¿Sabes para qué utilizamos las cookies?

Recopilamos datos sobre tu comportamiento de navegación a través de cookies propias y de terceros, que utilizaremos para analizar tu navegación con la finalidad de mejorar tanto las funcionalidades del sitio web como los productos y servicios que ponemos a tu disposición, para gestionar los espacios publicitarios, y para personalizarte nuestra oferta de productos y servicios, a partir de tus hábitos de navegación y de los contenidos visualizados. Consulta toda la información sobre el uso de cookies en nuestra Política de cookies.

Configurar cookies
Rechazar
Aceptar
  • Acceso al perfil de CaixaBank en Facebook. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Instagram. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Linkedin. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Youtube. Abre en ventana nueva.
  • ES

    Cerrar
    • Castellano
    • Catalán
    • Inglés
Información comercial
  • Sobre nosotros
  • Sostenibilidad
  • Accionistas e inversores
  • Personas
  • Actualidad
  • Esfera
Sobre nosotros

Sobre nosotros

  • Lo más destacado
  • Conócenos

    Conócenos

    • Nuestro propósito
    • Misión, visión, valores
    • Nuestra marca
    • Líneas estratégicas
    • Cerca de las personas
  • Nuestra Acción Social
  • Nuestro negocio

    Nuestro negocio

    • Modelo de negocio
    • Principales datos
  • Grupo CaixaBank
  • Publicaciones
  • Reconocimientos
  • Innovación
  • Nuestros patrocinios

    Nuestros patrocinios

    • Los valores que apoyamos
    • Fútbol
    • Baloncesto
    • Deporte paralímpico
    • Running
    • Sail Team Bcn
    • Innovación y desarrollo económico y social
    • CaixaBank Escolta València

Queremos acompañarte día a día

Más información
Sostenibilidad

Sostenibilidad

  • Lo más destacado
  • Banca sostenible

    Banca sostenible

    • Nuestro modelo
    • Gobernanza
    • Materialidad y diálogo
    • Asociaciones, adhesiones y alianzas
    • Analistas y ratings ASG
  • Cultura responsable

    Cultura responsable

    • Gestión responsable
    • Políticas de ética e integridad
    • Public Policy
    • Ciberseguridad
    • Compras y proveedores
    • Canal de Denuncias
  • Transición sostenible

    Transición sostenible

    • Estrategia medioambiental y climática
    • Negocio sostenible
    • Gestión del riesgo ASG
    • Gestión medioambiental
  • Impacto social e inclusión financiera

    Impacto social e inclusión financiera

    • MicroBank
    • Banca próxima
    • Cultura financiera
    • Empleo y emprendimiento

Asumimos la responsabilidad de impulsar una economía positiva para el bienestar de las personas, demostrando el valor social de la banca.

Ir a la sección
Accionistas e inversores

Accionistas e inversores

  • Lo más destacado
  • La acción CaixaBank

    La acción CaixaBank

    • Cotización
    • La acción y su capital social
    • Distribución de capital
    • Participaciones significativas y autocartera
    • Dividendos
    • Analistas
  • Información general

    Información general

    • Información privilegiada
    • Otra información relevante
    • Hechos relevantes (Hasta el 8-02-2020)
    • Pactos parasociales
    • Ofertas públicas de venta y admisión de valores
    • OPAS
    • Fusiones
    • EMIR
    • Canales de comunicación
  • Información económico-financiera

    Información económico-financiera

    • Información financiera trimestral
    • Cuentas anuales y semestrales
    • Otra información financiera
    • Periodo medio de pago a proveedores
    • Ratings
    • Presentaciones
  • Inversores Renta Fija
  • Gobierno corporativo y política de remuneraciones

    Gobierno corporativo y política de remuneraciones

    • Consejo de Administración
    • Comisiones del Consejo
    • Comité de Dirección
    • Gestión del riesgo
    • Junta General de Accionistas
    • Informe Anual de Gobierno Corporativo
    • Remuneración de los Consejeros
    • Estatutos
    • Reglamento de la Junta General de Accionistas
    • Reglamento del Consejo de Administración
    • Reglamento interno de conducta
    • Políticas corporativas y otros documentos corporativos
  • Agenda del inversor
  • Espacio del accionista

    Espacio del accionista

    • Ver sección
    • ¿Qué significa ser accionista?
    • Servicio de información al accionista
    • Encuentros corporativos
    • Ventajas para accionistas
    • Comité Consultivo de accionistas
    • Aula

Accede a toda la información sobre los Resultados de CaixaBank del 4T 2025.

Ir a la sección
Personas

Personas

  • Lo más destacado
  • Progresa en tu carrera
  • Bienestar e inclusión
  • Entorno innovador
  • Deja tu huella en el mundo
  • Únete a nuestro equipo

Wengage es nuestro programa de diversidad, donde impulsamos y visualizamos la igualdad de oportunidades y la diversidad de género, funcional y generacional.

