¿Qué es
el clone phishing?

  • El clone phishing, o phishing de clonación, consiste en copiar correos electrónicos reales para que las estafas resulten más difíciles de detectar.

  • Los atacantes suelen modificar el enlace, el archivo adjunto o la dirección de respuesta.

  • Estas estafas pueden servir para robar contraseñas, datos de pago o acceder a cuentas.

  • Las comprobaciones minuciosas y las herramientas de seguridad para Mac pueden reducir el riesgo.

¿Qué es el clone phishing?

El clone phishing es un tipo de ataque de phishing en el que los estafadores copian un correo electrónico real o de aspecto familiar y envían una versión modificada con un enlace falso, un archivo adjunto malicioso o una dirección de respuesta alterada. El correo electrónico suele ser casi idéntico al original, lo que hace que, a primera vista, parezca fiable.

Como el mensaje resulta familiar y a menudo procede de alguien o de una empresa que usted reconoce, es más fácil creer que es legítimo. Si hace clic en el enlace, abre el archivo adjunto o sigue las instrucciones, podría acabar instalando malware, revelando información personal o facilitando sus datos de inicio de sesión.

Correos electrónicos de marcas clonados

Los estafadores copian correos electrónicos de marcas conocidas y, a continuación, modifican el enlace para que dirija a una página falsa de inicio de sesión, pago o verificación de cuenta.

Correos electrónicos laborales clonados

Un mensaje laboral copiado puede parecerse a un archivo actualizado, un archivo adjunto que se ha pasado por alto o una instrucción reenviada por alguien a quien el destinatario ya conoce.

Correos electrónicos de facturas clonados

Los atacantes pueden copiar un formato de facturación real y sustituir el enlace de pago o los datos bancarios por los suyos propios.

Alertas de archivos clonados

Un correo electrónico en el que se le pida que abra un archivo o documento compartido puede llevarle a un sitio web falso o descargar malware en su Mac en lugar de abrir el archivo.

¿Cómo funciona el clone phishing?

El clone phishing funciona porque hace que un correo electrónico fraudulento parezca un mensaje auténtico que usted reconoce. En lugar de crear un mensaje completamente nuevo desde cero, el estafador copia un correo electrónico real o de aspecto familiar y modifica la parte que le induce a hacer clic.

01

Se copia un correo electrónico auténtico o que le resulta familiar

El atacante parte de un mensaje que usted ya reconoce, como un recibo, una factura, un documento compartido, una actualización de envío o una alerta de cuenta.

02

Se hace un cambio peligroso

El atacante sustituye el enlace, el archivo adjunto o la dirección de respuesta originales por otros que le llevan a un sitio web falso, descargan malware o envían su respuesta directamente a él.

03

Se reenvía el correo electrónico

El atacante reenvía el correo electrónico copiado, a menudo con un mensaje en el que indica que hay un archivo actualizado, una versión corregida o un nuevo enlace que debe utilizar.

04

El destinatario confía en él

Como el correo electrónico le resulta familiar, es posible que haga clic en el enlace o abra el archivo adjunto sin darse cuenta de que algo ha cambiado.

05

La estafa tiene éxito

Si sigue las instrucciones, el atacante podría robar su contraseña, recopilar sus datos de pago, instalar malware en su Mac u obtener acceso a su cuenta.

¿Cómo se manifiesta el clone phishing en los ataques reales?

El clone phishing suele solaparse con la suplantación de marcas, las páginas de inicio de sesión falsas, el fraude en facturas y la apropiación de cuentas. Los ejemplos que figuran a continuación muestran cómo los atacantes copian formatos de correo electrónico conocidos o mensajes empresariales de confianza, incluso cuando los informes públicos no siempre califican el incidente como «clone phishing».

Estafas con facturas y firmas al estilo de DocuSign

Los estafadores suelen copiar el aspecto de los correos electrónicos de DocuSign para que las solicitudes de firma, las facturas o las alertas de documentos falsas parezcan oficiales. Estos mensajes pueden redirigir a una página falsa, solicitar datos de pago o incluir un archivo adjunto peligroso. DocuSign ha advertido a los usuarios sobre estafas de phishing con facturas falsas y afirma que los correos electrónicos de solicitud de firma no piden a los usuarios que abran documentos de Office ni archivos ZIP.

Engaños con inicios de sesión falsos de Microsoft 365

Los atacantes suelen copiar correos electrónicos con el estilo de Microsoft 365, como notificaciones de Teams, alertas de buzón de voz, documentos compartidos o solicitudes para compartir archivos. Dado que los usuarios reciben estos mensajes con frecuencia, pueden parecer rutinarios. El enlace puede llevar a una página de inicio de sesión falsa de Microsoft diseñada para robar el nombre de usuario y la contraseña.

