Ataques Diccionario

Phishing

Definición

El phishing engaña a la gente para que entregue credenciales o instale malware haciéndose pasar por alguien de confianza.

También se llama: ataque de phishing, suplantación de identidad

Última actualización

Por qué importa en WordPress

Los atacantes envían “tu sitio está hackeado, entra aquí” o “WordPress necesita verificación urgente”. La página falsa captura la contraseña. La 2FA ayuda mucho, pero la prisa y el miedo ganan cuando la gente hace clic antes de pensar.

Cómo se ve en la práctica

  • Emails que te empujan a hacer clic en un enlace de acceso
  • Dominios casi iguales a tu host, registrador o vendor de plugins
  • Emails de restablecimiento de contraseña que no pediste
  • Un sitio comprometido usado para alojar kits de phishing de otra marca

Qué hacer

  1. Abre el admin con favoritos que escribiste tú, no con enlaces del email.
  2. Usa 2FA y un gestor de contraseñas que no rellene en dominios parecidos.
  3. Confirma mensajes urgentes de “seguridad” por un segundo canal.
  4. Si escribiste una contraseña en una página falsa, rótala donde la reutilizabas y revisa usuarios y plugins.

Guía completa (EN): Phishing guide.

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image