Phishing
Definición
El phishing engaña a la gente para que entregue credenciales o instale malware haciéndose pasar por alguien de confianza.
También se llama: ataque de phishing, suplantación de identidad
Última actualización
Por qué importa en WordPress
Los atacantes envían “tu sitio está hackeado, entra aquí” o “WordPress necesita verificación urgente”. La página falsa captura la contraseña. La 2FA ayuda mucho, pero la prisa y el miedo ganan cuando la gente hace clic antes de pensar.
Cómo se ve en la práctica
- Emails que te empujan a hacer clic en un enlace de acceso
- Dominios casi iguales a tu host, registrador o vendor de plugins
- Emails de restablecimiento de contraseña que no pediste
- Un sitio comprometido usado para alojar kits de phishing de otra marca
Qué hacer
- Abre el admin con favoritos que escribiste tú, no con enlaces del email.
- Usa 2FA y un gestor de contraseñas que no rellene en dominios parecidos.
- Confirma mensajes urgentes de “seguridad” por un segundo canal.
- Si escribiste una contraseña en una página falsa, rótala donde la reutilizabas y revisa usuarios y plugins.
Guía completa (EN): Phishing guide.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Credential stuffing El credential stuffing reutiliza nombres de usuario y contraseñas robados de otras filtraciones contra tu inicio de sesión.
- Autenticación de dos factores (2FA) La autenticación de dos factores (2FA) exige una segunda prueba de identidad tras la contraseña, como un código de app.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Toma de control de cuenta La toma de control de cuenta es cuando un atacante obtiene el control de una cuenta legítima y puede actuar como ese usuario.