Smishing (phishing a través de SMS)
El «smishing», también conocido como «phishing por SMS», es una técnica de ciberataque en la que los estafadores manipulan y engañan a las personas a través de mensajes de texto en sus dispositivos móviles. Al igual que el phishing, el smishing tiene como objetivo engañar a los usuarios para que revelen información personal, como contraseñas, números de tarjeta de crédito o números de la Seguridad Social, haciéndose pasar por una entidad legítima y de confianza.
Estos mensajes de texto suelen crear una sensación de urgencia o miedo para incitar al destinatario a actuar de inmediato, por ejemplo, haciendo clic en un enlace malicioso o llamando a un número de teléfono fraudulento. Los enlaces suelen redirigir a las víctimas a sitios web fraudulentos o solicitar información confidencial directamente a través del mensaje de texto. Los ataques de smishing se aprovechan del uso generalizado de los teléfonos inteligentes y del atractivo de la comunicación instantánea para engañar a personas desprevenidas y que revelen su información confidencial, lo que da lugar al robo de identidad, pérdidas económicas u otras consecuencias perjudiciales. La vigilancia, el escepticismo y el hecho de abstenerse de hacer clic en enlaces sospechosos o de compartir información personal a través de SMS son esenciales para evitar ser víctima de ataques de smishing.