Search Header Logo
PHISHING

PHISHING

Assessment

Presentation

Computers

University

Hard

Created by

JOEL Colon

FREE Resource

67 Slides • 32 Questions

1

media

2

3

Multiple Choice

Question image

¿Qué es el phishing?

1

Un método de autenticación segura basado en contraseñas.

2

Un ataque de suplantación de identidad que utiliza ingeniería social para engañar a los usuarios.

3

Un tipo de malware que infecta dispositivos móviles.

4

Un software que protege contra ataques de hackers.

4

El phishing es un ataque basado en la suplantación de identidad, en el cual los atacantes engañan a los usuarios para que revelen información confidencial, como credenciales bancarias o contraseñas, a través de técnicas de ingeniería social.

media

5

Multiple Choice

Question image

¿Por qué el phishing es uno de los ataques más comunes hoy en día?

1

Porque requiere conocimientos técnicos avanzados.

2

Porque es un ataque sofisticado solo usado por grandes hackers.

3

Porque puede ser realizado por personas con pocos conocimientos técnicos y afecta a muchas víctimas.

4

Porque depende de fallos en los sistemas de hardware.

6

El phishing es un ataque accesible para muchas personas debido a su simplicidad. Al utilizar técnicas de engaño en lugar de métodos avanzados, cualquier persona con conocimientos básicos puede ejecutarlo, lo que lo hace muy común y peligroso.

media

7

Multiple Choice

Question image

¿Cuál de los siguientes NO es un tipo de phishing?

1

Smishing

2

Whaling

3

Ransomware

4

Spear phishing

8

Ransomware es un tipo de malware que cifra los archivos de la víctima y exige un pago para desbloquearlos. Aunque ambos son ciberataques, ransomware no es un tipo de phishing, mientras que smishing (mensajes SMS), whaling (altos ejecutivos) y spear phishing (ataques dirigidos) sí lo son.

media

9

Multiple Choice

Question image

¿Cuál es una característica clave del spear phishing?

1

Se envía a un público general sin personalización.

2

Se enfoca en un usuario o grupo específico, basándose en información investigada previamente.

3

Se propaga automáticamente como un virus informático.

4

Se basa exclusivamente en llamadas telefónicas fraudulentas.

10

El spear phishing es un ataque dirigido a un usuario o grupo específico. A diferencia del phishing tradicional, el atacante realiza una investigación previa para personalizar el mensaje y hacerlo más creíble.

media

11

Multiple Choice

Question image

¿Cuál de los siguientes métodos de phishing se realiza a través de llamadas telefónicas?

1

Vishing

2

Smishing

3

QR-issing

4

Phishing tradicional

12

El vishing es una técnica de phishing en la que los atacantes utilizan llamadas telefónicas para engañar a las víctimas y obtener información sensible, haciéndose pasar por bancos, soporte técnico u otras entidades legítimas.

media

13

Multiple Choice

Question image

¿Qué tipo de phishing se dirige a ejecutivos o personas influyentes?

1

Smishing

2

Whaling

3

QR-issing

4

Phishing masivo

14

Whaling es un ataque de phishing altamente dirigido que busca engañar a altos ejecutivos o personas con acceso a información privilegiada, con el fin de obtener acceso a datos corporativos o financieros sensibles.

media

15

Multiple Choice

Question image

¿Cómo funciona el smishing?

1

Se ejecuta mediante correos electrónicos fraudulentos.

2

Engaña a las víctimas a través de llamadas telefónicas falsas.

3

Utiliza mensajes SMS para suplantar la identidad de entidades legítimas.

4

Requiere la instalación de software malicioso en el dispositivo de la víctima.

16

Smishing (phishing vía SMS) consiste en enviar mensajes de texto fraudulentos que suplantan la identidad de bancos, empresas o servicios, con el fin de robar información confidencial o inducir a la víctima a descargar malware.

media

17

Multiple Choice

Question image

¿Cuál es el propósito del QR-issing?

1

Redirigir a las víctimas a sitios maliciosos mediante códigos QR fraudulentos.

2

Enviar correos electrónicos con enlaces falsos.

3

Infectar computadoras con malware sin interacción del usuario.

