👋 Agenda una reunión y empieza a habilitar nuevos negocios con tu ciberseguridad
Ingresa tu correo corporativo. Nuestras soluciones están diseñadas específicamente para empresas.

Al hacer clic en Enviar, aceptas que Delta Protect almacene y procese la información personal suministrada arriba de acuerdo a la política de privacidad establecida en el Aviso de Privacidad.

🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
Oops! Something went wrong while submitting the form.

“Gracias a la alianza con Delta Protect, Atrato ha logrado avances significativos hacia la certificación ISO 27001, fortaleciendo notablemente su seguridad y cumplimiento. El soporte continuo y las asesorías expertas de Delta, combinadas con la innovadora plataforma Apolo, han sido fundamentales para acelerar y optimizar nuestro roadmap, permitiéndonos enfrentar y superar eficazmente cualquier desafío en seguridad de la información.”

Sergio García
Engineer Manager

“Tras 3 meses de colaboración efectiva con Delta Protect, estamos impresionados con los resultados y la cobertura del programa de Pentesting de CISO As a Service. Hemos detectado y abordado vulnerabilidades clave, mejorando significativamente nuestra seguridad de la información. Los entrenamientos de Ciberseguridad y ejercicios de Phishing han sido cruciales para aumentar la conciencia de nuestros colaboradores. Agradecemos el seguimiento y apoyo continuo de Delta Protect y esperamos alcanzar más objetivos juntos.”

Pablo Padilla
Gerente TI

“Nuestra colaboración con Delta Protect marcó un hito en nuestra seguridad digital. Su enfoque meticuloso y detallado en el Pentest reveló vulnerabilidades ocultas que habían pasado inadvertidas, demostrando una eficacia y rapidez impresionante en su resolución. Además, su servicio de CISOaaS transformó nuestra estrategia de ciberseguridad, donde su equipo experto nos guió en el desarrollo de políticas robustas y procesos efectivos.”

Jaime Zenizo
CEO & Partner

“Me complace enormemente relatar la experiencia positiva y enriquecedora que hemos tenido con Delta Protect y su sobresaliente servicio de Chief Information Security Officer as a Service (CISOaaS). Representando al departamento de TI de Sperientia, quiero expresar mi profunda gratitud y aprecio por el alto nivel de calidad y profesionalismo evidenciado en nuestra colaboración con el equipo de Delta Protect. Desde el inicio de nuestra asociación con Delta Protect, hemos observado un compromiso y una excelencia excepcionales, superando ampliamente nuestras expectativas.”

Ilse Fernández
Data and Information Management

“Mi experiencia con el equipo de especialistas de Delta Protect ha sido tremendamente positiva. En todo momento, han mostrado un alto grado de profesionalismo, experiencia y conocimiento, manejándose con una ética impecable. Su atención al detalle y su disposición para resolver problemas y brindar apoyo han sido imprescindibles. Como CISO, valoro enormemente contar con aliados tan confiables y competentes, que contribuyen significativamente a fortalecer la postura de ciberseguridad de mi compañía.”

Enrique Guzman
Chief Information and Security Officer

Nuestra reciente experiencia con Delta Protect en el pentesting fue excepcional. Nos brindaron asistencia crucial para identificar y fortalecer aspectos de seguridad en variados sistemas e interfaces, abarcando front-end, back-end y aplicaciones móviles. Su enfoque ágil y sumamente profesional fue notable. Sin duda, confiaríamos nuevamente en Delta Protect para asegurar la integridad de nuestros sistemas.

Manuel Andere
Chief Technology Officer

Estoy absolutamente impresionado con la experiencia brindada por Delta Protect. Son, sin duda, el proveedor más responsable y cumplidor que hemos tenido el placer de colaborar.

Erick Pérez
Director General

Mi trayectoria con DeltaProtect se remonta a mi empleo anterior, donde ya tenía contacto con ellos desde el equipo de Ciberseguridad. Solicitamos pruebas de penetración (PT) para aplicaciones web y móviles. Mi experiencia con varios proveedores, grandes y pequeños, me ha demostrado que DeltaProtect se destaca significativamente. Sus informes y hallazgos son superiores, identificando vulnerabilidades que otros proveedores no detectaron. Lo que más valoro es la profundidad de sus pruebas y el enfoque en vulnerabilidades que requieren un análisis más detallado, más allá de los resultados automáticos.

