0Pricing
Cyber Security Academy · Lección

Vishing y smishing

Ataques por teléfono y SMS

Vishing y smishing es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Más allá del phishing por correo electrónico

El phishing no se limita al correo electrónico. Los atacantes también utilizan llamadas telefónicas y mensajes de texto para llegar a sus víctimas.

Estos canales parecen personales e inmediatos, lo que los hace eficaces.

Qué es el vishing

El vishing es phishing por voz: un ataque realizado mediante una llamada telefónica.

El atacante utiliza una voz y una historia convincentes para presionar a la víctima y conseguir que revele información o realice un pago.

Guiones habituales de vishing

Las llamadas de vishing típicas fingen proceder de:

  • El departamento antifraude de su banco
  • Las autoridades fiscales, que exigen un pago
  • El soporte técnico, que afirma que su PC tiene un virus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Suplantación del identificador de llamadas

Los atacantes pueden falsificar el número que aparece en su teléfono. Esto se denomina suplantación del identificador de llamadas.

Una llamada que parece proceder del número real de su banco puede seguir siendo fraudulenta. Nunca confíe únicamente en el identificador de llamadas.

Qué es el smishing

El smishing es phishing por SMS: un ataque enviado mediante mensajes de texto.

Un mensaje breve contiene un enlace malicioso o le pide que llame a un número fraudulento.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Temas habituales del smishing

Los mensajes de smishing suelen fingir estar relacionados con:

  • Entregas de paquetes fallidas
  • Alertas bancarias y tarjetas bloqueadas
  • Premios o reembolsos
  • Códigos de autenticación de dos factores que usted no solicitó

La trampa del código de un solo uso

Un truco peligroso: el atacante inicia un inicio de sesión real en su cuenta y después le llama o le envía un mensaje para pedirle que comparta el código de verificación.

Si entrega ese código, el atacante podrá iniciar sesión haciéndose pasar por usted. Nunca comparta un código de un solo uso con nadie.

Presión y secretismo

El vishing y el smishing se basan en las emociones.

  • Miedo - 'Debe dinero y será detenido'
  • Secretismo - 'No se lo diga a nadie'

Las organizaciones legítimas nunca exigen secreto ni un pago inmediato.

Cuelgue y devuelva la llamada

La respuesta más segura ante una llamada sospechosa es colgar.

Después, llame a la organización utilizando el número oficial que aparece en su sitio web o en el reverso de su tarjeta, no el número desde el que le llamaron.

No toque los enlaces

En el caso de mensajes de texto sospechosos:

  • No toque el enlace
  • No llame al número incluido en el mensaje
  • Elimine el mensaje y repórtelo como spam

Abra las aplicaciones directamente en lugar de seguir enlaces recibidos por mensaje de texto.

Reporte el ataque

Reportar estos ataques ayuda a proteger a otras personas.

En muchos países puede reenviar los mensajes fraudulentos a un número nacional para reportar spam, y la mayoría de los bancos dispone de una línea antifraude para reportar llamadas sospechosas.

Comprobación rápida

Ponga a prueba sus conocimientos sobre los ataques telefónicos y por SMS.

Resumen

Ha aprendido sobre el phishing por voz y por SMS:

  • El vishing utiliza llamadas telefónicas; el smishing utiliza mensajes de texto
  • El identificador de llamadas puede falsificarse
  • Nunca comparta códigos de un solo uso ni toque enlaces desconocidos

Cuelgue, verifique la información y repórtelo.

Preguntas frecuentes

¿La lección «Vishing y smishing» es gratis?

Sí — el texto completo de «Vishing y smishing» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Vishing y smishing»?

Ataques por teléfono y SMS Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Vishing y smishing»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tácticas de ingeniería social
  2. Reconocimiento del phishing
  3. Vishing y smishing
  4. Creación de conciencia sobre seguridad
← Volver a Cyber Security Academy