Suplantación de identidad

La suplantación de identidad es un ciberataque en el que los delincuentes se hacen pasar por fuentes confiables para robar datos, implementar malware o redirigir el tráfico web.
La suplantación de identidad es el acto de disfrazar una comunicación para que parezca que proviene de una fuente legítima y confiable. Los atacantes manipulan la información de identificación para engañar a los destinatarios y a los sistemas de seguridad.

¿Qué es la suplantación de correo electrónico?

La suplantación de correo electrónico falsifica la dirección del remitente en el encabezado del correo electrónico para que el mensaje parezca provenir de alguien que el destinatario conoce o en quien confía. Los atacantes utilizan esta técnica para distribuir malware, recopilar credenciales a través de páginas de inicio de sesión falsas o engañar a los empleados para que transfieran dinero a cuentas fraudulentas.

¿Qué es la suplantación de dominios y sitios web?

La suplantación de dominios y sitios web crea sitios web falsos que se parecen mucho a los legítimos. Los atacantes registran nombres de dominio similares, copian el diseño visual de sitios confiables y dirigen a las víctimas a estas imitaciones a través de correos electrónicos de phishing o manipulación de motores de búsqueda. Los usuarios que ingresan credenciales o información de pago en estos sitios falsos entregan sus datos directamente a los atacantes.

¿Qué es la suplantación de DNS?

La suplantación de DNS, también conocida como envenenamiento de caché de DNS, corrompe el Sistema de nombres de dominio para redirigir a los usuarios a sitios web maliciosos cuando escriben direcciones legítimas. Los atacantes inyectan registros DNS falsos en el caché de un solucionador de DNS, lo que hace que el sistema devuelva una dirección IP incorrecta. Cuando los usuarios intentan visitar el sitio web de su banco, por ejemplo, son redirigidos a un sitio similar controlado por un atacante.