El phishing es un método de ataque cibernético en el que los atacantes se hacen pasar por entidades legítimas para engañar a los usuarios y obtener información confidencial, como contraseñas o datos financieros.
Durante la semana No 5 realizamos un importante ejercicio sobre la herramienta Blackphish la cual es una herramienta de ingeniería social que dispone de plantillas de sitios web populares, para suplantar los sitios web legítimos. Seguido a la inicialización de la herramienta y ya dentro de la aplicación procedemos a aceptar con la letra Y el compromiso de usar esta herramienta responsablemente.
El uso de la herramienta BlackPhish, permite experimentar de primera mano las peligrosas implicacionesdel phishing en la seguridad informática.
Al suplantar el sitio de Gmail, fue posible capturar información confidencial por lo cual es importante sensibilizar a los usuarios sobre la importancia de estar alerta ante estos engaños.
Sin embargo, es crucial destacar que el phishing es una práctica ilegal y dañina, y el uso de BlackPhish debe limitarse a pruebas éticas y autorizadas para mejorar las defensas de las organizaciones y educar a los usuarios sobre las amenazas existentes. La conciencia y la educación continua son fundamentales para combatir esta forma de ataque y proteger nuestra información personal y empresarial.








Comentarios
Publicar un comentario