[Ciberseguridad] ⛔ Microsoft vuelve al primer puesto como marca más imitada en ataques de phishing
el
Obtener vínculo
Facebook
X
Pinterest
Correo electrónico
Otras apps
Check Point Research (CPR), la rama de inteligencia de amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP) y proveedor líder de soluciones de seguridad cibernética a nivel mundial, ha publicado su Informe de phishing de marca para el cuarto trimestre de 2023. El informe destaca las marcas que fueron imitadas con mayor frecuencia por los ciberdelincuentes en sus intentos de robar individuos. información personal o credenciales de pago durante octubre, noviembre y diciembre de 2023.
El último trimestre, Microsoft reclamó el primer puesto como la marca más suplantada, representando el 33% de todos los intentos de phishing de marcas. El sector tecnológico se destacó como la industria más afectada en general, con Amazon ocupando el segundo lugar con un 9% y Google en tercer lugar con un 8%. Las otras dos industrias más afectadas fueron las redes sociales y la banca.
El gasto de los consumidores asociado con el período festivo hizo que los ciberdelincuentes continuarán apuntando a minoristas y empresas de mensajería en el cuarto trimestre de 2023.
La ampliamente reconocida marca de entrega de paquetes DHL se ubicó entre las diez primeras, posiblemente debido a una mayor actividad durante el mes de compras de noviembre, mientras que la clasificación de Amazon se puede atribuir en gran medida a la venta anual Amazon Fall Prime Day que se programó durante la segunda semana de octubre.
“Si bien hemos dicho adiós al 2023, una cosa nos ha seguido hasta el nuevo año y es la amenaza del phishing. Incluso los ciberdelincuentes con experiencia limitada en TI pueden imitar con precisión marcas legítimas para engañar a clientes desprevenidos y llevar a cabo ataques de ingeniería social”, afirmó Omer Dembinsky, director del grupo de datos de Check Point Software.
“Tras el uso generalizado de la IA, podemos esperar ver este año un mayor volumen de campañas de phishing que son aún más indistinguibles de las comunicaciones genuinas de la empresa. A medida que se siguen imitando los nombres más importantes de la tecnología, las redes sociales y la banca, los usuarios finales deben estar más atentos al recibir correos electrónicos que dicen ser de una marca de renombre”.
Principales marcas de phishing
A continuación se muestran las 10 marcas principales clasificadas según su aparición general en eventos de phishing de marca durante el cuarto trimestre de 2023:
Microsoft (33%)
Amazonas (9%)
Google (8%)
manzana (4%)
Wells Fargo (3%)
LinkedIn (3%)
Depósito de viviendas (3%)
facebook (3%)
netflix (2%)
DHL (2%)
Correo electrónico de phishing de Microsoft: estafa de verificación de correo electrónico
Este correo electrónico engañoso, haciéndose pasar por el equipo de cuentas de Microsoft, afirmaba que requería verificación de la dirección de correo electrónico e instaba a los destinatarios a hacer clic en un enlace de verificación. Presentaba una línea de asunto " Microsoft: Verifique su dirección de correo electrónico " con el objetivo de crear una sensación de urgencia. El enlace de phishing incluido en el correo electrónico era: “cloudflare-ipfs[.]com/ipfs/bafybeigjhhhd64vhna67panxz6myhaelya6vphjbic65jog5hvm4mmgpum”.
Este enlace no está asociado con Microsoft. El correo electrónico solicitaba a los destinatarios que verificaran su dirección de correo electrónico y podría dar lugar a actividades fraudulentas.
Correo electrónico de phishing de Apple: estafa de alerta de límite de almacenamiento
Este correo electrónico engañoso, haciéndose pasar por Apple, enviado desde la dirección “blake@borderpfoten[.]de” , pretendía alertar a los destinatarios sobre el almacenamiento casi lleno en su cuenta de Apple. La línea de asunto "{El nombre de la víctima} ¡¡Tu almacenamiento de Apple está casi lleno!! " (Original: Din Apple Lagring er Næsten Fuld!!) añadió un toque personalizado para crear una sensación de urgencia. El correo electrónico incluía un enlace malicioso: “ktraks[.]futurwatt.com/ga/click/”, que actualmente está inactivo. Este enlace no está asociado con Apple. El correo electrónico instaba a los destinatarios a solucionar el problema de almacenamiento haciendo clic en un enlace inactivo, lo que podría dar lugar a actividades fraudulentas.
Acerca de la investigación de Check Point Check Point Research proporciona inteligencia líder sobre amenazas cibernéticas a los clientes de Check Point Software y a la comunidad de inteligencia en general. El equipo de investigación recopila y analiza datos globales de ataques cibernéticos almacenados en ThreatCloud para mantener a raya a los piratas informáticos y, al mismo tiempo, garantizar que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, autoridades policiales y varios CERT.
Comentarios
Publicar un comentario