miércoles, 18 de julio de 2007

Vishing, smsishing, etc... (Lección 8.1)

Recientemente hablamos sobre uno de los principales vectores de ataque de la actualizado. El conocidisimo y tan mentado phishing. El problema es que hay tantos términos utilizados por los especialistas en seguridad informática, así que vamos a cubrir algunos de ellos aquí.

  • Vishing: Es el uso de Voz sobre IP (VoIP) para el robo de información sensible, similar al phishing, pero con el componente de la conversación. Es una denominación para el viejo truco de llamar a alguien para engañarlo por teléfono, pero aprovechando la tecnología de hoy.

  • SMSishing: Es cuando el phishing se realiza específicamente a través de mensajes SMS (esos que enviamos y recibimos por nuestro teléfono celular).
Hay muchos más *ishing (cambie el asterisco por lo que le plazca) que no son ni más menos que técnicas utilizadas para el robo de información, tales como el phishing, pero que no utilizan el correo electrónico y un sitio web, sino algún otro medio. A no confundirse: el objetivo es el mismo, robar nuestros datos, solo cambia la forma, por lo que no debemos espantarnos por el nombre de la técnica y siempre preocuparnos por no revelar la información a fuentes que no hemos confirmado.

"is"

No hay comentarios: