1. Inicio
  2. Tecnología
  3. Phishing

Significado de Phishing

Sustantivo masculino. Extranjerismo crudo del inglés phishing, deformación gráfica de fishing («pescar»); debe escribirse en cursiva. Equivalente recomendado en español: «suplantación de identidad».

El phishing es un fraude que consiste en hacerse pasar por una persona o una entidad de confianza, normalmente por correo electrónico o mensaje, para conseguir que la víctima revele datos personales o bancarios.

El nombre técnico recomendado en español es «suplantación de identidad» o «fraude por suplantación», aunque el extranjerismo sigue siendo la forma más extendida en el uso cotidiano.

Qué es el phishing

El phishing no aprovecha, en general, un fallo técnico del sistema, sino la confianza de la propia víctima: es una técnica de ingeniería social. Quien lo practica se hace pasar por un banco, una empresa de mensajería o cualquier servicio conocido, imitando su imagen, su lenguaje e incluso su dirección de contacto habitual.

El mensaje suele transmitir una sensación de urgencia, como avisar de un problema con una cuenta o de un envío pendiente, y pide hacer clic en un enlace que lleva a una página muy parecida a la original, donde se solicitan datos como contraseñas o números de tarjeta. Ninguna entidad seria pide ese tipo de información sensible por ese medio.

Lo combaten la ciberseguridad, mediante filtros que detectan mensajes fraudulentos antes de que lleguen, y la educación digital, que enseña a reconocer las señales de un intento de engaño antes de actuar sobre él.

Origen de la palabra phishing

Del inglés phishing, deformación de fishing, «pescar», con la sustitución de la «f» por «ph» siguiendo la tradición de otro término del argot informático, phreaking, referido a la manipulación de sistemas telefónicos. La imagen es la de «pescar» datos de muchas personas lanzando un mismo anzuelo, en este caso un mensaje falso.

La palabra surgió dentro de comunidades de internet de finales del siglo XX que compartían técnicas para engañar a usuarios de servicios de mensajería y hacerse con sus contraseñas. Con el crecimiento del comercio y la banca en línea, la práctica se generalizó y el término pasó del argot técnico al vocabulario habitual sobre fraudes digitales.

Variantes del phishing

VarianteEn qué consisteEjemplo
Phishing por correo electrónicoLa forma más habitual, mediante un mensaje que imita a una entidad conocida.Un correo que aparenta venir de un banco.
SmishingSe realiza a través de mensajes de texto.Un mensaje que pide confirmar un envío pulsando un enlace.
VishingSe realiza mediante una llamada de voz.Una llamada que se hace pasar por el servicio técnico de una empresa.
Phishing dirigidoSe dirige a una persona o a una organización concreta, con información personalizada.Un mensaje que usa el nombre real del destinatario y datos de su trabajo.

El phishing dirigido resulta más difícil de detectar porque quien lo prepara ha investigado antes a la víctima, en lugar de enviar el mismo mensaje genérico a un gran número de personas.

Ejemplos de uso de phishing

Recibió un correo de phishing que imitaba a su banco y pedía confirmar la contraseña con urgencia.

El filtro de correo marcó el mensaje como posible phishing antes de que llegara a la bandeja de entrada.

La empresa organizó una formación para que su plantilla aprendiera a identificar el phishing.

Detectó el phishing porque el enlace del mensaje no coincidía con la dirección oficial de la entidad.

Denunció el intento de phishing en lugar de responder al mensaje sospechoso.

Sinónimos y palabras relacionadas

Sinónimos: suplantación de identidad, fraude por suplantación (equivalentes recomendados en español).

Antónimos: no tiene antónimo propiamente dicho.

No es lo mismo que:

Preguntas frecuentes sobre phishing

¿Cómo se puede reconocer un intento de phishing?

Algunas señales habituales son un remitente que no coincide exactamente con el oficial, un tono de urgencia inusual, errores de redacción y la petición de datos sensibles, como contraseñas, que una entidad legítima no suele solicitar por correo o mensaje.

¿Qué diferencia hay entre phishing y spam?

El spam es cualquier correo no solicitado, a menudo publicitario, que no busca necesariamente engañar a nadie. El phishing es un tipo concreto de mensaje fraudulento que suplanta una identidad de confianza con el objetivo específico de robar datos.

¿Qué se debe hacer si se sospecha de un mensaje de phishing?

Lo recomendable es no hacer clic en sus enlaces ni responder con datos personales, y comprobar la información directamente a través de los canales oficiales de la entidad, en lugar de usar los que aparecen en el propio mensaje sospechoso.

Ver también