Juan Leonardo Hinojosa
Gerente de Ciberseguridad

"Delta Protect fue una solución óptima para nosotros. Buscábamos un proveedor bien actualizado técnicamente, que entendiera nuestro modelo de negocio y que nos diera la certeza de poder transmitir solidez a nuestros clientes. El trato del equipo Delta y sus procesos han superado nuestras expectativas, sin duda seguiremos trabajando juntos.”

Joaquin Rivera
Co-Founder & CEO - Kikoya

"¡La experiencia general de trabajar con Delta Protect ha sido simplemente excelente! El equipo responde con velocidad, aclaran todas las preguntas a medida que surgen y el apoyo brindado durante todo el proceso es excelente. Lo Recomendaría sin dudarlo.”

Paolo Rizzi
Co-Founder & CTO - minu

"El servicio de Delta Protect es altamente profesional. Quedamos muy satisfechos con el resultado. Ofrecieron acompañamiento en todo momento para encontrar y solucionar las vulnerabilidades que encontraron en nuestro sistema.”

Alberto Navarro
Head of Product - Arkángeles
-
9 min.

¿Qué es el vishing y cómo puedes evitarlo en tu empresa?

¿Qué es Delta Protect?

Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐

Conoce más

¿Qué es el vishing y cómo puedes evitarlo en tu empresa?

Conclusiones

Escrito por:
Juan Armando Gómez
Cybersecurity Engineer

Cyber Security researcher y profesional en tecnologías de la información con una fuerte preocupación por la privacidad y los derechos digitales. Como Hacker Ético y Purple Teamer, desarrollando e implementando controles y evaluaciones de seguridad basados en amenazas reales (“Threat-informed defense”), maximizando la operatividad y costos de implementación. Especialista en tecnologías Cloud e infraestructura, incluyendo arquitectura, evaluaciones, mejores prácticas, deployments y seguridad operacional.

Tabla de Contenidos
¿Qué es Delta Protect?

Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐

Conoce más

Los ciberdelincuentes aprovechan la tecnología para cometer delitos y se tratan de ganar la confianza de las personas para que accedan a dar información confidencial, dinero u otros.

Estar alertas e informados sobre las distintas modalidades de estafa que hay en la actualidad nos ayuda a evitar ser víctimas de fraude. Uno de esos métodos que debes conocer es el vishing. ¿Sabes en qué consiste? A continuación, te explicamos cómo funciona y qué hacer para no caer en la trampa.

¿Qué es el vishing?

El vishing es un tipo de ataque de phishing que se lleva a cabo mediante llamada telefónica o mensajes de voz. El ciberdelincuente utiliza un software para modificar su voz, crear números telefónicos falsos y además utiliza tácticas de ingeniería social para persuadir a los usuarios a que divulguen información personal o confidencial.

La palabra vishing proviene de la unión de voice (voz) y phishing (ciberataque de suplantación de identidad); es decir, involucra todos aquellos ataques de phishing que contienen una voz, tanto humana como robótica. 

Los cibercriminales suelen usar un servicio como Voz sobre protocolo de Internet (VoIP), un sistema que permite la transmisión de llamadas de voz mediante la red a cualquier tipo de dispositivo que tenga internet, sin necesidad de contar con un cableado y número fijo.

¿Cómo funcionan los ataques de vishing?

Existen distintas maneras de llevar a cabo este tipo de estafa telefónica, pero todos los métodos tienen algo en común: el visher (como se denomina al cibercriminal que lleva a cabo este tipo de ataques) usa herramientas de ingeniería social para obtener datos confidenciales, como número de cuenta bancaria, claves de tarjetas de crédito u otra información empresarial confidencial.

Existen principalmente tres formas en que los vishers consiguen información sensible:

Llamada directa

El estafador se hace pasar por un empleado de una entidad bancaria y se gana su confianza al mencionarle datos que le generen confianza como su compañía telefónica o cierta información que haya compartido en sus redes sociales. 

Doble llamada

Un ciberdelincuente usa un mensaje grabado con un robot para informar a la víctima de un supuesto problema, como un acceso no autorizado, y le indica un número de teléfono para que llame y solucione el problema. Cuando el usuario llama a ese número, le piden información sensible como un número de cuenta, tarjeta de crédito o un DNI. Al entregar los datos, se consuma la estafa. 

Combinaciones de técnicas

La víctima puede ser contactada por los cibercriminales vía mensaje de texto (smishing) para tratar de que revele su información bancaria y contraseña. Después es contactada vía telefónica por alguien que, mediante suplantación de identidad, la hace creer que forma parte de una operadora o un banco.

