glosario de ciberseguridad

¿Qué es Spear phishing?

Es un ataque de ingeniería social que supone una evolución de la técnica del phishing. En este caso, los delincuentes no se dirigen a una audiencia indeterminada, sino que el ataque se personaliza en una víctima potencial concreta.

A través de un correo electrónico personalizado se busca vencer la desconfianza de la víctima y conseguir que descargue un documento infectado con un malware o haga clic en un enlace malicioso.

En el diseño e implementación de los ataques de spear phishing juega un papel fundamental la preparación de estos y la recolección de información previa.

Esta técnica es de gran utilidad si se busca acceder a unos datos o unos documentos al alcance de muy pocas personas.