Empresas imitadas por hackers

Check Point publicó el Brand Phishing Report correspondiente al primer trimestre de 2021. El informe destaca las empresas en las que los ciberdelincuentes se fijan más para elaborar sus campañas de phishing con el objetivo de robar información personal o credenciales de pago.

Según el reporte, Microsoft repite primer puesto y vuelve a ser la marca más suplantada y acapara el 39% de todos los intentos de phishing con el trabajo en remoto como gancho principal, algo menos que el 43% que alcanzó en los últimos meses del pasado año. Por otro lado, DHL también mantuvo su posición como la segunda marca más imitada (18%) debido al aumento de las compras online.

El informe revela que la tecnología sigue siendo el sector con más probabilidades de ser objeto de phishing de marca, seguido por el de las empresas de mensajería. Sin embargo, la banca ha sustituido al pequeño comercio en el pódium, ya que dos compañías bancarias -Wells Fargo y Chase- se encuentran ahora entre las diez primeras posiciones. Esto demuestra cómo los ciberdelincuentes están aprovechándose del aumento de los pagos online, de la dependencia de la banca online actual, así como del incremento de las compras y las entregas a domicilio con el objetivo de intentar engañar a los usuarios y cometer fraudes financieros, señaló el fabricante.

Anunciante

«En el primer trimestre de 2021 los ciberdelincuentes incrementaron sus intentos de ataque para robar datos personales haciéndose pasar por marcas líderes de los diferentes sectores, y nuestras cifras muestran  cómo cambian sus tácticas de phishing para aumentar sus posibilidades de éxito», explicó Omer Dembinsky, director de inteligencia de datos de Check Point, agregó que aunque las webs y las apps suelen incorporar medidas de seguridad, sobre todo en el caso de la banca, es el elemento humano el que a menudo no detecta las estafas, por lo que los ciberdelincuentes siguen engañando a los usuarios mediante correos electrónicos convincentes que se hacen pasar por marcas de confianza. “Como siempre, recomendamos que se aumenten las precauciones a la hora de compartir datos y credenciales personales, y recordamos que es primordial pensarlo dos veces antes de abrir archivos adjuntos o enlaces en los emails, especialmente los correos que dicen ser de empresas conocidas, como instituciones bancarias, Microsoft o DHL, que son las más propensas a ser suplantadas», aconsejó Dembinsky.

En un ataque de phishing, los cibercriminales intentan imitar el sitio web oficial de una compañía conocida utilizando un nombre de dominio o una URL y un diseño de página web similares a los del auténtico. El enlace a la página web falsa puede enviarse a los usuarios por correo electrónico o mensaje de texto. Finalmente, un usuario puede ser redirigido durante la navegación web, o hacerse desde una aplicación móvil fraudulenta. La copia falsa suele contener un formulario destinado a robar las credenciales, los datos de pago u otra información personal de los usuarios, detalló la marca.

Top phishing por marcas en el primer trimestre de 2021

  1. Microsoft (relacionado con el 39% de todos los intentos de phishing de marcas a nivel mundial)
  2. DHL (18%)
  3. Google (9%)
  4. Roblox (6%)
  5. Amazon (5%)
  6. Wells Fargo (4%)
  7. Chase (2%)
  8. LinkedIn (2%)
  9. Apple (2%)
  10. Dropbox (2%)

Correo electrónico de phishing de DHL – ejemplo de malware

El fabricante dijo haber observado un email de phishing que utilizaba la marca de DHL y trataba de descargar el RAT (troyano de acceso remoto) Agent Tesla en dispositivo del usuario. El correo electrónico que se enviaba desde una dirección web y se falsificaba para que pareciera enviado desde [email protected], contenía el asunto «DHL Import Clearance – Consignment: <número>». El texto solicitaba la descarga de un archivo comprimido «DHL-IVN.87463.rar», que guardaba un documento ejecutable malicioso que haría que el sistema se infectara con el Agente Tesla.

Phishing Wells Fargo – ejemplo de robo de cuenta

Los investigadores de Check Point Research detectaron un phishing relacionado con la cuenta de Wells Fargo de un usuario. El correo electrónico que se envió desde la dirección falsa [email protected], contenía el asunto «Your Online access has been disabled». El cibercriminal intentaba atraer a la víctima para que hiciera clic en un enlace malicioso, que le redirigía a una página fraudulenta que parecía el sitio web real de Wells Fargo. De esta manera lograban pedir al usuario que introdujera su nombre de usuario y su contraseña.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

Descubre Check Point acceso a  contraseñas robadas

Robo de información, una actividad cada vez más recurrente

Errores comunes que vulneran la protección de datos personales

Esto es lo que cuesta en la Dark Web los datos de tus tarjetas o de tu email

Share via
Copy link
Powered by Social Snap