Descubre Wengage
Actualidad

Actualidad

  • Lo más destacado
  • Noticias
  • Recursos para medios
  • CaixaBank Research

CaixaBank impulsa la inclusión financiera en España con sus ofimóviles

Más información
Esfera

Esfera

  • Lo más destacado
  • Entorno económico

    Entorno económico

    • Macroeconomía
    • Mercados
    • Negocios
    • Política monetaria
    • Empleo
  • Bienestar

    Bienestar

    • Progreso
    • Deporte
    • Ocio
  • Aprender

    Aprender

    • Salud financiera
    • Educación
    • Cultura
  • Emprender

    Emprender

    • Casos de éxito
    • Gestión y liderazgo
    • Recursos para empresas
  • Compromiso

    Compromiso

    • Impacto social
    • Gestión sostenible
    • Planeta
  • Innovación

    Innovación

    • Transformación
    • Tecnología
    • Tendencias
  • Pódcast

Esfera, la nueva plataforma de contenidos de CaixaBank

Más información
  • CAS
  • CAT
  • ENG
Información comercial
Caixabank (Ir a Inicio)
Mostrar prebuscador
  • Esfera
  • Innovación
  • Tecnología
  • Spear phishing: un fraude hecho a medida que busca quedarse con tus datos
Imprimir página
28 Enero 2025
CIBERSEGURIDAD

Spear phishing: un fraude hecho a medida que busca quedarse con tus datos

Tiempo de lectura | 4 min.

Aplica en la oferta que mejor encaje contigo.
Retrato de Jordi Sánchez Zamorano, autor (o autora) del artículo
Jordi Sánchez Zamorano Financial Crime Unit CaixaBank
  • Link copiado

  • CIBERSEGURIDAD El amor (y el fraude) están en todas partes
    5 min
  • CIBERSEGURIDAD Cómo detectar un perfil falso en redes sociales
    Artículo | 4 min
  • CIBERSEGURIDAD Tabnabbing: protégete contra el peligro de las ventanas abiertas mientras navegas en internet
    Artículo | 3 min

Un día recibes un correo electrónico o un mensaje con información tan real que te identificas enseguida con él. Puede llamarte por tu nombre, mencionar tu domicilio o el puesto que ocupas en tu empresa. Puede incluso imitar el estilo habitual de una entidad con la que tengas relación.

Sí, ese mensaje parece real, pero no es más que el enésimo intento de estafarte. Así funciona el spear phishing.

En este artículo, te explico:

Qué significa spear phishing

La expresión «spear phishing», suma de las palabras ‘lanza’ y ‘pescar’ en inglés, se refiere a un intento de estafa dirigido a un objetivo concreto, es decir, a una persona en particular.

Para realizar los ataques, los delincuentes utilizan herramientas de ingeniería social para estudiar a sus víctimas. De esta manera obtienen información sobre ellas para confeccionar mensajes que parecen legítimos y, por tanto, aumentar su efectividad.

Así es más sencillo que la persona que recibe el correo haga lo que pretenden los delincuentes, desde revelar información a instalar algún tipo de malware.

Esto les permitirá robar datos personales o empresariales sensibles, materializar estafas económicas o espiar.

Cómo funciona el spear phishing

Para llevar a cabo un ataque de spear phishing, los delincuentes suelen seguir una serie de pasos, según explica el Incibe:

  1. Definir y seleccionar objetivos: los delincuentes estudian primero qué víctimas les interesa atacar. Suelen centrarse en personas que pueden revelar información confidencial o credenciales valiosas.
  2. Investigar a la víctima: filtraciones de datos, redes sociales y otras publicaciones en internet proporcionan a los delincuentes la información que necesitan para engañar a la víctima.
  3. Crear y enviar un mensaje personalizado: a partir de la información recopilada, los atacantes elaboran y envían un mensaje que se ajusta al perfil de su víctima para captar su atención y hacerle creer que es legítimo. Normalmente piden datos de forma urgente o animan a acceder a un sitio web fraudulento para recopilar información o descargar malware.


Spear phishing vs. phishing

Estamos hablando de un tipo de ciberataque muy personalizado. El spear phishing se diferencia del phishing convencional en que se enfoca a individuos concretos, en lugar de realizar el mismo mensaje de forma masiva.

El spear phishing se suele utilizar para engañar a objetivos de alto valor, es decir, empleados con acceso a información confidencial de una empresa. Suelen ser directivos, personal de recursos humanos o administradores de sistemas que manejan claves de seguridad valiosas. Un ejemplo de spear phishing es el fraude del CEO, mediante el que los delincuentes se hacen pasar por el jefe de la víctima para desviar fondos.

Sin embargo, no todos los ataques de spear phishing se dirigen a estos perfiles. Basta con que el delincuente considere que una persona es especialmente vulnerable a caer en una estafa para que la convierta en objetivo de un ataque de spear phishing.

Además, las herramientas de inteligencia artificial facilitan tanto el rastreo de información personal como el diseño inmediato de correos electrónicos totalmente personalizados.

Todo esto reduce esfuerzos para los delincuentes. De hecho, ya se han observado ataques masivos de phishing que integran técnicas de spear phishing para ser más creíbles, tal y como advierte Kaspersky.

