Logo

Suscríbete a nuestras notificaciones para recibir las últimas noticias y actualizaciones.

Lo Último
Temas:
  • Daniel Noboa
  • Mundial de Clubes
  • Migrantes por el mundo
  • Día del Padre
Sábado, 14 de junio de 2025
  • Home
  • Lo Último
    • Qué pasa hoy
  • Política
    • Elecciones Ecuador 2025
  • Economía
    • Empresas
    • Reputación en Acción
  • Seguridad
    • Sucesos
    • Caso Metástasis
  • Quito
  • Guayaquil
  • Jugada
    • #Eldeportequequeremos
    • Barcelona SC 100 años
    • Eliminatorias Mundial 2026
    • Tabla de posiciones LigaPro 2025
    • Tabla de posiciones Eliminatorias Mundial 2026
    • Tabla de posiciones Copa Libertadores 2025
    • Tabla de posiciones Copa Sudamericana 2025
  • Sociedad
    • Censo Ecuador
  • Trending
    • TV y Streaming
    • Música
    • Gastronomía
    • Cine
    • Cultura
    • Agenda
  • Firmas
  • Internacional
  • Revista Gestión
  • NEWSLETTER
  • Juegos
  • Telegram
  • X Twitter
×
  • Telegram
  • X Twitter
  • Lo Último
    • Qué pasa hoy
  • Política
    • Elecciones Ecuador 2025
  • Economia
    • Empresas
    • Reputación en Acción
  • Seguridad
    • Sucesos
    • Caso Metástasis
  • Quito
  • Guayaquil
  • Jugada
    • LigaPro
    • Fútbol
    • La Tri
    • Tabla de posiciones LigaPro 2025
    • Tabla de posiciones Copa Libertadores 2025
    • Tabla de posiciones Eliminatorias Mundial 2026
    • Tabla de posiciones Copa Sudamericana 2025
    • Más deportes
    • Ciclismo
    • Eliminatorias Mundial 2026
    • #Eldeportequequeremos
    • Juegos Olímpicos 2024
    • Dónde ver
    • Mundial de Clubes
  • Sociedad
    • Censo Ecuador
  • Trending
    • TV y Streaming
    • Música
    • Gastronomía
    • Cine
    • Cultura
    • Agenda
  • Ciencia y Tecnología
  • Firmas
  • Internacional
  • Revista Gestión
  • Juegos
Videos
NEWSLETTERS

Ciencia y Tecnología

Atención con el 'whaling', la nueva táctica de los ciberdelincuentes para robar datos y dinero

El 'whaling' ataca a personas de alto rango en una empresa u organización, mediante correos electrónicos personalizados que buscan obtener datos confidenciales. 

Atención con el 'whaling', la nueva táctica de los ciberdelincuentes para engañar a los empleados

Un técnico de la oficina nacional de Francia de ciberseguridad detrás de un computador analizando datos de una empresa en París, el 24 de noviembre de 2022.

- Foto

AFP

Autor:

Redacción Primicias 

Actualizada:

03 nov 2024 - 10:00

Compartir:

  • X Twitter
  • Telegram
ÚNETE A NUESTO CANAL

Una vez inventado el 'smishing' o ataques por SMS, ahora los ciberdelincuentes se han ingeniado una nueva táctica para robar datos confidenciales. Se denomina 'whaling' y apunta a los llamados 'peces gordos' en una empresa, es decir, a los altos ejecutivos, directivos y quienes toman decisiones en una organización.

El término en inglés 'whaling', o también conocido como 'spearphishing', se deriva de la práctica de 'cazar ballenas' en Estados Unidos. 

“Los ataques de whaling representan una amenaza grave y creciente para las organizaciones, que pueden resultar en pérdidas financieras significativas y comprometer información confidencial", dice Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

  • ¿Es seguro comprar en Temu? Informe detalla los riesgos de la aplicación china 

¿Qué exactamente es el whaling y cómo funciona? 

Técnicamente es un ataque cibernético sofisticado, que combina la ingeniería social avanzada y una investigación previa del ejecutivo o gerente de una empresa. 

Por técnicas de ingeniería social, se conocen aquellos correos engañosos sobre falsas loterías o trabajos soñados en una isla del Caribe. 

El resultado del whaling puede variar, puesto que una vez que los hackers atrapan a la víctima, le piden que entregue datos confidenciales de la empresa.

A otros, los inducen a descargar malware o archivos maliciosos en el computador de la compañía para robar información reservada.

Incluso a un tercer grupo, los hackers los engañan a tal punto que los ejecutivos transfieren dinero a las cuentas de los atacantes.

Cómo se difunde el whaling 

Según explica el informe de ESET Latinoamérica, una manera de difundir el whaling es a través de fraudes a los CEO o máximos directores de una compañía. 

