Ciberseguridad

Costos del phishing (y por qué es clave protegerse)

Debido a que cada vez más instituciones y compañías se apoyan de las herramientas digitales para realizar sus operaciones, han existido grandes ...

         22 septiembre, 2022  
|   Lectura: 4 min

Debido a que cada vez más instituciones y compañías se apoyan de las herramientas digitales para realizar sus operaciones, han existido grandes avances en la ciberseguridad para brindarles una protección efectiva. Así mismo, las técnicas que emplean los ciberdelincuentes se han vuelto cada vez más sofisticadas, siendo el phishing una de las amenazas más prevalentes y complejas de solucionar. 

¿Qué es phishing?

Es un ataque informático de ingeniería social donde los ciberdelincuentes buscan estafar a las personas, el phishing tiene el propósito de obtener su información personal y así poder suplantar su identidad, lo cual les permite ejecutar compras, reservas e incluso, extraer dinero en su nombre

Una de las versiones más exitosas de esta estafa es el phishing en correos electrónicos, donde este medio se utiliza como un anzuelo para “pescar” contraseñas y otros datos personales. Estos correos tienden a invitar al usuario a rellenar formularios, acceder a enlaces que dirigen a páginas de registro falsas o descargar archivos maliciosos. 

El phishing en Chile y sus costos para la industria

Desde el 2020, se ha notado incremento importante en los ataques de phishing en Chile, registrando un promedio de 5 mil casos al día durante ese periodo. El Centro del Ciber Inteligencia de Entel, reporta que el presente año hubo un aumento de campañas dirigidas a usuarios de entidades bancarias, lo que solo es un ejemplo de los frentes en que esta herramienta de ataque se demuestra tanto transversal como efectiva.

A nivel internacional, un informe realizado por Proofpoint y el Instituto Ponemon, estima que los costos que implica el phishing se han cuadruplicado desde el 2015, representando una perdida media de 14,8 millones de dólares al año para las grandes empresas de Estados Unidos. Así también, se reporta que las empresas medianas en EEUU, pierden alrededor de 63.343 horas de trabajo al año a causa de estos ataques, significando una disminución en su productividad. 

¿Cómo reconocer el phishing en correos?

Dada su proliferación, es importante que sepas reconocer estos ataques cuando llegan a tu bandeja de entrada. El principal objetivo de ellos es el usuario final, que muchas veces desconoce los peligros del ciber espacio y es más propenso a caer en el engaño, si no tiene la formación adecuada en temas de seguridad de la información, que entrega un Security Awarness Training.

Afortunadamente, muchos de los correos utilizados para engañar a las personas cuentan con características similares, las siguientes son algunas a las que puedes estar alerta para evitar caer en esta estafa. 

1. Correos que exigen acción inmediata

Si recibes un correo electrónico donde se te indica que debes tomar alguna acción inmediata, bajo la amenaza de una supuesta consecuencia negativa, es muy probable que sea un contacto de phishing. Estos correos juegan con la emocionalidad de las personas, llevándolos a actuar desde un sentido de urgencia, sin analizar el contenido del mensaje previamente. 

2. Correos mal redactados o con errores ortográficos

Las compañías legítimas suelen usar algún tipo de corrector gramatical para verificar que sus correos masivos e individuales estén bien redactados y no contengan faltas de ortografía. Si recibes un correo que contiene repetidos errores gramaticales o la estructura del mensaje no tiene sentido narrativo, es posible que sea esta clase de ataque cibernético.  

3. Hay inconsistencias en el dominio o la dirección de correo

Cuando sospeches del contenido de un correo y quieras asegurarte de que es phishing, revisa con atención la dirección de email y el dominio de la compañía remitente, muchas veces estas estafas utilizan direcciones que son similares a las de empresas verdaderas pero con una letra o un símbolo distinto. 

4. Correos que solicitan datos personales

Algunos correos de phishing solicitan directamente tus datos de contraseñas o tarjetas de crédito, imitando la imagen de un negocio conocido. En general, las compañías no suelen pedir este tipo de información por correo electrónico precisamente para prevenir que ocurran estafas, por eso es recomendable que compruebes la solicitud por otros medios antes de compartir tu información. 

