25 Jun Tabnabbing: cómo protegerte de un tipo silencioso de phishing
El tabnabbing es una técnica de phishing que aprovecha las pestañas inactivas del navegador. Los ciberdelincuentes cambian el contenido de una pestaña abierta para que parezca una página legítima, como la de tu banco o tu correo electrónico, con el objetivo de robar tus credenciales.
Existen dos variantes principales:
-
Tabnabbing clásico: ocurre cuando una página que parecía inofensiva se reemplaza por una falsa mientras la pestaña está inactiva. Al regresar, el usuario puede introducir sus datos creyendo que es la página legítima.
-
Tabnabbing inverso: se produce cuando al abrir un enlace en una nueva pestaña, la anterior cambia automáticamente a una página falsa.
Los riesgos incluyen robo de identidad, pérdidas económicas y acceso a información sensible, tanto personal como corporativa. Incluso entidades oficiales como el Banco de España y la Policía Nacional han advertido sobre esta amenaza en España.
Para protegerte:
-
Cierra pestañas que no uses y verifica siempre la URL antes de introducir tus datos.
-
No reutilices contraseñas y activa la autenticación en dos pasos (2FA).
-
Mantén tu navegador actualizado y considera usar extensiones de seguridad como uBlock Origin o NoScript.
La prevención es la mejor defensa. Si sospechas que has sido víctima de tabnabbing, cambia tus contraseñas y contacta con los servicios afectados. Para asistencia, puedes acudir a la Línea de Ayuda en Ciberseguridad de INCIBE (017 o WhatsApp 900 116 117).
Fuente: INCIBE
25 de junio de 2025