entidad de confianza — banco, colega, nube. Los canales incluyen correo, SMS (smishing), voz (vishing) y chat laboral. Sigue siendo uno de los principales vectores de intrusión empresarial.
En una frase
El phishing engaña a las personas para robar accesos o disparar una acción dañina.
Para recordar
Ficha del término
La metáfora es el anzuelo: cebo (urgencia, factura, alerta) y gancho (enlace o adjunto).
Los kits modernos clonan páginas Microsoft 365 / bancos en minutos.
Para pymes bilingües de Quebec, los señuelos FR/EN locales (Revenu Québec, Desjardins, etc.) son habituales.
DMARC/DKIM/SPF, filtrado, bloquear adjuntos peligrosos.
MFA resistente al phishing cuando se pueda (claves FIDO).
Simulaciones + procedimientos de reporte sin culpa.
Revocar sesiones, rotar secretos, forense de correo.
Un empleado recibe un falso «compartido SharePoint» urgente. Escribe su contraseña en una página falsa. El atacante crea reglas de buzón y lanza facturas fraudulentas. MFA + alerta de inicio inusual cortan el acceso en una hora.
A menudo el primer clic.
Transferencias desviadas.
M365, Google Workspace.
Sensibilización exigida por aseguradoras y marcos.
| Phishing | Spam no dirigido | |
|---|---|---|
| Intención | Robar accesos / disparar acción | A menudo publicidad / volumen |
| Targeting | Puede ser personalizado | Amplio y genérico |
| Peligro | Alto (intrusión, fraude) | Variable, a menudo molestia |
| Defensa | Tech + proceso + personas | Filtros anti-spam |
Un solo clic puede costar más que un año de controles. Las aseguradoras cibernéticas exigen cada vez más MFA y sensibilización — y los estafadores hablan francés quebequense.
No, pero reduce mucho el riesgo; prefiera métodos resistentes al phishing.
No — fomente el reporte rápido.
Sí: smishing y señuelos sociales son frecuentes.
No entre en pánico: reporte, rote secretos, revoque sesiones.
¿Quiere endurecer correo, MFA y sensibilización anti-phishing? Podemos acotar un plan pragmático.
Hablar de phishing