Ejemplos de ataques de vishing

Algunas de las tácticas o modus operandi más comunes que utilizan los ciberdelincuentes como vishing son:

Soporte técnico

El visher le hace creer a la víctima que es de una compañía especializada en seguridad informática que lo ayudará a proteger su equipo mediante herramientas de acceso remoto y le enseña archivos supuestamente corruptos. 

El atacante aprovecha la preocupación de la víctima para venderle un supuesto antivirus u otra solución al problema ficticio, a cambio de una gran suma de dinero. 

Reembolso por un servicio

El ciberdelincuente se comunica vía telefónica con la víctima para informarle sobre una supuesta devolución de un dinero o también le hacen creer que recibió una transferencia equivocada o dinero de más y debe regresarlo.

Suplantación de identidad de un ente público o una empresa

A través de una llamada telefónica, el ciberdelincuente se hace pasar por un funcionario, policía o trabajador de un banco o una firma legal y le hace creer a la víctima que está en un supuesto problema debido a un movimiento fraudulento. Esta entrega su información financiera e, incluso, le puede dar acceso a la computadora y a datos confidenciales. 

Conocido en problemas

Este método se vale de la necesidad de urgencia y de los vínculos que tenga la víctima con algunas personas para estafar. El ciberdelincuente simula ser un conocido y lo manipula hasta lograr que le dé dinero para resolver un supuesto problema.

Consejos para evitar ser víctima de vishing

La manera más efectiva de evitar que este tipo de fraude tenga éxito es aprender a identificarlo. En el caso de las empresas, esto se traduce en mantener una política de seguridad clara, la cual debe incluir la educación y evaluación periódica de los empleados en materia de ciberseguridad.

A continuación, algunas de las prácticas más aconsejables para evitar este tipo de ataques.

Utiliza un identificador de llamadas

Los estafadores tienen la posibilidad de crear números falsos. Una buena opción para evitar llamadas fraudulentas es usar aplicaciones como Truecaller, un software de identificación de llamadas y bloqueo del spam proveniente de teléfonos móviles.

No contestar si se trata de números desconocidos

Si no conoces el número de teléfono del que están llamando, puedes dejar que la llamada caiga en el buzón de voz. Si en alguna oportunidad contestaste e identificaste que se trataba de una estafa, ya sabes que no debes atender la próxima vez que se repita. 

No cumplas con solicitudes sospechosas

Nunca debes revelar información confidencial como datos personales o datos bancarios cuando te contactan vía llamada de voz o mensaje de texto.

Identifica tácticas de persuasión

Los estafadores se valen de la persuasión y la presión para intentar que la víctima caiga y revele algún tipo de información. Te pueden ofrecer el envío de dinero de manera inmediata, la entrega de tarjetas de regalo o transferencias bancarias, si usas las tarjetas de crédito. 

Ante la sospecha, lo mejor es colgar

Si crees que puedes ser contactado por un ciberdelincuente, lo mejor es que cuelgues lo más pronto posible. 

Conocer los métodos usados por los cibercriminales que aplican el vishing te ayudará a estar alerta ante posibles estafas que pongan en riesgo tu patrimonio o el de tu empresa. Si quieres reforzar las medidas de seguridad, pero no sabes cómo, consulta a profesionales del área.

Uno de los complementos de Apolo: CISO as a Service de Delta Protect, permite que un equipo de expertos en ciberseguridad asesoren a su empresa y los ayuden a educar y evaluar a sus empleados de forma eficiente y periódica.

En Delta Protect nos dedicamos a simplificar la ciberseguridad y el cumplimiento de tu empresa. ¡Agenda una demo de Apolo con nuestros expertos y descubre cómo podemos ayudarte a evitar el vishing y otros ciberataques en tu empresa!

Escrito por:
Juan Armando Gómez
Cybersecurity Engineer

Cyber Security researcher y profesional en tecnologías de la información con una fuerte preocupación por la privacidad y los derechos digitales. Como Hacker Ético y Purple Teamer, desarrollando e implementando controles y evaluaciones de seguridad basados en amenazas reales (“Threat-informed defense”), maximizando la operatividad y costos de implementación. Especialista en tecnologías Cloud e infraestructura, incluyendo arquitectura, evaluaciones, mejores prácticas, deployments y seguridad operacional.

👋 ¡Déjanos tu correo
para tener acceso al E-Book!
🙌 ¡Gracias por dejarnos tu correo!

Si el E-Book no se descarga automaticamente, haz click 👉 aquí.
Oops! Something went wrong while submitting the form.