Joana MayenEl phishing de clonación es una de las variantes más efectivas de los ataques de suplantación de identidad.
Aunque no es nuevo, ha cobrado relevancia por la capacidad de los hackers para estafar incluso a usuarios con conocimientos básicos en ciberseguridad, sin que lo noten.
¿Qué es el phishing de clonación? El phishing de clonación es un tipo de ataque cibernético que consiste en duplicar un correo electrónico legítimo previamente recibido por la víctima, pero modificando su contenido con enlaces o archivos adjuntos maliciosos.
Según la firma de ciberseguridad Proofpoint, este tipo de ataque es mucho más difícil de detectar que un mensaje de phishing estándar, pues se basa en la confianza que genera un correo ya conocido.
¿Cómo funciona la estafa por clonación? A diferencia del phishing estándar, donde el ciberdelincuente envía un mensaje fraudulento con errores de redacción, remitentes sospechosos o dominios alterados (por ejemplo, cambiar la letra “o” por el número “0”), el phishing de clonación explota la confianza del usuario al replicar mensajes legítimos.
El ataque se ejecuta de la siguiente forma:Identificación del mensaje original: El atacante detecta un correo electrónico o notificación previamente recibida por la víctima.
Esto puede ocurrir si ya obtuvo acceso a su bandeja o si monitorea comunicaciones dentro de una organización tras comprometer un dispositivo.
Clonación exacta: Duplica la estructura, redacción, imágenes, logos y remitente del mensaje legítimo.
El único cambio radica en sustituir archivos adjuntos o enlaces originales por versiones maliciosas.
Envío del mensaje clonado:.
La víctima recibe el correo duplicado sin notar diferencia alguna, pues reconoce el formato y contexto.
El archivo adjunto o enlace infecta su dispositivo o redirecciona a un formulario para robo de credenciales y datos personales.
Expertos de Check Point, empresa de ciberseguridad, subrayan que este método es altamente efectivo porque explota la familiaridad de la víctima con el mensaje original.
Al tratarse de un correo o notificación que ya ha recibido antes, el usuario baja la guardia y no detecta el fraude.
Uno de los ejemplos más comunes ocurre con correos de entidades bancarias que piden confirmar datos a través de un enlace malicioso, o con newsletters en los que se sustituye el botón de “leer más” o “descargar archivo” por una versión infectada.
¿Cómo detectar un ataque de phishing de clonación? Aunque es un método avanzado, existen formas de detectar el phishing de clonación antes de comprometer la seguridad de datos o dispositivos:Revisar duplicidad de correos: Si se recibe un mensaje idéntico a uno anterior, sobre todo si incluye un archivo o enlace distinto, es un motivo para sospechar.
Verificar enlaces antes de hacer clic: Servicios como URLVoid permiten analizar la seguridad de cualquier dirección web antes de abrirla.
Confirmar con el remitente por otro canal: Contactar directamente al remitente original para confirmar si efectivamente envió una actualización o nuevo enlace.
Revisa el archivo adjunto con un antivirus o sandbox: Nunca abras documentos de dudosa procedencia sin analizarlos.
Además, los expertos recomiendan implementar la autenticación de múltiples factores (MFA) en tus cuentas bancarias y correos electrónicos.
Así, si un ciberdelincuente logra obtener tu contraseña, no podrá acceder sin el segundo factor de verificación.
También es fundamental mantener actualizado tu sistema operativo y programas de seguridad, pues las actualizaciones corrigen vulnerabilidades que pueden ser explotadas en este tipo de ataques.
Contenidos Relacionados: Phishing: qué es este fraude y cómo te pueden robar más de 8 mil pesos¡Aguas! Esta es última estafa de 'phishing' de WhatsApp, usan relojes Rolex
El boom de los vídeos que deciden por nosotros. En la era de las redes sociales, los vídeos cortos son capaces de condicionar nuestras decisiones de viaje en cuestión de segundos. Un estudio revela cómo la Generación Z responde emocionalmente a este formato.
Muy Interesante
Si estás paseando por una ciudad china y te da un apretón, puedes usar un baño público, pero asegúrate de que llevas un móvil con la batería cargada.
Computerhoy.20minutos.es
Ciudad de México.– La Procuraduría Federal del Consumidor (Profeco) emitió una advertencia sobre diversas cervezas mexicanas que presentan un alto nivel de azúcares simples, lo que representa un riesgo para la salud de los consumidores. De acuerdo con un análisis publicado en la Revista del Consumidor, algunas presentaciones que se promocion
Canal 44
Mientras el mercado de criptomonedas aún se ve eclipsado por la ansiedad ante las fluctuaciones de precios, un cambio revolucionario en la industria minera ha llegado silenciosamente: la computación en la nube está derribando las altas barreras de entrada de las plataformas de minería tradicionales.
Lado.mx
La NFL es un semillero de jugadores de alto rendimiento que una vez que entran al emparrillado, empiezan a ser parte de las conversaciones de analistas, aficionados… y hasta de los que revisan los momios de la NFL en busca de alguna sorpresa.
Lado.mx
En los últimos años, las criptomonedas han conquistado el mundo, dejando de ser un activo secreto controlado por unos pocos. Desde los máximos históricos de Bitcoin hasta el sólido crecimiento de Ethereum, las criptomonedas se están convirtiendo gradualmente en una nueva generación de instrumentos financieros.
