Joana MayenEl phishing de clonación es una de las variantes más efectivas de los ataques de suplantación de identidad.
Aunque no es nuevo, ha cobrado relevancia por la capacidad de los hackers para estafar incluso a usuarios con conocimientos básicos en ciberseguridad, sin que lo noten.
¿Qué es el phishing de clonación? El phishing de clonación es un tipo de ataque cibernético que consiste en duplicar un correo electrónico legítimo previamente recibido por la víctima, pero modificando su contenido con enlaces o archivos adjuntos maliciosos.
Según la firma de ciberseguridad Proofpoint, este tipo de ataque es mucho más difícil de detectar que un mensaje de phishing estándar, pues se basa en la confianza que genera un correo ya conocido.
¿Cómo funciona la estafa por clonación? A diferencia del phishing estándar, donde el ciberdelincuente envía un mensaje fraudulento con errores de redacción, remitentes sospechosos o dominios alterados (por ejemplo, cambiar la letra “o” por el número “0”), el phishing de clonación explota la confianza del usuario al replicar mensajes legítimos.
El ataque se ejecuta de la siguiente forma:Identificación del mensaje original: El atacante detecta un correo electrónico o notificación previamente recibida por la víctima.
Esto puede ocurrir si ya obtuvo acceso a su bandeja o si monitorea comunicaciones dentro de una organización tras comprometer un dispositivo.
Clonación exacta: Duplica la estructura, redacción, imágenes, logos y remitente del mensaje legítimo.
El único cambio radica en sustituir archivos adjuntos o enlaces originales por versiones maliciosas.
Envío del mensaje clonado:.
La víctima recibe el correo duplicado sin notar diferencia alguna, pues reconoce el formato y contexto.
El archivo adjunto o enlace infecta su dispositivo o redirecciona a un formulario para robo de credenciales y datos personales.
Expertos de Check Point, empresa de ciberseguridad, subrayan que este método es altamente efectivo porque explota la familiaridad de la víctima con el mensaje original.
Al tratarse de un correo o notificación que ya ha recibido antes, el usuario baja la guardia y no detecta el fraude.
Uno de los ejemplos más comunes ocurre con correos de entidades bancarias que piden confirmar datos a través de un enlace malicioso, o con newsletters en los que se sustituye el botón de “leer más” o “descargar archivo” por una versión infectada.
¿Cómo detectar un ataque de phishing de clonación? Aunque es un método avanzado, existen formas de detectar el phishing de clonación antes de comprometer la seguridad de datos o dispositivos:Revisar duplicidad de correos: Si se recibe un mensaje idéntico a uno anterior, sobre todo si incluye un archivo o enlace distinto, es un motivo para sospechar.
Verificar enlaces antes de hacer clic: Servicios como URLVoid permiten analizar la seguridad de cualquier dirección web antes de abrirla.
Confirmar con el remitente por otro canal: Contactar directamente al remitente original para confirmar si efectivamente envió una actualización o nuevo enlace.
Revisa el archivo adjunto con un antivirus o sandbox: Nunca abras documentos de dudosa procedencia sin analizarlos.
Además, los expertos recomiendan implementar la autenticación de múltiples factores (MFA) en tus cuentas bancarias y correos electrónicos.
Así, si un ciberdelincuente logra obtener tu contraseña, no podrá acceder sin el segundo factor de verificación.
También es fundamental mantener actualizado tu sistema operativo y programas de seguridad, pues las actualizaciones corrigen vulnerabilidades que pueden ser explotadas en este tipo de ataques.
Contenidos Relacionados: Phishing: qué es este fraude y cómo te pueden robar más de 8 mil pesos¡Aguas! Esta es última estafa de 'phishing' de WhatsApp, usan relojes Rolex
En una situación de emergencia y ante las condiciones adversas, el doctor Miguel Alejandro Zúñiga Rodríguez asistió directamente el parto, trayendo al mundo a una bebé a quien nombraron Renata
Hoy Tamaulipas
El presidente de Estados Unidos, Donald Trump, afirmó este martes que no descarta examinar la posibilidad de expulsar a Elon Musk, después de que el multimillonario sudafricano criticara duramente su proyecto de ley de presupuesto federal. Musk, la persona más rica del mundo, fue el mayor donante de Trump en las elecciones de 2024 y al comienzo
Imagen.com.mx
• En zonas montañosas permanecerán las lloviznas intermitentes y bancos de niebla que pueden reducir la visibilidad horizontal Oaxaca de Juárez, Oax. 1 de julio de 2025.- La Coordinación Estatal de Protección Civil y Gestión de Riesgos (CEPCyGR) informa que la tormenta tropical Flossie se desplazará paralela a las costas...
Agencia Oaxaca MX
Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.
Lado.mx
El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.
Lado.mx
Un envío comienza con confianza Comprar por internet se ha vuelto parte de la vida diaria en México. Y entre todas las plataformas de e-commerce, Mercado Libre destaca por su facilidad, velocidad y cobertura.
Lado.mx
Trump demanda a la ciudad por “obstruir” las leyes federales, mientras crecen la tensión tras las protestas masivas
24 Horas
Las víctimas volvían de un paseo en MazatlánLa nota Mueren 14 personas por choque en Zacatecas apareció primero en Quadratín México.
