El phishing es una modalidad de estafa o robo de datos empleando herramientas directas o indirectas para obtener información. Los criminales que usan el phishing son denominados phisher, los cuales se hacen pasar por empleados de empresas o entidades financieras y realizan llamadas telefónicas.
Usan malware, envían mensajes de texto, sms o emails, entablando comunicaciones comerciales con el fin de engañar a las personas y obtener su información personal, bancaria, crediticia o confidencial, por ejemplo obteniendo información detallada de su tarjeta débito y/o crédito, y de sus claves y contraseñas mediante el uso de páginas web que descargan códigos maliciosos o a través de páginas espejo.
Una página espejo en Internet, es una página web, que contiene una réplica exacta de otra página web. Las páginas espejo son usadas por los piratas informáticos o hackers para robar cuentas y datos de usuarios. Los ciberdelincuentes diseñan páginas similares a las páginas web legítimas, y les solicitan a las víctimas que ingresen normalmente a estas, enviándoles el enlace, de esta forma obtienen los datos personales. Los ingresos a dichas páginas espejo, los logran enviando mensajes a los destinatarios solicitando su actualización de datos, o les envían mensajes con amenazas de cancelación de cuenta si no obtienen su colaboración, ese mensaje electrónico falso tiene como función conducir al usuario a la página espejo o sitio pirata, evitando que la persona acceda de forma manual a la dirección o página web legítima.
Muchas de las víctimas de estos ciberataques son personas que ignoran la forma de contacto usada usualmente por su entidad bancaria y el hecho que esta nunca le solicitará sus datos o claves personales.
En Colombia se han reportado innumerables modalidades de phising como:
Algunas recomendaciones para que evites ser víctima del phishing son: