Seguridad

Spoofing

Falsificar el origen aparente de un mensaje, una llamada o un sitio web, como el identificador de llamada, el nombre del remitente o la dirección web. Un nombre conocido en pantalla no demuestra, por tanto, quién le contacta realmente.

Cómo funciona

El spoofing falsifica una identidad o procedencia aparente para que algo parezca venir de otra fuente. Abarca mensajes, identificación de llamadas e información de red. Un nombre visible, etiqueta o logotipo no equivale a autorización verificada, aunque corresponda a una organización conocida.

Un ejemplo práctico

Un correo puede mostrar el nombre de un responsable y dirigir respuestas a otra dirección. Una llamada puede mostrar un número conocido sin proceder de allí. Ningún ejemplo significa necesariamente que la cuenta auténtica esté comprometida; imitación y toma de control son posibilidades distintas.

Qué comprobar

Compruebe destino real y acción solicitada, no solo nombre visible. Confirme instrucciones sensibles con contactos conocidos independientemente. La autenticación de correo ayuda a investigar, pero necesita interpretación correcta. Conserve mensaje original o detalles de llamada, no solo una captura sin contexto.

Límites y uso seguro

Una dirección auténtica desconocida no implica falsificación. Autenticar un canal no autoriza toda instrucción de pago; un correo de una cuenta comprometida puede superar controles técnicos. Evalúe identidad, integridad y autorización por separado, especialmente ante cambios bancarios, recuperación o acceso remoto inesperado. Confirme la acción concreta antes de aprobarla.

Fuentes técnicas

← Todos los términos