Black Friday: Emails de Phishing Aumentan un 237%
Investigadores de seguridad han advertido sobre un aumento de tres dígitos en el volumen de correos electrónicos de phishing diseñados para engañar a los compradores, justo antes del esperado evento de ventas en línea del Black Friday Negro que comienza hoy.
Durante los últimos años, el evento inspirado por Amazon ha marcado el inicio no oficial de la temporada de compras frenéticas que se extiende hasta finales de diciembre.
Sin embargo, también representa una gran oportunidad para los estafadores de engañar a los usuarios para que proporcionen credenciales e información personal/financiera o hagan clic en enlaces o archivos adjuntos maliciosos.
Entre el 1 y el 14 de noviembre de este año, el proveedor de seguridad Egress detectó un aumento del 237% en los correos electrónicos de phishing relacionados específicamente con el Black Friday y el Cibermonday, en comparación con el período del 1 de septiembre al 31 de octubre.
El vicepresidente de inteligencia de amenazas, Jack Chapman, dijo que el proveedor predice un aumento adicional en este volumen en la semana siguiente.
"Este año, nuestros analistas de inteligencia de amenazas han visto una variedad de ataques, incluido un gran número de correos electrónicos de phishing que suplantan a marcas reconocidas globalmente", explicó.
"Los ciberdelincuentes están utilizando una variedad de tácticas para permitir que estos correos electrónicos de suplantación pasen la seguridad perimetral y luego engañen a los destinatarios para que sean víctimas".
Entre estas tácticas se encuentran:
- Plantillas HTML estilizadas para suplantar marcas, con logotipos oficiales y pies de página.
- Hipervínculos legítimos al sitio de la marca suplantada, para ayudar a eludir la detección de escaneo de enlaces.
- Nombres de dominio similares o falsificados, que son muy sutilmente diferentes a la versión legítima.
- Tácticas de ingeniería social como líneas de asunto que ofrecen recompensas u ofertas por tiempo limitado.
- Técnicas de ofuscación que hacen que los usuarios no vean la URL de un sitio de phishing si pasan el mouse sobre un botón "comprar ahora" incrustado en el correo electrónico.
"Tomarse un tiempo para verificar la legitimidad de una oferta, por ejemplo, revisando las redes sociales o contactando al proveedor de otra manera, puede ayudar a las personas a determinar si un descuento es real o falso", dijo Chapman.
"Sin embargo, en última instancia, cuando los ciberdelincuentes están utilizando tácticas sofisticadas, las personas y las organizaciones deben asegurarse de tener la protección adecuada contra phishing y malware para detectar y prevenir ataques, ya sea en el trabajo o en casa".
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios
Publicar un comentario