4

Llamar a las víctimas para convencerlas de revelar información bancaria.

18

QR-issing es una variante de phishing en la que los atacantes usan códigos QR falsos para redirigir a las víctimas a sitios fraudulentos y robar información personal o financiera.

media

19

Multiple Choice

Question image

¿Cuál de las siguientes es una forma efectiva de detectar phishing en correos electrónicos?

1

Comprobar la ortografía y la gramática del mensaje.

2

Hacer clic en el enlace rápidamente para verificar su autenticidad.

3

Ignorar los correos de bancos o entidades financieras.

4

Compartir el mensaje en redes sociales para pedir opiniones.

20

Los correos de phishing suelen contener errores ortográficos o gramaticales que pueden ayudar a identificarlos. Además, los ciberdelincuentes usan términos genéricos como “Estimado cliente” en lugar del nombre real del destinatario.

media

21

Multiple Choice

Question image

¿Qué se recomienda hacer si recibes un correo sospechoso de phishing?

1

Hacer clic en los enlaces para verificar si son legítimos.

2

Responder al remitente para confirmar si el mensaje es real.

3

Reportar el mensaje a la empresa legítima y a las autoridades.

4

Compartirlo con amigos para ver si alguien más lo recibió.

22

Reportar correos de phishing ayuda a las empresas y usuarios a prevenir ataques futuros. Nunca se debe hacer clic en enlaces sospechosos ni proporcionar información personal sin verificar la autenticidad del mensaje.

media

23

Multiple Choice

Question image

¿Qué técnica usan los ciberdelincuentes para engañar emocionalmente a las víctimas y hacerlas actuar rápidamente?

1

Razonamiento lógico basado en datos.

2

Ingeniería social y manipulación emocional.

3

Análisis de amenazas cibernéticas en tiempo real.

4

Uso de software de seguridad avanzada.

24

Los atacantes emplean ingeniería social para manipular emocionalmente a las víctimas, generando miedo, urgencia o curiosidad para inducirlas a tomar decisiones impulsivas, como proporcionar credenciales o hacer clic en enlaces maliciosos.

media

25

Multiple Choice

Question image

¿Qué se recomienda hacer antes de proporcionar información confidencial en línea?

1

Confiar en cualquier mensaje que parezca urgente.

2

Consultar directamente con la entidad a través de sus canales oficiales.

3

Ingresar los datos solo si el mensaje tiene un logotipo profesional.

4

Compartir la información en foros de internet para pedir ayuda.

26

Antes de compartir información confidencial, es fundamental verificar la legitimidad del mensaje contactando directamente con la entidad a través de sus canales oficiales, como su página web o número de atención al cliente.

media

27

media

28

media

29

media

30

media

31

media

32

media

33

media

34

media

35

media

36

media

37

media

38

media

39

media

40

media

41

Multiple Choice

Question image

¿Cuál es la mejor manera de verificar un mensaje sospechoso antes de compartir información confidencial?

1

Responder al mensaje y pedir más detalles.

2

Contactar a la empresa a través de su página web oficial o número de atención al cliente.

3

Hacer clic en el enlace y verificar si la página luce real.

4

Compartir el mensaje con amigos para ver qué opinan.

42

Contactar directamente con la entidad a través de su página oficial o número de atención al cliente permite confirmar si el mensaje es legítimo o fraudulento.

media

43

Multiple Choice

Question image

¿Qué acción puede indicar que un correo electrónico es fraudulento?

1

Tiene un diseño profesional y logos oficiales.

2

Contiene errores ortográficos y usa saludos genéricos como “Estimado cliente”.

3

Viene de un correo corporativo oficial con dominio verificado.

4

No pide información personal o credenciales.

44

Los correos de phishing suelen incluir errores ortográficos, gramaticales y saludos genéricos, lo que ayuda a identificarlos.

media

45

Multiple Choice

Question image

¿Cuál de los siguientes es un canal oficial para verificar la autenticidad de un mensaje?

1

Redes sociales en servicios de mensajería.

2

Sitio web oficial de la empresa.

3

Un enlace dentro del mensaje sospechoso.

4

Mensajes de foros de internet.

