¿Qué es el pretexto?

La galardonada solución ThreatDown detiene las amenazas que otros pasan por alto

Definición de pretexto

Gracias a la experiencia y a la concienciación, los usuarios actuales de ordenadores y dispositivos suelen detectar las estafas más comunes. La gente sabe que debe evitar los correos electrónicos falsos, los mensajes de texto fraudulentos y los sitios web maliciosos para proteger su seguridad. También saben que no deben compartir su correo electrónico confidencial a la ligera, ya que las empresas de ciberseguridad, las instituciones financieras y los organismos gubernamentales están sensibilizando a la población sobre el fraude.

En respuesta a ello, los ciberdelincuentes están perfeccionando sus tácticas mediante ataques de ingeniería social para engañar a sus víctimas con mayor facilidad. Entonces,¿qué es la ingeniería socialy cómo la utilizan los hackers? En informática, la ingeniería social se refiere a cuando los ciberdelincuentes aprovechan la psicología para cometer delitos cibernéticos. En resumen, manipulan emociones como la ira, el miedo, el amor, la lujuria, la culpa y la codicia para impedir que sus víctimas piensen de forma racional.

Un ejemplo de ataque de ingeniería social es cuando una víctima recibe una llamada telefónica fraudulenta de un ciberdelincuente que se hace pasar por un funcionario del Gobierno y le afirma que tiene una deuda tributaria. La persona que llama puede aprovechar la ansiedad de la víctima diciéndole que la policía la detendrá a menos que pague lo que debe de inmediato. Este tipo de ataques de ingeniería social se denominan«vishing». Otros métodos de ingeniería social sonel «phishing», el «spear phishing», los ataques con troyanos, el «smishing», el «baiting», el «spoofing» y, por supuesto, el «pretexting».

Entonces, ¿qué es un ataque de pretexto en ciberseguridad?

He aquí una breve definición de pretexto: un ataque de pretexto es un tipo de ataque de ingeniería social en el que los actores de la amenaza aprovechan un pretexto para engañar a un objetivo con el fin de cometer un ciberdelito. El pretexto suele ser un escenario totalmente ficticio, y a veces los hackers encadenan el pretexting con otros tipos de ataques.

Ejemplos de ataques de pretexto

Estafa romántica

Una estafa romántica es un tipo de ataque de ingeniería social que manipula sentimientos como el amor. Normalmente, las personas mayores son víctimas de este tipo de estafas. Los hackers se centran en ellos debido a su vulnerabilidad. Un estafador puede fingir ser un enamorado en línea en una estafa de pretexto, tardando semanas, si no meses, en ganarse la confianza de la víctima. Al final, puede pedir un préstamo importante para una emergencia, un billete de avión o un regalo.

La estafa del abuelo

En la estafa de los abuelos, un actor de la amenaza se tomará su tiempo para recopilar información sobre su objetivo y sus familiares. Pueden examinar la lista de amigos del objetivo en Facebook y mirar los perfiles que comentan las fotos públicas. Por último, crearán un perfil falso con información y medios robados y se acercarán a un abuelo haciéndose pasar por su nieto para pedirle dinero. El pretexto puede ser problemas en el colegio, un accidente de coche u otro tipo de emergencia. Normalmente, el abuelo jura guardar el secreto para que la estafa pueda repetirse más tarde hasta que la víctima o su familia se den cuenta.

Estafa relacionada con las criptomonedas

Los piratas informáticos están engañando a personas interesadas en invertir en criptomoneda con estafas de pretexto, haciéndose pasar por inversores ricos y experimentados. Después de contar a sus víctimas historias de recompensas financieras, les convencen para que "inviertan" en criptomoneda con ellos. Una vez que los estafadores reciben el dinero, desaparecen.

Ataque a los balleneros

Es posible que haya leído acerca de los ataques de suplantación de identidad, o whale phishing, en nuestra sección Conceptos básicos de ciberseguridad. Estos piratas informáticos se hacen pasar por dirigentes de una empresa para captar a sus empleados o atacan directamente a los altos cargos de una organización. En este caso, pueden obtener información secreta o un pago financiero considerable utilizando el pretexto de un acuerdo comercial.

Suplantación de identidad

Los ataques de suplantación de identidad son similares a los de ballenas, pero el suplantador se hará pasar por un amigo, colega o contratista no satisfecho en lugar de un ejecutivo de alto nivel para evitar llamar la atención. El hacker utilizará la amistad como pretexto para obtener acceso a la información de la empresa, a los servidores y soltar malware como ransomware o spyware. Ni la empresa ni el empleado se darán cuenta de que ha habido una brecha hasta que sea demasiado tarde.

¿Cuál es la diferencia entre phishing y pretexting?

Aunque el phishing y el pretexting pueden parecer muy similares, el phishing es un medio de ataque, mientras que el pretexting es un método de ataque. Los correos electrónicos de phishing son correos falsos que engañan a los destinatarios para que descarguen archivos adjuntos maliciosos, visiten sitios web peligrosos o compartan datos confidenciales. Sin embargo, el phishing también puede aprovechar el pretexto. Por ejemplo, un correo electrónico de spear-phishing muy dirigido puede hacerse pasar por un amigo, pariente o empleador del destinatario.

Cómo detener los ataques de pretexto

Algunos ataques de pretexto son tan sofisticados que no hay forma garantizada de detenerlos. Sin embargo, las campañas de concienciación, como la formación de los empleados, pueden ayudar. Los filtros de correo electrónico también pueden bloquear determinados mensajes de phishing que utilizan pretextos. Las empresas también deben disponer de Endpoint Protection para proteger los ordenadores y dispositivos de estafas, descargas maliciosas, ransomware y exploits.

Preguntas frecuentes (FAQ) sobre los ataques de suplantación de identidad

¿Qué es un ataque de pretexto?

Un ataque de pretexto es una forma de ingeniería social que consiste en fabricar un escenario para manipular a personas desprevenidas para que revelen información sensible.

¿Cómo evitar el pretexting?

Concienciar sobre las mejores prácticas de ciberseguridad ayuda a mantener a sus empleados y a su organización a salvo del malware, los pretextos y otros tipos de ciberataques. Considere la posibilidad de implementar una herramienta de filtrado de correo electrónico y mejorar su pila de seguridad con una solución de seguridad para puntos finales.

¿Cuál es un ejemplo de pretexto?

Un ejemplo frecuente de ataque de pretexto consiste en que un malhechor se hace pasar por un ejecutivo de la alta dirección o un líder de la empresa para engañar a los empleados legítimos y conseguir que divulguen información confidencial.

La IA en la sombra es la nueva TI en la sombra. Descúbrelo todo ahora.Gestiona tu IA →