Lado.mx
Con la convicción de hilvanar su segundo triunfo y seguir escalando puestos en la tabla general, el Guadalajara se encuentra listo para hacerle frente a su partido pendiente de la Jornada 1, en el cual recibirá a Tigres en la cancha del Estadio AKRON. El duelo se llevará a cabo la tarde de este miércoles …El cargo Chivas quiere prolongar
Tribuna Noticias
La frase la dijo Adriana Iudica, jefa de Control Microbiológico de Laboratorios Ramallo, según la declaración indagatoria de Eduardo Darchuk, jefe de Producción. La defensa de Ariel García Furfaro, intentará utilizar a su favor esos dichos. Las contradicciones
Infobae
Conoce cómo estará el tiempo en Houston, Texas, para hoy martes 16 de septiembre. Antes de salir de tu casa, descubre el pronóstico meteorológico y las condiciones climáticas más relevantes para este día.
La Opinión de Los Ángeles
En opinión de Verónica Malo, con la orden del Departamento de Transporte de Estados Unidos de deshacer la alianza Delta Airlines-Aeroméxico la que más sufre es la aerolínea mexicana.
SDP Noticias
Kirsten Dunst afirmó que no tiene planes de retomar su icónico papel de Torrance Shipman en Triunfos Robados, 25 años después de protagonizar la película original. En entrevista con Entertainment Tonight, Dunst dudó en ponerse nuevamente el uniforme de animadora y cuestionó qué papel interpretaría en caso de una nueva entrega. “Yo pienso
Plaza de Ármas
Fernando Cattori conquistó Prime Video con su papel en “The Summer I Turned Pretty”. Conoce su trayectoria y proyectos.
El Imparcial
El actor mexicano entró a la que es indiscutiblemente la serie del verano: The Summer I Turned Pretty. Te contamos quién está detrás de Benito, su personaje. No hay discusión: Todo el mundo está hablando de The Summer I Turned Pretty, la adaptación televisiva de la trilogía de Jenny Han que, desde su estreno el en 2022 […]
Entrelineas
*The Summer I Turned Pretty* ha mantenido una fidelidad sorprendente a la serie de libros de Jenny Han – hasta la temporada 3, cuando el programa in...El cargo Los Cambios Más Grandes en ‘The Summer I Turned Pretty’ (Temporada 3) vs. Los Libros apareció primero en Trastitulares.com.
Trastitulares
Además de Stephano Carrillo, ¿qué otros mexicanos jugaron en una Segunda División de Europa? El delantero mexicano se fue cedido al Dordrecht, procedente del Feyenoord eariasJue, 07/08/2025 - 11:46
Record
¡Trato hecho! Edson Álvarez dejará la Premier League y jugará con el Fenerbahçe El mexicano irá al futbol turco a pedido expreso de José Mourinho; el fichaje es a préstamo m.zavalaJue, 21/08/2025 - 07:41
Record
Emmanuel Rincón / Corresponsal Un hombre señalado por abuso sexual en contra de su abuela, de 109 años de edad, fue detenido por policías, informaron fuentes de seguridad pública del estado de Hidalgo.La detención ocurrió en el barrio de El Fitzhi, en el municipio de Ixmiquilpan, donde el sujeto alteraba el orden público.Al verificar su ide
Excelsior
Si tienes un iPhonea partir de esta semana, puede actualizar su software de iOS 18 a la nueva versión, iOS 26 – Llamado ahora se corresponde con el año en que se usará más, 2026. Manzana ha introducido un nuevo lenguaje de diseño y mira a iOS 26 que la firma llama Liquid Glass, que …
Mas Cipolleti
Desde el 1 de septiembre de 2025, México puso en marcha una prueba piloto para registrar a los usuarios de telefonía móvil. El objetivo es combatir la extorsión, los fraudes y otros delitos que se cometen con líneas telefónicas, a través de la vinculación de cada SIM con una pe
Xataka México
iOS 26 finalmente está aquí – en todo el mundo, usuarios del mejores iPhones están experimentando Manzanaes el móvil más grande Sistema operativo Actualización en años. El artículo de Big Ticket en iOS 26 es su rediseño visual, que se apoya en el nuevo “material” de Glass Liquid Glass de Apple y ve casi todos …
Mas Cipolleti
Últimas noticias
¿Saben a quiénes les está yendo bien?
La nueva IA de moda solo quiere tu dinero: ¿por qué millones de personas acuden al sacerdote del siglo XXI?
Un abogado recomienda no ejercer este derecho en un juicio penal: “Probablemente vas a empeorar la defensa”
Cancelan el festival del cerdo para que no sirva de plataforma de promoción a la extrema derecha: iban a intervenir líderes racistas y xenófobos
Financiamiento universitario: el Gobierno anunció auditorías pero mantiene acéfalo el organismo responsable
Supersociedades abrió convocatoria 2025 para auxiliares de justicia y confirmó fechas y requisitos oficiales
Cuáles son los beneficios de tomar licuado de aguacate con naranja por las mañanas
Carmen Thyssen, deslumbrante, eclipsa a Victoria Federica en la gran noche de la Gen ¡H!
Juan Fernando Petro responde a acusación en caso Villavicencio: “Si yo tuviera un millón de dólares no estaría en Colombia”
¿Cuál es la temperatura promedio en Nueva York?
Google lanza el protocolo de pagos para las transacciones de IA de agente
Coloque el tratamiento sincrate
Justin Herbert comenzó 2-0 – ¿Entra el nivel de QB de élite? – Lo primero es lo primero
Por qué los mercados exclusivos es una opción principal para los comerciantes globales
Los tazones de Hu Hollywood la última (?) Tiempo para devolver el tiempo