{"id":272802,"date":"2023-02-04T10:16:00","date_gmt":"2023-02-04T07:16:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=272802"},"modified":"2025-03-14T21:15:51","modified_gmt":"2025-03-14T18:15:51","slug":"que-es-el-phishing-de-consentimiento-y-por-que-es-peligroso","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/es\/que-es-el-phishing-de-consentimiento-y-por-que-es-peligroso\/","title":{"rendered":"\u00bfQu\u00e9 es el phishing de consentimiento y por qu\u00e9 es peligroso?"},"content":{"rendered":"\n<p>El phishing es una t\u00e1ctica de ciberdelincuencia muy popular utilizada por los actores de amenazas en todo el mundo. A lo largo de los a\u00f1os, el phishing se ha diversificado en una variedad de tipos diferentes, incluido el phishing de consentimiento. Pero, \u00bfc\u00f3mo funciona exactamente el phishing de consentimiento? \u00bfEs una amenaza para usted?<\/p>\n<h2>\u00bfQu\u00e9 es el phishing de consentimiento?<\/h2>\n<p>El phishing de consentimiento es una t\u00e1ctica de phishing que requiere cierto nivel de autenticaci\u00f3n para tener \u00e9xito. Estos ataques implican el uso de aplicaciones maliciosas para tener \u00e9xito, siendo las aplicaciones OAuth una opci\u00f3n particularmente popular. Analicemos un ejemplo de phishing de consentimiento con una aplicaci\u00f3n OAuth da\u00f1ina para comprender c\u00f3mo funciona el proceso.<\/p>\n<p>Como suele ser el caso con el phishing en general, los ataques de phishing de consentimiento comienzan con un correo electr\u00f3nico, en el que el atacante afirma ser una entidad oficial. Debido a que el phishing de consentimiento se usa para acceder a <a href=\"https:\/\/www.makeuseof.com\/best-end-to-end-encrypted-cloud-storage-providers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">las cuentas de almacenamiento en la nube<\/a>, usaremos Google Workspace como ejemplo. Tenga en cuenta que las cuentas en las que ya se ha iniciado sesi\u00f3n son objeto de phishing de consentimiento.<\/p>\n<p>Digamos que un atacante env\u00eda un correo electr\u00f3nico a un objetivo que dice ser un empleado de Google. Dentro de este correo electr\u00f3nico, el atacante le dir\u00e1 al objetivo que necesita iniciar sesi\u00f3n en su cuenta de Google Workspace para realizar alg\u00fan tipo de funci\u00f3n. Por ejemplo, se le puede decir al objetivo que necesita iniciar sesi\u00f3n para verificar su identidad.<\/p>\n<p>El atacante proporcionar\u00e1 un enlace dentro de su correo electr\u00f3nico, que afirma que conduce a la p\u00e1gina de inicio de sesi\u00f3n de Google Workspace. Si el objetivo no se da cuenta de la estafa, puede hacer clic en el enlace.<\/p>\n<p>Este es el punto en el que el phishing de consentimiento difiere del t\u00edpico phishing de credenciales. En el siguiente paso del ataque, el autor de la amenaza utilizar\u00e1 una aplicaci\u00f3n maliciosa alojada por un proveedor leg\u00edtimo para acceder a los datos de la v\u00edctima. Cuando la v\u00edctima haga clic en el enlace malicioso, se le llevar\u00e1 a una p\u00e1gina de permisos, donde se le pedir\u00e1 que conceda cierto acceso al proveedor.<\/p>\n<p>Debido a que la v\u00edctima cree que est\u00e1 tratando con una p\u00e1gina leg\u00edtima, es probable que conceda estos permisos. Sin embargo, en este punto, el atacante obtuvo acceso a la cuenta de Google Workspace de la v\u00edctima.<\/p>\n<p>Pero, \u00bfpor qu\u00e9 querr\u00eda un atacante acceder a la cuenta de almacenamiento en la nube de alguien?<\/p>\n<h3>Los efectos del phishing de consentimiento<\/h3>\n<p>En el juego del cibercrimen, los datos pueden ser invaluables. Hay varios tipos de informaci\u00f3n que un atacante puede aprovechar para su propio beneficio, como la informaci\u00f3n de pago. Pero es poco probable que una cuenta en la nube contenga tales datos. Entonces, \u00bfcu\u00e1l es el punto del phishing de consentimiento?