Cómo funciona
El spoofing falsifica una identidad o procedencia aparente para que algo parezca venir de otra fuente. Abarca mensajes, identificación de llamadas e información de red. Un nombre visible, etiqueta o logotipo no equivale a autorización verificada, aunque corresponda a una organización conocida.
Un ejemplo práctico
Un correo puede mostrar el nombre de un responsable y dirigir respuestas a otra dirección. Una llamada puede mostrar un número conocido sin proceder de allí. Ningún ejemplo significa necesariamente que la cuenta auténtica esté comprometida; imitación y toma de control son posibilidades distintas.
Qué comprobar
Compruebe destino real y acción solicitada, no solo nombre visible. Confirme instrucciones sensibles con contactos conocidos independientemente. La autenticación de correo ayuda a investigar, pero necesita interpretación correcta. Conserve mensaje original o detalles de llamada, no solo una captura sin contexto.
Límites y uso seguro
Una dirección auténtica desconocida no implica falsificación. Autenticar un canal no autoriza toda instrucción de pago; un correo de una cuenta comprometida puede superar controles técnicos. Evalúe identidad, integridad y autorización por separado, especialmente ante cambios bancarios, recuperación o acceso remoto inesperado. Confirme la acción concreta antes de aprobarla.