Un phisher es un ciberdelincuente que se hace pasar por una entidad legítima para engañar a otras personas y lograr que revelen información confidencial, como credenciales, datos bancarios o información de tarjetas, normalmente mediante phishing y otras técnicas de ingeniería social.
A diferencia de hablar sólo de la técnica, el phisher es el actor de amenazas detrás del engaño: diseña mensajes, canales y excusas creíbles para manipular la atención, la urgencia o la confianza de la víctima. Su objetivo es obtener acceso o datos que luego pueda usar de forma ilícita.
En un entorno como LATAM, donde el correo, la mensajería y otros canales digitales son parte central del trabajo diario, un programa de Human Risk Management es crítico para reducir el impacto de estos actores. Whalemate, como plataforma de HRM para equipos de IT, CISO y compliance, ayuda a modelar contexto, simular, entrenar, medir, intervenir y reportar, para que la organización no dependa de una capacitación aislada sino de una gestión continua del riesgo humano.
Esto también está alineado con PCI DSS 12.6, que exige un programa formal y continuo de concientización en seguridad para que el personal conozca amenazas relevantes como el phishing, sepa identificarlas, reaccionar ante ellas y reportarlas. En ese marco, el enfoque de Whalemate contribuye a fortalecer la preparación frente a phishers y a disminuir el impacto de sus ataques.