Spearphishing: Así funciona la estafa “a la medida” que usa información de redes sociales para robar datos El Imparcial

Spearphishing: Así funciona la estafa “a la medida” que usa información de redes sociales para robar datos. Noticias en tiempo real 14:31

MÉXICO.- El robo de datos y las estafas en Internet se vuelven cada vez más sofisticados, por lo que entender los nuevos métodos utilizados por los delincuentes cobra relevancia.

Durante años, el phishing tradicional se basó en mensajes masivos que buscaban engañar a miles de personas con textos simples, como supuestas alertas bancarias o premios falsos.

Sin embargo, hoy existe una variante mucho más difícil de detectar, conocida como spearphishing, una técnica que no ataca al azar, sino que se enfoca en una persona o empresa específica.

Te puede interesar: Nueva estafa con inteligencia artificial simula la voz de un niño llorando para extorsionar a padres desprevenidos

El spearphishing funciona como una estafa “personalizada”. Para lograrlo, los delincuentes usan información pública obtenida de redes sociales, plataformas profesionales e incluso sitios corporativos.

Las redes sociales son un lugar común para los ciberdelincuentes que encuentran cada vez nuevas formas de estafar
Las redes sociales son un lugar común para los ciberdelincuentes que encuentran cada vez nuevas formas de estafar

Con esos datos construyen mensajes creíbles que aparentan ser reales: un correo de un jefe, un mensaje de un proveedor o una solicitud urgente de un área interna de la empresa.

De acuerdo con especialistas de la firma de ciberseguridad ESET, y con recomendaciones difundidas por el Instituto Nacional de Ciberseguridad de España (Incibe), el principal riesgo de esta modalidad es que los mensajes pueden parecer legítimos incluso para usuarios con experiencia, ya que están basados en información verdadera compartida en línea, indica una publicación de Infobae.

¿Qué es el spearphishing y por qué es más peligroso que el phishing tradicional?

El spearphishing es un tipo de fraude digital que pertenece a la familia del phishing, pero con una diferencia clave: no se envía de forma masiva, sino que se dirige a una víctima concreta.

Te puede interesar: 3 datos que son suficientes para que ciberdelincuentes logren estafarte

Mientras el phishing tradicional usa mensajes genéricos como “tu cuenta será suspendida” o “haz clic aquí para recuperar tu contraseña”, el spearphishing utiliza datos reales de la persona atacada para generar confianza.

Por ejemplo, el atacante puede saber:

  • En qué empresa trabajas
  • Qué puesto tienes
  • Con qué proyectos estás relacionado
  • Quiénes son tus compañeros
  • A qué eventos asististe
  • Qué herramientas usas en tu trabajo
  • Cuándo estás de viaje o fuera de oficina

Con esa información, el mensaje se vuelve más convincente y la víctima baja la guardia.

Cómo operan los atacantes; el primer paso es investigar tu información pública

El spearphishing inicia con una fase de recopilación de datos. Los ciberdelincuentes invierten tiempo en revisar lo que la persona publica en internet y lo que aparece en sitios accesibles al público.

Según ESET, esta primera etapa es clave, porque cada dato publicado puede convertirse en una pieza útil para construir el engaño.

No se trata únicamente de “hackear”, sino de observar y aprovechar la exposición digital.

Redes sociales, el principal punto de partida para ataques dirigidos

Las redes sociales se han convertido en una herramienta ideal para quienes buscan engañar, ya que muchas personas comparten información laboral sin considerar los riesgos.

LinkedIn, el lugar donde más se expone información profesional

En LinkedIn es común encontrar:

  • Organigramas empresariales
  • Puestos y funciones específicas
  • Historial de trabajo y proyectos
  • Contactos y jerarquías
  • Correos corporativos visibles o deducibles

Además, las vacantes laborales publicadas por empresas pueden revelar qué infraestructura tecnológica utilizan, lo cual facilita planear ataques.

X (antes Twitter) e Instagram: Información personal que ayuda a planear el momento del ataque

En estas plataformas se puede rastrear:

  • Viajes de trabajo
  • Asistencia a eventos
  • Ubicación aproximada
  • Rutinas diarias
  • Fotografías con credenciales o gafetes
  • Relación con otras personas dentro de una empresa

Una publicación sobre un viaje puede ser suficiente para que un atacante sepa que la víctima estará distraída o fuera de su rutina habitual.

La ingeniería social como base del spearphishing

A diferencia de otros ataques, el spearphishing se sostiene en la ingeniería social, es decir, el uso de información real para manipular a una persona y lograr que haga algo que no debería.