5. Correos que contienen links o adjuntos sospechosos

Los ciberdelincuentes también utilizan malwares para obtener información, estos se liberan a través de la descarga de archivos adjuntos. Para evitar estos ataques, asegúrate de siempre conocer al remitente antes de abrir un archivo y para los links, prueba posar el cursor sobre los hipervínculos antes de hacerles clic, esto te dará una vista previa de la dirección de destino. 

6. Correos con saludos inusuales

Si un correo está dirigido a ti, el saludo generalmente será tu nombre o tu apellido y si es un envío masivo serán términos neutrales como “Sr./a”. Muchos correos de phishing comienzan con palabras inusuales como “Querido/a” u otras que no son apropiadas en el contexto de un intercambio formal. 

Previene el phishing con Entel Digital

Uno de los principales diagnósticos con respecto al alza en ataques de phishing es la falta de sistemas de detección y respuesta eficientes, se estima que en 2021 las compañías tardaron un promedio de 287 días en identificar y contener una brecha de datos. 

Este periodo de tiempo, da pie para que las estafas y sus consecuencias económicas empeoren, por eso es fundamental que los negocios cuenten con una infraestructura de ciberseguridad confiable, donde se puedan abordar estas amenazas de forma expedita y preventiva.

Aquí es donde recae la misión de Entel Digital, Ciberseguridad, una unidad especializada que se dedica a ofrecer servicios y soluciones de ciberseguridad a las grandes empresas del país, entre estos la protección de los sistemas digitales, gestión de riesgos, validación de accesos, defensa y respuesta ante ciberamenazas. Un apoyo profesional en la materia puede ayudarte a reducir los costos asociados a ataques como el phishing desde una plataforma unificada. 


¿Te interesa saber más?

Déjanos tus datos y te ayudaremos con lo que necesites en IoT, Cloud y Ciberseguridad.


Entel

¿Quieres saber más?

Movilidad y Transporte

Seguridad al volante con Onway telemetría: evita riesgos en rutas

En la gestión de flotas actual, la telemetría se ha convertido en una gran aliada para mejorar la seguridad al conducir. Gracias a esta tecnología, ...

01 octubre, 2024   |   Lectura: 4min

CRM y ERP

Field service: una solución ágil para tu servicio en terreno

Si trabajas en una empresa de servicios como telecomunicaciones, electricidad o mantenimiento técnico, sabes lo difícil que es coordinar múltiples ...

01 octubre, 2024   |   Lectura: 5min

Cloud

Evalúa tu eficiencia operativa en la nube con estos 5 KPIs

¿Migraste tu negocio a la nube y quieres optimizar al máximo tu inversión? El siguiente paso fundamental es establecer ciertos Indicadores Clave de ...

01 octubre, 2024   |   Lectura: 4min

Digital Market

¡Conoce Digital Market para la gestión de redes sociales!

¿Sin tiempo para la gestión de redes sociales? Si eres dueño o administrador de una pyme, esta situación te sonará familiar: abres tu negocio, ...

01 octubre, 2024   |   Lectura: 3min

Cloud

¿Está tu negocio preparado para migrar a la nube?

Con el tiempo, es claro que migrar a la nube es más que una moda o tendencia tecnológica; este proceso es lo que las empresas necesitan para avanzar ...

01 octubre, 2024   |   Lectura: 4min

Digital Market

Transforma tu negocio con Entel Digital y Defontana

En el dinámico ecosistema empresarial, dar el salto hacia la digitalización es clave para competir y crecer. Si gestionas una PYME, sabes que ...

01 octubre, 2024   |   Lectura: 4min

CRM y ERP

Seis beneficios de NetSuite ERP a empresas en transformación digital

En un entorno cada vez más competitivo y orientado a los datos, contar con herramientas que impulsen la eficiencia es clave. A través de su alianza ...

01 octubre, 2024   |   Lectura: 3min

CRM y ERP

Entel Digital en ERP Summit Chile: presentará sus soluciones digitales con Oracle NetSuite

En un entorno empresarial que exige velocidad de respuesta y decisiones basadas en información precisa, Entel Digital se alista para el próximo ERP ...

01 octubre, 2024   |   Lectura: 2min

Creemos juntos el mejor camino  para la aceleración tecnológica de tu negocio

Contáctanos