Quadratín México
Algunos operadores de apuestas en México ofrecen un bono de bienvenida por registro; es decir, sin necesidad de depositar dinero. Este podría ser el caso del 10bet bono sin depósito. Algunos operadores de apuestas en México ofrecen un bono de bienvenida por registro; es decir, sin necesidad de depositar dinero. Este podría ser el caso del 10b
Bolavip
Meganoticias Veracruz
Este lunes, el Senado aprobó en lo general la reforma a la Guardia Nacional con lo que este deja de ser un cuerpo civil para incorporarse completamente a las Fuerzas Armadas.El dictamen que crea la Ley de la Guardia Nacional y reformas a leyes en materia de seguridad quedaron aprobadas en lo general y los artículos no reservados con 75 votos a fa
El Siglo de Torreón
MANZANILLO.- La Capitanía de Puerto Regional en Manzanillo, Colima, informó el cierre a la navegación de embarcaciones menores de 500 unidades de arqueo bruto (UAB), así como la suspensión de actividades de turismo náutico a partir de las 15:00 horas de este lunes 30 de junio, debido a los efectos de la tormenta tropical Flossie. […]
AF Medios
Meganoticias Veracruz
En punto de las 21:00 horas, tiempo del centro de México, la tormenta tropical ‘Flossie’ se desarrolló como huracán categoría 1 en la escala Saffir-Simpson. A través de un comunicado oficial, la Comisión Nacional del Agua (Conagua) describió la localización actual del fenómeno meteorológico:“Se localizó aproximadamente a 220 kilóm
Vanguardia.com.mx
Recibe su nombre del cielo porque es en este momento del año, cuando Sirio, la estrella más brillante de la constelación del Can, aparece junto con el Sol
Infobae
– En un trabajo coordinado con el SNTE, se proporcionaron conocimientos clave sobre cómo actuar ante fenómenos hidrometeorológicos. Redacción Los Conjurados Con el compromiso de salvaguardar a la población ante la temporada de lluvias, el Gobierno de la Ciudad, encabezado por el presidente municipal, Pepe Chedraui Budib, continúa trabaj
LosConjurados.mx
Si planeas hacer despensa esta semana, te recomendamos acudir a Chedraui entre hoy y mañana para que encuentres los mejores precios
El Informador
Puebla, Pue., 01 de julio de 2025.- Como parte de la estrategia Puebla Brilla, el Gobierno de la Ciudad que encabeza el presidente municipal, Pepe Chedraui, inauguró la modernización de …El cargo Zaragoza estrena alumbrado público 100% LED apareció primero en Tribuna Noticias.
Tribuna Noticias
El secretario de Seguridad Pública Estatal, Gilberto Loya Chávez dio a conocer que derivado de las lluvias torrenciales que se registraron ayer por la tarde en la ciudad de Chihuahua se registraron 163 incidencias. Del total de sucesos, 89 fueron relacionados con inundaciones y/o derrumbes, 36 con rescate de personas y 38 con apoyos a […]
Entrelineas
El 7 de julio se reabrirá la frontera de Agua Prieta, Sonora; el 14 de julio la de Puerto Palomas, Chihuahua; el 21 de julio la de San Jerónimo, Chihuahua; el 18 de agosto la de Acuña, Coahuila y el 15 de septiembre la de Colombia, Nuevo LeónLa entrada México busca acelerar reapertura de frontera para el ganado, tras primer acuerdo con EUA se
La Voz de Michoacán
David Kershenobich, secretario de Salud federal, informó que en México se han diagnosticado un total de dos mil 942 casos de sarampión. En la conferencia matutina de Palacio Nacional, Kershenobich Stalnikowitz informó sobre el brote de sarampión en el país, particularmente en Chihuahua. El aspecto importante es q
Plaza de Ármas
Últimas noticias
¿Cuándo depositan la Pensión Bienestar? Conoce el calendario de pagos de julio-agosto 2025
Senado aprueba plan fiscal de Trump y pasa a la Cámara baja para su voto final
Cuándo es la apertura de Alligator Alcatraz, el nuevo centro de detención de inmigrantes en Florida
Alzheimer, enfermedad que va a la alza en México
NAHLE Y CUITLÁHUAC GARCÍA, RUPTURA TOTAL…
Tercer boletín de deportes
Candidatos judiciales recurren a redes sociales para destacar ante desinterés ciudadano
Dueño admite fallas antes del derrumbe mortal en Jet Set
Presenta la alcaldesa Paty Lobeira el libro “Pinta Veracruz”
"Es un diario": Claudia dice que libro sobre transición presidencial casi está listo
Resultados de Bonoloto: ganadores y números premiados
Niños y jóvenes con sordera versionan clásicos de la literatura española en el concurso "El Libro Viajero" de FIAPAS
La Justicia argentina investiga al presidente de San Lorenzo tras denuncia de sobornos
Bordalás, conservador ante el Real Madrid: tres centrales y Mayoral en ataque
Localiza FEM a adolescente con reporte de ausencia en Chihuahua