Font size
WorksheetsPescaditos
Total questions: 75
Worksheet time: 2hrs 53mins
Enviar un correo suplantando a un banco para robar credenciales.
Incluir un enlace fraudulento en el email para redirigir a la víctima a una página falsa.
Solicitar información personal mediante email haciéndose pasar por una empresa legítima.
Adjuntar archivos maliciosos al email disfrazados de documentos oficiales.
Email que finge ser un servicio de suscripción que requiere actualización de pago.
Personaliza los correos basándose en información previa sobre la víctima.
Hacerse pasar por un compañero de trabajo o jefe para ganar confianza.
Enviar mensajes dirigidos a un grupo específico dentro de una empresa.
Utiliza información extraída de redes sociales de la víctima para hacer más creíble el engaño.
Crear ataques altamente dirigidos en lugar de enviar correos masivos.
Enviar correos a altos ejecutivos simulando ser proveedores o socios comerciales.
Solicitar transferencias de dinero bajo falsas emergencias financieras anunciadas por el de mayor rango.
Crear sitios falsos de bancos o portales empresariales exclusivos para ejecutivos.
Usar información pública sobre la empresa para hacer el engaño más creíble.
Imitar solicitudes de acceso a documentos sensibles de la empresa.
Un mensaje SMS informando sobre un supuesto paquete en aduana.
Un SMS de “seguridad bancaria” con un enlace para verificar tu cuenta.
Un mensaje de texto que ofrece una promoción con un enlace sospechoso.
Un SMS de “soporte técnico” indicando que tu cuenta fue comprometida.
Un mensaje de texto de un sorteo de premios falsos pidiendo datos personales.
Una llamada de un supuesto banco pidiendo datos de tarjeta de crédito.
Un estafador haciéndose pasar por soporte técnico en una llamada.
Un fraude telefónico en el que se pide confirmar datos personales.
Un ciberdelincuente llamando con voz automatizada pidiendo códigos de verificación.
Un ataque basado en ingeniería social donde el atacante usa llamadas en vivo.
Escaneaste un código QR en una promoción fraudulenta.
Enviando QR falsos por correo electrónico para redirigir a sitios de phishing.
Pegando adhesivos con códigos QR falsos en lugares públicos
Incluyendo códigos QR maliciosos en recibos o facturas falsificadas.
Usando QR en redes sociales que llevan a sitios de robo de datos.
Copiar un correo legítimo y modificarlo con enlaces maliciosos.
Enviar un correo casi idéntico a uno real para engañar a la víctima.
Suplantar un mensaje previo de una empresa confiable.
Alterar documentos adjuntos para que contengan malware.
Usar direcciones de correo similares a las oficiales para parecer legítimos.
Suplantar cuentas de soporte en redes sociales.
Crear perfiles falsos de empresas o celebridades.
Enviar enlaces fraudulentos a través de muros de perfil.
Engañar a usuarios con publicaciones falsas que prometen premios.
Contactar a usuarios con perfiles falsos de servicio al cliente.
Sitios fraudulentos posicionados en buscadores con tácticas de Optimizadores de Motores de Búsqueda
Enlaces maliciosos que aparecen en los primeros resultados de búsqueda.
Páginas web falsas que imitan servicios populares.
Falsos anuncios que llevan a sitios de phishing.
Resultados de búsqueda manipulados para redirigir a usuarios a páginas maliciosas.
Modificando registros DNS para redirigir a sitios falsos.
Infectando routers con malware para manipular direcciones web.
Engañando a los usuarios para que ingresen credenciales en sitios falsificados a donde los dirigieron.
Redirigiendo tráfico web sin que la víctima lo note.
Reemplazando direcciones legítimas por direcciones de phishing.
Infectar sitios web frecuentados por la víctima con malware.
Descarga malware en el dispositivo sin que el usuario se dé cuenta.
Redirigir a los usuarios a páginas de phishing sin que lo noten.
Comprometer sitios web específicos para atacar a ciertos grupos.
Inyectar código malicioso en sitios legítimos para robar credenciales.
Muestra ventanas emergentes falsas que solicitan credenciales.
Simula alertas de seguridad en sitios legítimos
Crea mensajes emergentes que informan sobre “errores en la cuenta”.
Pide datos de inicio de sesión con una ventana flotante falsa.
Engaña a los usuarios con anuncios emergentes que redirigen a sitios de phishing.
Un atacante intercepta la comunicación entre la víctima y el servidor legítimo.
Se roba información al modificar datos en tránsito sin que el usuario lo sepa.
Se utiliza en redes Wi-Fi inseguras para capturar credenciales.
Puede redirigir tráfico de la víctima hacia sitios falsos.
Un atacante espía la conexión para robar contraseñas y datos bancarios.
A través de llamadas falsas de “soporte” que advierten sobre malware en tu PC
Envian correos electrónicos fingiendo ser soporte técnico oficial.
Son ventanas emergentes que indican que el sistema está comprometido por lo tanto debes llamar a los técnicos al teléfono provisto.
Engañando a las víctimas para que instalen software de control remoto.
Piden a los usuarios pagar por “reparaciones” que no necesitan.
Crean una red Wi-Fi falsa que parece legítima.
Interceptar datos de los usuarios que se conectan a la red falsa.
Capturan credenciales de inicio de sesión sin que la víctima lo note.
Usan nombres similares a redes Wi-Fi legítimas para engañar a los usuarios.
Roban información mediante tráfico de red no cifrado.