Los mensajes pueden simular ser:

  • Una solicitud del área de recursos humanos
  • Un correo del jefe pidiendo una transferencia
  • Un documento “urgente” para firmar
  • Una factura falsa de un proveedor real
  • Un aviso de seguridad de la empresa

El objetivo final suele ser uno de estos:

  • Robar contraseñas
  • Obtener accesos internos
  • Instalar malware en un equipo
  • Secuestrar información
  • Realizar fraudes económicos
  • Espiar datos corporativos

Por qué estos mensajes son tan difíciles de detectar

El spearphishing funciona porque el mensaje está construido con detalles reales. Puede mencionar proyectos auténticos, nombres de compañeros o eventos recientes.

En lugar de parecer sospechoso, el mensaje se percibe como parte de la rutina laboral.

Por eso, incluso personas cuidadosas pueden caer.

La víctima suele actuar rápido porque el mensaje se presenta como urgente: “necesito que lo hagas hoy”, “es un documento confidencial”, “es un pago pendiente”, “te estoy escribiendo desde otra cuenta”.

Cómo identificar un posible spearphishing

Aunque estos ataques son sofisticados, existen señales que pueden ayudar a detectarlos:

  • El mensaje insiste en que actúes “urgente”
  • Hay enlaces que parecen reales, pero cambian ligeramente el dominio
  • El remitente aparenta ser un colega, pero escribe diferente
  • Se pide descargar un archivo o abrir un enlace de inmediato
  • La solicitud implica contraseñas, transferencias o datos confidenciales
  • Se usa un tono de presión o amenaza
  • La dirección de correo no coincide exactamente con la institucional

Recomendaciones para evitar caer en spearphishing

El Instituto Nacional de Ciberseguridad de España (INCIBE) recomienda medidas prácticas que pueden reducir el riesgo.

1. No abrir enlaces ni archivos sospechosos

Si un correo o mensaje parece extraño, lo más seguro es no abrir adjuntos ni dar clic.

2. Confirmar la solicitud por otro canal

Si alguien “de la empresa” pide una acción urgente, conviene verificar por llamada o mensaje interno oficial.

3. Mantener actualizado el software

Las actualizaciones corrigen vulnerabilidades que pueden ser explotadas después de un clic.

4. Usar contraseñas fuertes y distintas en cada servicio

Una contraseña reutilizada puede comprometer varias cuentas si se filtra.

5. Limitar lo que se publica en redes sociales

Publicar menos detalles laborales reduce la información disponible para un atacante.


Compartir en:
   

 

 

Estudio científico confirma que la siesta ayuda al cerebro a recuperarse y funcionar mejor. 10:00

Forbes México. Estudio científico confirma que la siesta ayuda al cerebro a recuperarse y funcionar mejorLa investigación demuestra que incluso una siesta es suficiente para reorganizar las conexiones entre las células nerviosas, de modo que la nueva información pueda almacenarse con mayor eficacia. Estudio científico confirma que la siesta a

Forbes

Los RIESGOS AMBIENTALES entre las principales AMENAZAS ECONÓMICAS; CRISIS recortará el PIB MUNDIAL.09:30

El cambio climático dejó de ser una advertencia lejana para convertirse en una variable crítica que ya está afectando la productividad, la salud y la estabilidad de los mercados. Hoy, las disrupciones ambientales redefinen cadenas de suministro, elevan costos operativos y exponen la fragilidad de modelos de negocio que no fueron diseñados para

Punto Por Punto

George Forsyth vuelve a tentar la presidencia en las Elecciones 2026: Perfil del candidato de Somos Perú. 09:30

Exalcalde de La Victoria y exfutbolista profesional, Forsyth vuelve a la escena política y busca posicionarse en un escenario con más de 30 partidos inscritos

Infobae

El dinero y el crecimiento se construyen a través de la disciplina, no del entusiasmo.

La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.

Lado.mx

Marketing digital para empresas en crecimiento: cuándo escalar con una agencia especializada.

Muchas empresas llegan a un punto en el que hacer marketing “como siempre” deja de funcionar. Las redes sociales ya no crecen al mismo ritmo, la publicidad digital se vuelve más costosa y el sitio web recibe visitas que no se convierten en clientes.

Lado.mx

Expectación con la suspensión de casas de apuestas y casinos en México.

El sector del juego online en México navega desde hace varios meses por aguas turbulentas, y ha estado marcado por una incertidumbre regulatoria. Esta situación empezó a materializarse con una prohibición temporal que restringe las operaciones de plataformas como Bet365 y Betano.

