Sin duda una de las amenazas más presentes hoy en día es el Phishing. Como sabemos tiene como objetivo robar las credenciales y contraseñas de los usuarios. Está presente a todos los niveles y puede llegar mediante correo electrónico, redes sociales o al acceder a páginas fraudulentas. Ahora bien, existen diferentes tipos de ataques de suplantación de identidad. En este artículo vamos a explicar qué es Lateral Phishing y por qué es muy peligroso de cara a la seguridad de los usuarios.
El problema de la suplantación de identidad hoy en día
Los piratas informáticos buscan constantemente la manera de llamar la atención de los usuarios para llevar a cabo sus ataques. Buscan el cebo que tenga éxito para que la víctima introduzca sus datos y acceda a ese contenido que permita a los atacantes robar las contraseñas.
Es cierto que las técnicas de defensa han mejorado en los últimos tiempos. Cada vez son más las herramientas que tenemos a nuestra disposición para poder protegernos de este tipo de ataques y otros similares. Sin embargo los atacantes también mejoran sus técnicas, lógicamente. Buscan constantemente la manera de adaptarse a los tiempos y lograr un mayor éxito.
Aquí es donde entran en juego las variedades de ataques Phishing que pueden utilizar y los métodos para ello. Vamos a explicar en qué consiste Lateral Phishing y sobre todo por qué es más peligroso para los usuarios.
Qué es Lateral Phishing
Tradicionalmente los mensajes Phishing se realizan desde cuentas de correo que simulan ser la original. Esto es importante, ya que realmente están enviando un correo desde una cuenta que no es la legítima. Eso sí, buscan la manera de parecerse lo máximo posible. Quizás agregan algún símbolo, cambian una letra o número. Pero en definitiva no es la cuenta de correo original.
Lógicamente esto puede hacer saltar las alarmas de los proveedores de correo y lo detectan como Spam o e-mail peligroso. También los propios usuarios cada vez son más conscientes y observan bien las direcciones para detectar algo raro.
Una técnica que aumenta el riesgo
Cómo protegernos del Lateral Phishing