top of page

AÑO 1, Nº 3 / AGOSTO 2026

17 ago
2 min de lectura

Protección contra el Phishing: Técnica de Estafa Digital e Ingeniería Social


Ing. María Rincón

Director de Sistemas / RAVSA

Agosto 2026 / Ciberseguridad

Los empleados son el motor de la empresa, su trabajo diario impulsa las operaciones y hace realidad la misión y la visión corporativa. A diario se enfrentan a un entorno de trabajo cada vez más digitalizado, revisando y respondiendo al correo electrónico, procesando facturas y tramitando pedidos online, gestionando procesos a través de aplicaciones en la nube o en dispositivos móviles, realizando tareas de marketing y difusión en redes sociales o a través de la página web. Utilizan la tecnología en el día a día, pero, ¿Son conscientes de los riesgos a los que están expuestos y en qué medida estos pueden poner en jaque a la Organización?

El Phishing es una técnica de estafa digital e ingeniería social en la que los ciberdelincuentes se hacen pasar por una empresa, banco o institución legitima mediante correos, mensajes o llamadas. Su objetivo es engañar a las personas para robar contraseñas, datos bancarios o información personal.

¿Cómo funciona?

  • Suplantación de Identidad: Crean perfiles, correos o sitios web falsos idénticos a los oficiales.

  • Mensajes de Urgencia: Usan alertas alarmistas (como un bloqueo de cuenta) para que actúes rápido sin pensar.

  • Enlaces Maliciosos: Redirigen a páginas web fraudulentas para capturar tus datos al escribirlos.


Tipos Comunes

  • Smishing: Estafas enviadas por mensajes de texto o WhatsApp.

  • Vishing: Fraudes cometidos a través de llamadas telefónicas.

  • Spear Phishing: Ataques dirigidos a una persona o empresa específica.


¿Cómo Prevenirlo?

  • No hagas Clic en enlaces sospechosos que lleguen por mensaje o correo.

  • Entra siempre escribiendo la dirección web oficial en el navegador.

  • Desconfía si te piden datos personales, claves o códigos urgentes.

  • Activa la verificación en dos pasos en tus cuentas.

   ¿Qué pasa si abres un enlace de phishing con un solo clic?

  • Redirección a una página falsa: Se abre un sitio web que imita a un banco o servicio real.

  • Sin datos no hay robo: Si solo entraste y saliste sin escribir nada, el riesgo suele ser muy bajo.

  • Riesgo de descarga silenciosa: A veces el sitio intenta bajar un virus o programa espía a tu equipo.


¿Qué debes hacer ahora?

    Usa este plan de respuesta:

  • Cierra la página: Sal de ese sitio web de inmediato y no escribas contraseñas, números de tarjetas o respuestas de desafío.

  • Desconecta el internet: Apaga el Wi-Fi o datos móviles si sospechas que descargaste algo por error.

  • Analiza tu equipo: Pasa un programa antivirus actualizado para buscar amenazas ocultas.

  • Cambia tus claves: Si llegaste a escribir tus datos, cambia tus contraseñas desde un aparato seguro y activa la verificación en dos pasos.

Claves para detectar Phishing en Google               

  • Google te puede llenar de virus la PC: recomendándote webs falsas como originales.

  • Favor No hacer clic en las opciones que digan “Anuncio”, normalmente te llevan a ser víctima.

Siguiendo con este ejemplo, vemos como el primer resultado que se muestra es un anuncio, un anuncio cuya URL no tiene nada que ver con la aplicación o la marca. Si pulsamos sobre esta, se mostrará una web idéntica a la sección de descargas de la aplicación VLC y desde donde podemos descargar, supuestamente la aplicación, una aplicación que, por supuesto, incluye un software malicioso.

AÑO 1, Nº 3 / AGOSTO 2026

Cartas del Lector

SECCIONES

Salud Ocupacional
Salud Mental
Seguridad Industrial (SIAHO)
Seguridad Operacional (SMS)
Seguridad de la Aviación (AVSEC)
Ciberseguridad
Factores Humanos (FFHH)
Tribuna Libre
Gaviota Ganadora
Logo IG.png

©2026 Dr. Leonardo Sánchez

¡Trabajando la Salud!

New Rotary SF.png
bottom of page