46

La página web oficial de la empresa es el mejor recurso para verificar alertas o solicitudes sospechosas.

media

47

Multiple Choice

Question image

¿Qué acción NO debes realizar al recibir un mensaje sospechoso?

1

Revisar el remitente del mensaje.

2

Hacer clic en enlaces sin verificar su autenticidad.

3

Buscar errores ortográficos o gramaticales.

4

Contactar con la empresa a través de canales oficiales.

48

Hacer clic en enlaces sin verificar puede llevar a páginas fraudulentas diseñadas para robar información.

media

49

Multiple Choice

Question image

¿Qué medida de seguridad adicional se recomienda para proteger cuentas en línea?

1

Usar la misma contraseña en todas las cuentas.

2

Activar autenticación multifactor (MFA).

3

Compartir contraseñas solo con familiares y amigos.

4

Guardar contraseñas en archivos de texto sin cifrar.

50

La autenticación multifactor (MFA) agrega una capa de seguridad adicional, reduciendo el riesgo de accesos no autorizados.

media

51

media

52

media

53

media

54

media

55

media

56

media

57

media

58

media

59

media

60

media

61

media

62

media

63

media

64

media

65

media

66

media

67

media

68

media

69

Multiple Choice

Question image

¿Cuál de los siguientes es un ejemplo de phishing tradicional?

1

Un SMS falso de un banco con un enlace para verificar la cuenta.

2

Un sitio web falso que aparece en Google y roba credenciales.

3

Un correo electrónico fraudulento que simula ser de PayPal.

4

Una red Wi-Fi pública falsa que intercepta datos de los usuarios.

5

Un atacante llamando por teléfono haciéndose pasar por soporte técnico.

70

Phishing tradicional se realiza por correo electrónico, suplantando a una entidad legítima.

media

71

Multiple Choice

Question image

¿Cuál de los siguientes caracteriza un ataque de spear phishing?

1

Un correo genérico suplantando a una entidad financiera.

2

Un correo altamente personalizado dirigido a un empleado específico.

3

Un mensaje de WhatsApp fraudulento con un enlace sospechoso.

4

Un código QR falso pegado en un cartel de una tienda.

5

Un hacker que intercepta información en una red Wi-Fi abierta.

72

Spear phishing es un ataque dirigido y personalizado, diferente al phishing masivo tradicional.

media

73

Multiple Choice

Question image

¿Cuál es un objetivo común del whaling?

1

Robar información financiera de empleados con acceso privilegiado.

2

Redirigir a usuarios de redes sociales a sitios maliciosos.

3

Crear sitios web falsos que aparecen en motores de búsqueda.

4

Enviar correos masivos con enlaces maliciosos sin personalización.

5

Generar alertas falsas de seguridad en un dispositivo.

74

Whaling es un phishing dirigido a altos ejecutivos para obtener acceso a información privilegiada.

media

75

Drag and Drop

Question image
¿Qué ataque utiliza mensajes de texto para engañar a la víctima?

Drag these tiles and drop them in the correct blank above

Vishing

Smishing

Whaling

Angler Phishing

Evil Twin

76

Smishing usa mensajes de texto fraudulentos para inducir a la víctima a hacer clic en enlaces maliciosos.

media

77

Drag and Drop

Question image
¿Cuál de estos métodos de phishing se realiza a través de llamadas telefónicas?

Drag these tiles and drop them in the correct blank above

Smishing

Vishing

Whaling

QRishing

Pharming

78

Vishing es un ataque basado en llamadas telefónicas donde el atacante finge ser una entidad confiable.

media

79

Multiple Choice

Question image

¿Cómo engaña a las víctimas un ataque de QRishing?

1

Mediante un correo electrónico con un enlace fraudulento.

2

A través de un sitio web falso posicionado en Google.

3

Con códigos QR falsos que redirigen a sitios maliciosos.

4

Enviando un mensaje de texto con una oferta fraudulenta.

80

QRishing usa códigos QR falsos para redirigir a los usuarios a páginas fraudulentas.

media

81

Multiple Choice

Question image

¿Qué técnica usa el phishing clonado?

1

Clonar un correo legítimo y modificar enlaces para que sean maliciosos.

2

Crear un perfil falso en redes sociales para engañar a los usuarios.