Lado.mx

Vicente Fernández Jr. y Mariana González dan la bienvenida a su hija Isabella.08:44

El hijo mayor del "Charro de Huentitán" se ha convertido en papá por quinta ocasión, ahora de la mano de la socialité Mariana González

La Opinión de Los Ángeles

¡Juega Raúl Jiménez! Fulham vs Everton EN VIVO: Mira ahora el minuto a minuto de Premier League. 08:25

El Lobo de Tepeji buscará seguir sumando goles y ayudando a su club a escalar posiciones en Inglaterra

Foxsports.com.mx

Fulham vs Everton: ¿A qué hora y dónde ver el partido de Raúl Jiménez en Premier League 2026?. 08:25

Fulham continúa en la pelea por los puestos europeos en la Premier League. A pesar de la derrota en la jornada pasada, el equipo de Raúl Jiménez está a siete puntos de alcanzar la cuarta plaza de Champions League.Pero antes de planear la siguiente temporada, se enfrentará al Everton en la jornada 25. La escuadra dirigida por David Moyes vive e

Milenio

El Panamericano se convierte en ring de lucha libre. 20:42

Antes del enfrentamiento semifinal entre México Rojo y Puerto Rico, la energía se desbordó en el fan fest, donde la lucha libre acaparó la atención y avivó aún más el ambiente de la Serie del Caribe 2026

El Informador

ilia malinin

Los atletas mejor pagados de los Juegos Olímpicos de Invierno de 2026. 08:29

Forbes México. Los atletas mejor pagados de los Juegos Olímpicos de Invierno de 2026Los jugadores de la NHL estarán entre los que más dinero ganarán en Milán Cortina, pero el mayor ingreso de los Juegos proviene de las pistas de esquí, con un estimado de 23 mdd en los últimos 12 meses. Aquí es donde Lindsey Vonn, Ilia Malinin, Chloe Kim y

Forbes

¿Por qué el patinador artístico olímpico Ilia Malinin está promocionando su oro?. 12:00

Forbes México. ¿Por qué el patinador artístico olímpico Ilia Malinin está promocionando su oro?"Quad God", de 21 años, es el favorito para ganar en Milán con un programa que alguna vez se pensó que sería imposible, pero el patinador mejor pagado de los Juegos de Invierno no solo busca medallas y dinero: quiere ser como The Rock.

Forbes

Duelo de titanes Malinin-Kagiyama en patinaje artístico olímpico. 01:25

Milán, Italia, 7 feb (Prensa Latina) El patinaje artístico por equipos de los Juegos Olímpicos de Invierno Milán-Cortina 2026 continuará hoy con la expectación centrada en el duelo de jóvenes colosos Ilia Malinin (Estados Unidos) y Yuma Kagiyama (Japón).The post Duelo de titanes Malinin-Kagiyama en patinaje artístico olímpico first appear

Prensa Latina

milano cortina

Donovan Carrillo porta la bandera de México en Milano-Cortina 2026. 11:18

Redacción / Grupo Cantón El patinador mexicano Donovan Carrillo tuvo el honor de desfilar con la bandera nacional en la inauguración de los Juegos Olímpicos de Invierno Milano-Cortina 2026, repitiendo así un reconocimiento que ya había vivido en Pekín 2022. Italia.- La imagen de Donovan Carrillo caminando con la bandera de México rumbo a la

Quintana Roo Hoy

México desfila con cinco atletas en la inauguración de Milano Cortina 2026. 11:34

Mundo. – La delegación mexicana participó este viernes en la ceremonia inaugural de los Juegos Olímpicos de Invierno Milano Cortina 2026, con el patinador artístico Donovan Carrillo y la esquiadora Sarah Schleper como abanderados en distintas sedes italianas. México compite con cinco atletas, su mayor representación en una justa inverna

Monitor Expresso

Charlize Theron lee mensaje de paz de Nelson Mandela en inauguración de Milano Cortina 2026. 14:24

Mundo. – La actriz Charlize Theron participó este viernes en la Ceremonia de Apertura de los Juegos Olímpicos de Invierno Milano Cortina 2026, donde leyó un mensaje de paz inspirado en un texto de Nelson Mandela. Desde el Estadio San Siro de Milán, y en su calidad de Embajadora de Paz de la ONU, Theron […]

Monitor Expresso

wizards - nets

Hornets chase consecutive wins as reeling Wizards visit . 23 de Enero, 2026 11:09

The Washington Wizards and Charlotte Hornets are going into Saturday afternoon"s meeting in North Carolina on different levels of momentum.,Now it"s j

Deadspin

Best NBA Betting Picks and Predictions for Thursday, January 29 . 29 de Enero, 2026 08:43

Three free NBA picks for Thursday’s eight-game slate, including Bucks vs. Wizards, Mavericks vs. Hornets, and Nets vs. Nuggets Under.

Deadspin

Revived Wizards move forward against skidding Nets . 00:40

The Washington Wizards and Brooklyn Nets share similar struggles this season, although they will move forward with vastly different strategies.,While

Deadspin