Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Display
Etiquetas | Phishing | Ciberataques | Ciberseguridad | Ciberdelincuencia
Es una de las amenazas más comunes y perniciosas en el mundo de la ciberseguridad

Se duplican los ataques de phishing en 2022, hasta los 500 millones

|

Los sistemas antiphishing de Kaspersky bloquearon más de 500 millones de intentos de acceso a webs fraudulentas en 2022, el doble que en 2021. El cebo más utilizado fueron los servicios de entrega, la mensajería instantánea y las plataformas de criptomonedas. Estos y otros hallazgos se pueden encontrar en el informe de Spam y Phishing de 2022 de Kaspersky.


Aunque los ataques de spam y phishing no son complejos desde el punto de vista tecnológico, sí utilizan técnicas de ingeniería social sofisticadas, lo que los convierte en muy peligrosos para quienes no las conocen. Los ciberestafadores tienen la habilidad de crear webs fraudulentas prácticamente idénticas a las originales para recopilar datos privados de usuarios o engañarles para que envíen dinero a sus cuentas. Estas webs se dirigen tanto a individuos como a organizaciones.


Los expertos de Kaspersky descubrieron que los ataques de phishing aumentaron durante 2022, año en el que los sistemas de protección de la compañía bloquearon de forma efectiva más de 507millones intentos de acceso a contenido fraudulento, el doble que en 2021.


Los usuarios de servicios de entrega fueron las víctimas que más sufrieron los ataques de phishing, con un 27,38% del total de todos los bloqueos de acceso. Los estafadores envían correos electrónicos falsos que imitan a conocidas empresas de mensajería informando de un problema con una entrega. El correo electrónico muestra un enlace a una web falsa en la que se solicita información personal o datos bancarios. Si la víctima cae en la trampa, es probable que sus datos acaben siendo vendidos en la dark web. Otro de los objetivos más populares de los ataques de phishing fueron las tiendas online (15,56%), los sistemas de pago (10,39%) y los bancos (10,39%).


Los expertos de Kaspersky también han detectado un aumento en los ataques a través de aplicaciones de mensajería instantánea. La mayoría de ellos se realizaron a través de WhatsApp (82,71%), seguido de Telegram (14,2%) y Viber (3,17%).


También descubrieron un aumento en los robos de credenciales en redes sociales. Los ciberdelincuentes explotan la curiosidad y el deseo de privacidad de las personas ofreciendo falsas actualizaciones y estados de cuentas verificadas en estas plataformas. 


Presentación1

Distribución por categorías de las organizaciones que fueron objeto de phishing en 2022


Además, los expertos de Kaspersky descubrieron que los ataques de phishing utilizan estafas basadas en criptomonedas y también en la pandemia, en este último caso con el objetivo de robar información personal a quienes están preocupados por el coronavirus.


“El phishing es una de las amenazas más comunes y perniciosas en el mundo de la ciberseguridad. Es la puerta de entrada a distintos escenarios, que pueden acabar con el robo de identidad, pérdidas económicas o generar daño reputacional tanto a consumidores como a empresas. Es fundamental que se entienda el peligro que suponen estas amenazas y se tomen medidas de protección”, explica Olga Svistunova, experta en seguridad de Kaspersky.


Para evitar ser víctima de phishing o spam, los expertos de Kaspersky aconsejan:


Abrir únicamente correos y links de remitentes de confianza.

Cuando alguien envía un correo aparentemente legítimo, pero el contenido es extraño, lo mejor es chequearlo con la persona que lo envía a través de otro canal.

Revisar la URL de los enlaces si existe la sospecha de que puede ser un sitio de phishing. Si muestra errores de escritura, como por ejemplo un ‘1’ en lugar de una ‘I’ o un ‘o’ en lugar de una ‘O’, es muy posible que sea un sitio fraudulento.


Usar una solución de seguridad de confianza al navegar por Internet. Gracias al acceso a diversas fuentes de inteligencia de amenazas, estas soluciones detectan y bloquean campañas de phishing y spam.

Se duplican los ataques de phishing en 2022, hasta los 500 millones

Es una de las amenazas más comunes y perniciosas en el mundo de la ciberseguridad
José Buitrago
viernes, 24 de febrero de 2023, 12:54 h (CET)

Los sistemas antiphishing de Kaspersky bloquearon más de 500 millones de intentos de acceso a webs fraudulentas en 2022, el doble que en 2021. El cebo más utilizado fueron los servicios de entrega, la mensajería instantánea y las plataformas de criptomonedas. Estos y otros hallazgos se pueden encontrar en el informe de Spam y Phishing de 2022 de Kaspersky.