<\/p>\n<p>Muchos atacantes tienden a apuntar a las cuentas de almacenamiento en la nube de la organizaci\u00f3n para acceder a los datos de la empresa. Tales datos pueden ser \u00fatiles de varias maneras.<\/p>\n<p>En primer lugar, el atacante puede <a href=\"https:\/\/www.makeuseof.com\/how-can-data-be-sold-dark-web\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vender los datos de la organizaci\u00f3n en un mercado web oscuro<\/a>. Estos rincones il\u00edcitos de Internet son muy populares entre los ciberdelincuentes, ya que se pueden obtener grandes ganancias a trav\u00e9s de la venta de datos. Los ciberdelincuentes tambi\u00e9n pueden robar datos de la empresa y exigir un rescate por su devoluci\u00f3n, lo que puede resultar m\u00e1s rentable que simplemente vender esos datos en la dark web. Es decir, si no hacen eso tambi\u00e9n&#8230;<\/p>\n<h2>C\u00f3mo prevenir el phishing de consentimiento<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-233124-63404d9f8bc44.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-233124-63404d9f8bc44.jpg\" alt=\"\u00bfQu\u00e9 es el phishing de consentimiento y por qu\u00e9 es peligroso?\" ><\/a><\/p>\n<p>El phishing de consentimiento a menudo se usa contra organizaciones en lugar de individuos (<a href=\"https:\/\/www.makeuseof.com\/best-features-google-workspace-small-businesses\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">es por eso que Google Workplace es un buen ejemplo<\/a> ; es ideal para empresas). Por lo tanto, es importante que los l\u00edderes de la empresa eduquen a su personal sobre c\u00f3mo funciona el phishing de consentimiento. Muchas personas no est\u00e1n familiarizadas con el phishing y las se\u00f1ales de alerta que deben tener en cuenta, por lo que mostrar a los empleados c\u00f3mo identificar un posible correo electr\u00f3nico fraudulento puede ser invaluable para la seguridad de la empresa.<\/p>\n<p>Adem\u00e1s, puede valer la pena tener una lista de aplicaciones preautorizadas a las que un empleado determinado puede acceder en sus dispositivos de trabajo. Esto puede eliminar la posibilidad de que cualquier miembro del personal, sin saberlo, conceda permisos a una aplicaci\u00f3n maliciosa.<\/p>\n<p>Emplear otras medidas de seguridad tambi\u00e9n puede ser beneficioso, como filtros antispam y <a href=\"https:\/\/www.makeuseof.com\/tag\/what-is-two-factor-authentication-and-why-you-should-use-it\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">autenticaci\u00f3n de dos factores (2FA)<\/a>.<\/p>\n<h2>Proteja sus datos sabiendo qu\u00e9 buscar<\/h2>\n<p>El phishing de consentimiento, y el phishing en general, puede tener consecuencias devastadoras. Este tipo de ciberataque es preocupantemente efectivo para estafar a las v\u00edctimas. Sin embargo, hay formas de detectar el phishing de consentimiento y detenerlo en seco. A trav\u00e9s de la educaci\u00f3n y la vigilancia, puede proteger sus datos de manera efectiva, manteni\u00e9ndolos fuera del alcance de actores malintencionados.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A trav\u00e9s de esta estafa de phishing inteligente, los ciberdelincuentes obtienen acceso a los datos que se encuentran en las aplicaciones de almacenamiento en la nube. Entonces, \u00bfc\u00f3mo funciona el phishing de consentimiento?<\/p>\n","protected":false},"author":1,"featured_media":233131,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1001],"tags":[3062],"class_list":["post-272802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/272802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=272802"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/272802\/revisions"}],"predecessor-version":[{"id":313649,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/272802\/revisions\/313649"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/233131"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=272802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=272802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=272802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}