Ataque de phishing en Google Docs

En 2017, los usuarios de Google recibieron correos electrónicos que aparentemente les invitaban a abrir un documento compartido de Google Docs. El enlace llevaba a una aplicación falsa de Google Docs que solicitaba permisos de la cuenta, lo que proporcionaba a los atacantes acceso a la cuenta de Gmail de la víctima y contribuía a que la estafa se extendiera a más usuarios. Aunque no se trataba de un caso de clone phishing en sentido estricto, sirve para ilustrar cómo los atacantes utilizan correos electrónicos habituales de intercambio de archivos para que los enlaces maliciosos parezcan rutinarios.

¿Cuáles son los riesgos y
las consecuencias del clone phishing?

El clone phishing puede afectar tanto a las cuentas como a los dispositivos. El daño depende de lo que el correo electrónico clonado intente que la persona haga.

Contraseñas robadas

Un correo electrónico clonado puede llevar a una página de inicio de sesión falsa que capture el nombre de usuario y la contraseña de una cuenta de correo electrónico, bancaria, en la nube o laboral.

Apropiación de la cuenta

Si un atacante accede a su cuenta, puede leer su información privada, cambiar su contraseña, bloquearle el acceso o utilizar su cuenta para estafar a otras personas.

Infección por malware

Abrir un archivo adjunto falso o hacer clic en un enlace de descarga malicioso puede instalar malware en su Mac que robe su información, espíe sus actividades o dañe sus archivos.

Fraude en los pagos

Una factura o solicitud de pago clonada puede engañarle para que envíe dinero al estafador o introduzca sus datos de pago en un sitio web falso en lugar del auténtico.

¿Quién corre mayor riesgo
de sufrir clone phishing?

Cualquiera puede recibir un correo electrónico clonado, pero algunas personas son más propensas a actuar en consecuencia debido al tipo o volumen de mensajes que reciben y al trabajo que desempeñan.

¿Cómo puede protegerse del clone phishing?

La mejor forma de evitar el clone phishing es detenerse antes de hacer clic en un enlace, abrir un archivo adjunto, iniciar sesión o realizar un pago, especialmente si el correo electrónico se parece a uno que ya haya recibido.

Compruebe cuidadosamente el remitente

No se fíe únicamente del nombre que aparece en pantalla. Compruebe la dirección de correo electrónico completa, la dirección de respuesta y el dominio para detectar cualquier elemento que parezca inusual o que contenga errores ortográficos.

Tenga cuidado con los correos electrónicos actualizados

Si un correo electrónico que le resulta familiar incluye de repente un nuevo enlace, un archivo adjunto diferente o le pide que utilice una versión actualizada, tómese un momento para asegurarse de que el cambio es auténtico.

Previsualice primero los enlaces

Pase el ratón por encima de un enlace para ver a dónde lleva realmente, o mantenga pulsado el enlace en su teléfono para previsualizar el destino antes de abrirlo.

Verifique las solicitudes inusuales por separado

Si un correo electrónico le pide que inicie sesión, pague una factura o abra un archivo que no esperaba, póngase en contacto con el remitente a través de un número de teléfono o un sitio web de confianza para confirmar que es auténtico.

Escanee las descargas sospechosas

Si descarga un archivo o una aplicación de un correo electrónico, escanéelo con un software de seguridad de confianza para Mac antes de abrirlo, a fin de detectar cualquier malware que pueda haberse colado.

Cómo le ayuda Intego a proteger su Mac tras clics de riesgo

El clone phishing es principalmente un problema relacionado con el correo electrónico y la confianza en las cuentas, pero puede poner en riesgo su Mac si el mensaje clonado le lleva a un archivo adjunto malicioso, un instalador falso o una descarga insegura. El antivirus para Mac de Intego le ayuda a detectar amenazas conocidas y le proporciona una capa adicional de protección si un correo electrónico sospechoso le lleva a un archivo peligroso.

Detección de malware para Mac

Ayuda a detectar malware conocido para Mac que pueda llegar a través de archivos adjuntos no seguros, actualizaciones falsas o descargas maliciosas.

Escaneo de descargas

Intego comprueba si los archivos descargados contienen malware conocido antes de que los abra, lo que le ayuda a evitar instalar algo dañino por error.

Protección en tiempo real

Intego sigue supervisando su Mac mientras lo utiliza, lo que ayuda a detectar amenazas conocidas antes de que tengan la oportunidad de causar daños.

Medidas posteriores al clic

Si ha hecho clic en un enlace sospechoso o ha descargado un archivo, puede ejecutar un escaneo de Intego para comprobar si algo dañino se ha colado en su Mac.

Preguntas frecuentes

Intego

Fiable. Acreditado. Potente.

Impulsado por la innovación durante más de 25 años, Intego ha proporcionado soluciones avanzadas de ciberseguridad diseñadas para proteger lo que más importa: sus datos, su privacidad y sus dispositivos.

Con sus galardonadas herramientas antivirus, cortafuegos, VPN y de optimización del sistema, Intego combina una potente defensa con la sencillez y la fiabilidad que esperan los usuarios de Mac y PC.

Money Back Guarantee Image

Obtenga protección total y el máximo rendimiento para su ordenador