3

Interceptar la comunicación en una red Wi-Fi pública.

4

Llamar a la víctima suplantando a un banco para robar credenciales.

5

Enviar mensajes de texto fraudulentos con enlaces a malware.

82

Clone phishing copia correos legítimos y cambia enlaces para redirigir a páginas maliciosas.

media

83

Dropdown

Question image
¿En qué plataforma se realiza el angler phishing?

84

Angler phishing ocurre en redes sociales, donde los atacantes suplantan a empresas o servicios.

media

85

Multiple Choice

Question image

¿Qué caracteriza un ataque de Search Engine Phishing?

1

Se basa en el envío de correos fraudulentos.

2

Se posiciona en los primeros resultados de búsqueda con un sitio falso.

3

Se realiza a través de mensajes de texto maliciosos.

4

Consiste en llamadas suplantando a una empresa confiable.

5

Se ejecuta mediante ventanas emergentes con alertas de seguridad falsas.

86

SEO phishing usa técnicas de optimización para que sitios fraudulentos aparezcan en motores de búsqueda.

media

87

Multiple Choice

Question image

¿Cómo funciona un ataque de pharming?

1

Manipula registros DNS para redirigir a los usuarios a sitios falsos.

2

Engaña a los usuarios con ventanas emergentes falsas.

3

Se basa en mensajes fraudulentos en redes sociales.

4

Usa un código QR falso para redirigir a sitios maliciosos.

5

Envía correos electrónicos con enlaces fraudulentos.

88

Pharming manipula registros DNS para redirigir a los usuarios a sitios maliciosos sin que lo noten.

media

89

Multiple Choice

Question image

¿Dónde ocurren los ataques de Watering Hole?

1

En sitios web que la víctima visita frecuentemente.

2

En redes Wi-Fi públicas falsas.

3

A través de correos electrónicos fraudulentos.

4

En mensajes de texto con enlaces maliciosos.

5

Mediante llamadas telefónicas de estafadores.

90

Watering Hole Attack infecta sitios web que la víctima frecuenta, esperando que los visite.

media

91

Multiple Choice

Question image

¿Qué técnica se usa en el Pop-Up Phishing?

1

Mostrar ventanas emergentes falsas para robar credenciales.

2

Engañar con mensajes SMS fraudulentos.

3

Crear perfiles falsos en redes sociales.

4

Posicionar sitios de phishing en motores de búsqueda.

5

Redirigir a usuarios desde redes Wi-Fi falsas.

92

Pop-Up Phishing usa ventanas emergentes que solicitan información personal o credenciales.

media

93

Multiple Choice

Question image

¿Qué caracteriza un ataque MitM?

1

A) Un atacante intercepta la comunicación entre el usuario y un servidor.

2

B) Se redirige a la víctima a un sitio fraudulento mediante SEO.

3

C) Se usa un código QR malicioso para engañar a la víctima.

4

D) Se envían correos clonados con enlaces maliciosos.

5

E) Se ejecuta con mensajes fraudulentos en redes sociales.

94

MitM ocurre cuando un atacante intercepta datos entre la víctima y un servicio legítimo.

media

95

Multiple Select

Question image

¿Cómo operan las estafas de soporte técnico?

1

Mediante llamadas falsas de “soporte” advirtiendo sobre malware.

2

Con sitios web fraudulentos posicionados en Google.

3

A través de códigos QR que redirigen a sitios maliciosos.

4

Mediante mensajes SMS con enlaces sospechosos.

5

Con correos electrónicos que suplantan bancos.

96

Tech Support Scams fingen ser soporte técnico para engañar a las víctimas.

media

97

Multiple Choice

Question image

¿Cómo funciona un ataque Evil Twin?

1

Creando una red Wi-Fi falsa para interceptar datos.

2

Posicionando sitios fraudulentos en motores de búsqueda.

3

Enviando correos electrónicos con archivos maliciosos.

4

Llamando a la víctima para pedir información personal.

5

Engañando con alertas emergentes falsas.

98

Evil Twin engaña a las víctimas con redes Wi-Fi falsas para capturar sus datos.

media

99

media
media

Show answer

Auto Play

Slide 1 / 99

SLIDE