Cómo evitar un ataque de spear phishing

El problema con el spear phishing es que no basta con tener actualizados los antivirus o los cortafuegos. Al utilizar ingeniería social para engañar a sus víctimas, el mayor punto débil a la hora de sufrir uno de estos ataques son los propios destinatarios de los mensajes.

Esta es la razón por la que las empresas y organizaciones deben informar y concienciar a sus empleados para que puedan detectar más fácilmente este tipo de engaños y no caer en ellos.

Los ciudadanos también deben ser conscientes de este riesgo y extremar las precauciones, siguiendo estos consejos:

Pensar antes de actuar

Si una petición despierta alguna duda, no se debe acceder a ella. Es importante contactar mediante una vía alternativa con la persona o la entidad que envía el mensaje para contrastar la información. Por ejemplo, si nos han enviado un correo electrónico, conviene llamar por teléfono a un número que hayamos obtenido de otra fuente.

Limitar la información que se comparte en internet

Es importante revisar la configuración de privacidad de las redes sociales y compartir solo la información imprescindible.

Desconfiar ante solicitudes inesperadas

Antes de responder a un correo o un mensaje que nos solicite algo inesperado es importante verificar su autenticidad. Recuerda: no facilites nunca tus datos personales o bancarios ni información confidencial.

Activar la autenticación en dos factores

Utilizar el doble factor de autenticación para acceder a una cuenta es especialmente útil para protegerla.

Qué hacer ante un ataque de spear phishing

¿Qué pasa si ya hemos facilitado información en un ataque de spear phishing? Hay que actuar cuanto antes para minimizar sus consecuencias.

Pasos inmediatos

El Incibe recomienda cambiar contraseñas y avisar a las entidades que puedan verse involucradas para que puedan tomar medidas de inmediato.

Si eres trabajador de una empresa y has sido víctima de este fraude con información relacionada con tu entorno laboral, contacta rápidamente con el departamento técnico.

Evaluación de daños

Toca revisar la información que se haya podido filtrar, desde el nombre o la dirección a cualquier tipo de credencial. También hay que chequear las cuentas, desde posibles movimientos extraños en las bancarias a cualquier otro servicio que se haya podido ver afectado (opciones para recuperar una cuenta, de privacidad, datos personales…).

Medidas preventivas

Es importante denunciar a las autoridades el incidente si ha habido una filtración de información confidencial o de datos que permitan el acceso a cuentas del usuario.

También conviene buscar ayuda profesional si esa información es crítica, con el fin de evaluar el alcance del ataque y evitar males mayores. Por supuesto, es imprescindible tomar medidas para que no vuelva a ocurrir.

  • CIBERSEGURIDAD
  • TECNOLOGÍA

Quizás te interese

  • CIBERSEGURIDAD
  • DIGITALIZACIÓN
  • INNOVACIÓN
  • PROTECCIÓN DE DATOS
  • IA
  • CONECTIVIDAD

Contenido relacionado por Tema

CIBERSEGURIDAD

Videollamadas seguras con tus nietos: habla con ellos con total confianza

Una mujer mayor de 65 años hace una videollamada desde el salón de su casa

Artículo

CIBERSEGURIDAD

Cómo denunciar una ciberestafa: cinco formas de pedir ayuda

Persona delante del ordenador descubre que su sistema ha sido hackeado y debe denunciar esa estafa online

Artículo

PROTECCIÓN DE DATOS

Cinco maneras de cuidar tu reputación online desde joven y no solo en redes sociales

Mano sosteniendo móvil con iconos de corazones sobre fondo azul y naranja

Artículo

Contenido relacionado por formato

FINANZAS PERSONALES

Requisitos que tienes que cumplir sí o sí para cobrar la pensión de jubilación

Mujer próxima a la jubilación sosteniendo documentos sobre fondo verde

Artículo

IA

La computación cuántica romperá Internet… ¿o no?

Flujo rápido de datos digitales en un entorno tecnológico azul

Artículo

FINANCIACIÓN

Belleza y restauración, polos de atracción del emprendimiento

Malle Sy tras la barra de su restobar, Café Gopee

Artículo

Título

Puedes acceder al contenido de vídeo cambiando tu configuración de cookies. Autoriza el uso de cookies de terceros en esta sección del portal.

Actualidad

  • Noticias Corporativas
  • Esfera Content Center
  • CaixaBank Research
  • Newsletter Accionistas

Productos y servicios

  • Particulares
  • Empresas
  • Negocios
  • Tarifas e información de interés
  • Banca Premier
  • Wealth Management
  • Banca Internacional
  • MiFID
  • PRIIPs

Otras webs corporativas

  • Grupo CaixaBank
  • MicroBank
  • Trabaja con nosotros
  • Portal de proveedores
  • Dualiza

© CaixaBank, SA 2026

  • Política de cookies
  • Aviso legal
  • Información legal sobre CaixaBank, S.A.
  • Mapa Web
  • Accesibilidad
  • Recomendaciones de navegación
  • Privacidad 
  • Privacidad accionistas
  • Canal de Denuncias