Aunque los ataques de spam y phishing no son complejos desde el punto de vista tecnológico, sí utilizan técnicas de ingeniería social sofisticadas, lo que los convierte en muy peligrosos para quienes no las conocen. Los ciberestafadores tienen la habilidad de crear webs fraudulentas prácticamente idénticas a las originales para recopilar datos privados de usuarios o engañarles para que envíen dinero a sus cuentas. Estas webs se dirigen tanto a individuos como a organizaciones.


Los expertos de Kaspersky descubrieron que los ataques de phishing aumentaron durante 2022, año en el que los sistemas de protección de la compañía bloquearon de forma efectiva más de 507millones intentos de acceso a contenido fraudulento, el doble que en 2021.


Los usuarios de servicios de entrega fueron las víctimas que más sufrieron los ataques de phishing, con un 27,38% del total de todos los bloqueos de acceso. Los estafadores envían correos electrónicos falsos que imitan a conocidas empresas de mensajería informando de un problema con una entrega. El correo electrónico muestra un enlace a una web falsa en la que se solicita información personal o datos bancarios. Si la víctima cae en la trampa, es probable que sus datos acaben siendo vendidos en la dark web. Otro de los objetivos más populares de los ataques de phishing fueron las tiendas online (15,56%), los sistemas de pago (10,39%) y los bancos (10,39%).


Los expertos de Kaspersky también han detectado un aumento en los ataques a través de aplicaciones de mensajería instantánea. La mayoría de ellos se realizaron a través de WhatsApp (82,71%), seguido de Telegram (14,2%) y Viber (3,17%).


También descubrieron un aumento en los robos de credenciales en redes sociales. Los ciberdelincuentes explotan la curiosidad y el deseo de privacidad de las personas ofreciendo falsas actualizaciones y estados de cuentas verificadas en estas plataformas. 


Presentación1

Distribución por categorías de las organizaciones que fueron objeto de phishing en 2022


Además, los expertos de Kaspersky descubrieron que los ataques de phishing utilizan estafas basadas en criptomonedas y también en la pandemia, en este último caso con el objetivo de robar información personal a quienes están preocupados por el coronavirus.


“El phishing es una de las amenazas más comunes y perniciosas en el mundo de la ciberseguridad. Es la puerta de entrada a distintos escenarios, que pueden acabar con el robo de identidad, pérdidas económicas o generar daño reputacional tanto a consumidores como a empresas. Es fundamental que se entienda el peligro que suponen estas amenazas y se tomen medidas de protección”, explica Olga Svistunova, experta en seguridad de Kaspersky.


Para evitar ser víctima de phishing o spam, los expertos de Kaspersky aconsejan:


Abrir únicamente correos y links de remitentes de confianza.

Cuando alguien envía un correo aparentemente legítimo, pero el contenido es extraño, lo mejor es chequearlo con la persona que lo envía a través de otro canal.

Revisar la URL de los enlaces si existe la sospecha de que puede ser un sitio de phishing. Si muestra errores de escritura, como por ejemplo un ‘1’ en lugar de una ‘I’ o un ‘o’ en lugar de una ‘O’, es muy posible que sea un sitio fraudulento.


Usar una solución de seguridad de confianza al navegar por Internet. Gracias al acceso a diversas fuentes de inteligencia de amenazas, estas soluciones detectan y bloquean campañas de phishing y spam.

Noticias relacionadas

El primer Congreso Internacional sobre Ciberdelincuencia, CyberCrime Sevilla 2024, tendrá lugar los días 2 y 3 de mayo en el Teatro de la Fundación Cajasol. Este evento organizado conjuntamente por el Ilustre Colegio de Abogados de Sevilla y la Universidad Pablo de Olavide, representa una plataforma única para abordar las amenazas tecnológicas que impactan cada día más a todos los ámbitos de nuestra sociedad.

La Semana Informática 2024, organizada por el Colegio Oficial de Ingeniería Informática de la C. Valenciana (COIICV) y que se ha convertido en el evento de referencia del sector, tiene desde hoy tres jornadas por delante en los que profesionales del ramo reflexionan y debaten sobre los retos y oportunidades que plantea la sociedad digital bajo el lema de esta 19ª edición: ‘Ética digital en la era de la sostenibilidad’. 

Vishal Parmar fundó hace una década VAP Group y dispone de oficinas en la India, Emiratos Árabes Unidos, Hong Kong y Reino Unido un hombre que se define como un emprendedor de retos desde el futuro. Los días 16 y 17 de abril de 2024 se ha celebrado la primera edición del Global Al Show y del Global Blockchain Show en Dubái y VAP Group ha sido el responsable de su organización.

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© Diario Siglo XXI. Periódico digital independiente, plural y abierto