Por lo general, los cibercriminales suplantan la identidad de los CEO y envían mensajes a directivos y colaboradores de la empresa u organización. 

"A los atacantes le serán útiles los perfiles públicos de las personas, tanto en redes personales como Facebook, Instagram, Twitter, o perfiles profesionales en, por ejemplo, LinkedIn", expresa Gutiérrez Amaya de la firma de ciberseguridad. 

Para suplantar la identidad, los hackers también toman información de los sitios web corporativos y de portales especializados de empresas. 

Luego, envían un correo electrónico redactado con un sentido de urgencia para inducir una respuesta rápida. Puede incluir solicitudes para transferir fondos, compartir información confidencial, o hacer clic en un enlace malicioso.

thumb
Imagen referencial. Un hacker detrás de un computador.Tomado de Avast

Claves para identificar el ataque 

Por su nivel de personalización y sofisticación, el whaling puede ser difícil de detectar, aunque hay algunas señales de advertencia a las que debe prestar especial atención:

  • Remitente falsificado: A veces, puede parecer que los correos electrónicos provienen de una fuente confiable, pero un examen detallado puede revelar ligeras discrepancias en la dirección de correo electrónico.
  • Solicitudes inusuales: Siempre se debe comprobar por otros canales de comunicación, si se recibe una solicitud de información confidencial o transferencias financieras urgentes.
  • Errores gramaticales y ortográficos: Aunque la inteligencia artificial ha permitido crear correos falsos casi perfectos, es útil prestar atención a posibles errores en la redacción de los mensajes. 

Pero, Gutiérrez Amaya destaca que la mejor 'arma' para combatir el whaling es la educación a los profesionales de una empresa, desde el rango inicial hasta el cargo más alto. 

Lo idea que los empleados, gerentes y ejecutivos conozcan que no se debe compartir información tan confidencial sobre la empresa, ni su línea de trabajo en redes sociales, incluyendo la famosa red profesional LinkedIn. 

Además, deben prestar atención a los correos de personas desconocidas y por fuera de la organización, dudar de lo que lean y verificar la información que envía el remitente. 

  • #Ciberdelitos
  • #ciberseguridad
  • #hacker
  • #empresas
  • #phishing
  • #filtracion datos

Compartir:

  • X Twitter
  • Telegram

Noticias Relacionadas

Ciencia y Tecnología

Una tortuga de Galápagos residente en Miami se convierte en padre por primera vez a sus 134 años

Leer más »

Ciencia y Tecnología

Internet 'tambalea': Spotify, ChatGPT y Google Cloud presentan fallas técnicas este 12 de junio

Leer más »

Trending

Disney, Universal y Midjourney protagonizan una disputa por derechos de autor e inteligencia artificial

Leer más »

Ciencia y Tecnología

Estas son las mejores imágenes que dejó la 'luna de fresa' alrededor del mundo

Leer más »

Ciencia y Tecnología

La Nintendo Switch 2 se convierte en la consola de venta más rápida de la historia

Leer más »

Ciencia y Tecnología

¿Qué es una ola de frío y cuáles son sus características?

Leer más »

Ciencia y Tecnología

Apple presenta iOS y macOS 26, ¿sorprende con funciones de IA o es más de lo mismo?

Leer más »

Ciencia y Tecnología

La Luna de Fresa iluminará las noches de Ecuador la segunda semana de junio: cuándo y cómo verla

Leer más »

Lo último

  • 01

    El presidente de Liga Deportiva Universitaria de El Carmen muere en tiroteo

  • 02

    Israel golpea al Ministerio de Defensa de Irán, pero sufre un centenar de heridos por los misiles iraníes

  • 03

    Así queda la tabla de posiciones de la LigaPro 2025

  • 04

    ¡Victoria importante! Liga de Quito vence a Vinotinto en el estreno de Tiago Nunes

  • 05

    ¡Sin goles! Inter Miami y Al Ahly igualan en el partido inaugural del Mundial de Clubes

Esta página web usa cookies

Las cookies de este sitio web se usan para personalizar el contenido y los anuncios, ofrecer funciones de redes sociales y analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de redes sociales, publicidad y análisis web, quienes pueden combinarla con otra información que les haya proporcionado o que haya recopilado a partir del uso que haya hecho de sus servicios. Puede revisar nuestra política de privacidad y tratamiento de datos.

  • Telegram
  • X Twitter
  • Quiénes somos
  • Regístrese a nuestra newsletter
  • Sigue a Primicias en Google News
  • #ElDeporteQueQueremos
  • Tabla de Posiciones Liga Pro
  • Resultados elecciones 2025
  • Etiquetas
  • Politica de Privacidad
  • Contacto Editorial
  • Contacto Ventas
  • RSS

©Todos los derechos reservados 2024