Spear phishing (phishing dirigido)
El spear phishing es una variante enfocada de phishing dirigida a una persona u organización concreta, y no a un público masivo. Antes de escribir, el atacante investiga a su víctima e introduce datos reales, un nombre, un cargo, una compra reciente, el nombre de un colega, para que el mensaje se sienta personal y creíble. Esa personalización es lo que lo vuelve mucho más convincente que el phishing genérico. Cuando el mensaje menciona información que solo una fuente legítima debería conocer, cuesta muchísimo sospechar de él. Por eso se recurre a esta técnica para robar sumas grandes a organizaciones, sortear los procedimientos habituales de aprobación o alcanzar sistemas sensibles. Como la preparación y la investigación exigen más esfuerzo que en el phishing común, los objetivos suelen elegirse con cuidado: por ejemplo, empleados del área financiera o directivos con capacidad de autorizar pagos.
Cómo lo verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisión: 2026-08
Verifica un mensaje sospechoso ahora
Ejemplo
Un empleado recibe un correo que aparenta venir de su propio director general, menciona por su nombre un proyecto real y le pide que compre discretamente tarjetas de regalo o apruebe una transferencia 'antes de que termine el día'. El contexto personal hace que la solicitud parezca rutinaria.
Cómo reconocerlo
- Un mensaje que conoce cosas inusualmente específicas sobre usted o su trabajo
- Una solicitud inesperada de un 'jefe' o colega para mover dinero o comprar tarjetas
- Urgencia combinada con una petición de guardar secreto o de saltarse el procedimiento normal
- Una dirección de respuesta o un dominio que es casi una copia del real
Cómo lo detecta Hunch
Hunch observa categorías de señales como una petición de pago o de credenciales que llega con presión, un dominio de remitente parecido y las discrepancias entre la identidad declarada y la dirección real, en lugar de fijarse en los datos personales en sí.
FAQ
¿En qué se diferencia el spear phishing del phishing común?
El phishing común se envía de forma amplia y genérica; el spear phishing se dirige a una persona concreta y usa datos personales investigados para parecer legítimo.
¿Por qué es tan eficaz el spear phishing?
Como el mensaje menciona nombres, proyectos o relaciones reales, sortea el instinto de 'esto no va conmigo' y se percibe como una comunicación de trabajo normal.
¿Ayuda verificar por otro canal?
Sí. Confirmar una petición inesperada de dinero o datos llamando a la persona a un número conocido, en lugar de responder al mensaje, frustra la mayoría de los intentos de spear phishing.