pesca de credencials

phishing (en)
f
Electrònica i informàtica

Pràctica exercida a través d’internet consistent a enviar correus electrònics, generalment de manera indiscriminada, suplantant la identitat d’una organització determinada amb l’objectiu d’obtenir informació personal i confidencial dels destinataris que posteriorment pugui ser utilitzada amb finalitats fraudulentes.

Els correus electrònics insten als destinataris a clicar sobre enllaços que, aparentment, menen a la pàgina web de l’entitat que se suplanta, però que en realitat porten a pàgines fraudulentes des d’on es poden robar noms d’usuaris i contrasenyes, números de targetes de crèdit, etc. S’anomena pesca dirigida (en anglès, spear-phishing) quan la pesca de credencials es porta a terme mitjançant l’enviament de correus electrònics personalitzats i pesca per SMS (en anglès, SMS phishing) quan es fa mitjançant l’enviament de missatges SMS.