Debido a que cada vez más instituciones y compañías se apoyan de las herramientas digitales para realizar sus operaciones, han existido grandes ...
Debido a que cada vez más instituciones y compañías se apoyan de las herramientas digitales para realizar sus operaciones, han existido grandes avances en la ciberseguridad para brindarles una protección efectiva. Así mismo, las técnicas que emplean los ciberdelincuentes se han vuelto cada vez más sofisticadas, siendo el phishing una de las amenazas más prevalentes y complejas de solucionar.
Es un ataque informático de ingeniería social donde los ciberdelincuentes buscan estafar a las personas, el phishing tiene el propósito de obtener su información personal y así poder suplantar su identidad, lo cual les permite ejecutar compras, reservas e incluso, extraer dinero en su nombre.
Una de las versiones más exitosas de esta estafa es el phishing en correos electrónicos, donde este medio se utiliza como un anzuelo para “pescar” contraseñas y otros datos personales. Estos correos tienden a invitar al usuario a rellenar formularios, acceder a enlaces que dirigen a páginas de registro falsas o descargar archivos maliciosos.
Desde el 2020, se ha notado incremento importante en los ataques de phishing en Chile, registrando un promedio de 5 mil casos al día durante ese periodo. El Centro del Ciber Inteligencia de Entel, reporta que el presente año hubo un aumento de campañas dirigidas a usuarios de entidades bancarias, lo que solo es un ejemplo de los frentes en que esta herramienta de ataque se demuestra tanto transversal como efectiva.
A nivel internacional, un informe realizado por Proofpoint y el Instituto Ponemon, estima que los costos que implica el phishing se han cuadruplicado desde el 2015, representando una perdida media de 14,8 millones de dólares al año para las grandes empresas de Estados Unidos. Así también, se reporta que las empresas medianas en EEUU, pierden alrededor de 63.343 horas de trabajo al año a causa de estos ataques, significando una disminución en su productividad.
Dada su proliferación, es importante que sepas reconocer estos ataques cuando llegan a tu bandeja de entrada. El principal objetivo de ellos es el usuario final, que muchas veces desconoce los peligros del ciber espacio y es más propenso a caer en el engaño, si no tiene la formación adecuada en temas de seguridad de la información, que entrega un Security Awarness Training.
Afortunadamente, muchos de los correos utilizados para engañar a las personas cuentan con características similares, las siguientes son algunas a las que puedes estar alerta para evitar caer en esta estafa.
Si recibes un correo electrónico donde se te indica que debes tomar alguna acción inmediata, bajo la amenaza de una supuesta consecuencia negativa, es muy probable que sea un contacto de phishing. Estos correos juegan con la emocionalidad de las personas, llevándolos a actuar desde un sentido de urgencia, sin analizar el contenido del mensaje previamente.
Las compañías legítimas suelen usar algún tipo de corrector gramatical para verificar que sus correos masivos e individuales estén bien redactados y no contengan faltas de ortografía. Si recibes un correo que contiene repetidos errores gramaticales o la estructura del mensaje no tiene sentido narrativo, es posible que sea esta clase de ataque cibernético.
Cuando sospeches del contenido de un correo y quieras asegurarte de que es phishing, revisa con atención la dirección de email y el dominio de la compañía remitente, muchas veces estas estafas utilizan direcciones que son similares a las de empresas verdaderas pero con una letra o un símbolo distinto.
Algunos correos de phishing solicitan directamente tus datos de contraseñas o tarjetas de crédito, imitando la imagen de un negocio conocido. En general, las compañías no suelen pedir este tipo de información por correo electrónico precisamente para prevenir que ocurran estafas, por eso es recomendable que compruebes la solicitud por otros medios antes de compartir tu información.
Los ciberdelincuentes también utilizan malwares para obtener información, estos se liberan a través de la descarga de archivos adjuntos. Para evitar estos ataques, asegúrate de siempre conocer al remitente antes de abrir un archivo y para los links, prueba posar el cursor sobre los hipervínculos antes de hacerles clic, esto te dará una vista previa de la dirección de destino.
Si un correo está dirigido a ti, el saludo generalmente será tu nombre o tu apellido y si es un envío masivo serán términos neutrales como “Sr./a”. Muchos correos de phishing comienzan con palabras inusuales como “Querido/a” u otras que no son apropiadas en el contexto de un intercambio formal.
Uno de los principales diagnósticos con respecto al alza en ataques de phishing es la falta de sistemas de detección y respuesta eficientes, se estima que en 2021 las compañías tardaron un promedio de 287 días en identificar y contener una brecha de datos.
Este periodo de tiempo, da pie para que las estafas y sus consecuencias económicas empeoren, por eso es fundamental que los negocios cuenten con una infraestructura de ciberseguridad confiable, donde se puedan abordar estas amenazas de forma expedita y preventiva.
Aquí es donde recae la misión de Entel Digital, Ciberseguridad, una unidad especializada que se dedica a ofrecer servicios y soluciones de ciberseguridad a las grandes empresas del país, entre estos la protección de los sistemas digitales, gestión de riesgos, validación de accesos, defensa y respuesta ante ciberamenazas. Un apoyo profesional en la materia puede ayudarte a reducir los costos asociados a ataques como el phishing desde una plataforma unificada.
Déjanos tus datos y te ayudaremos con lo que necesites en IoT, Cloud y Ciberseguridad.
Cuáles son las diferencias entre SAP On-Premise y SAP Cloud? SAP reúne datos, analíticas y varias herramientas para optimizar procesos de negocio en ...
Control de asistencia en PYME: evolución e impacto organizacional No importa si tu empresa es una pyme o una gran corporación, tiene la obligación de ...
Los riesgos en ciberseguridad que afectan la cadena de suministro La ciberseguridad en la cadena de suministro es un tema delicado, ya que además de ...
¡Que no te pase! 3 errores comunes al migrar a Windows 11 Una noticia reciente ha provocado que organizaciones de todo el mundo tengan que actualizar ...
La importancia del plan de Incident Response para ciberataques Si te preocupa la inseguridad cibernética de tu empresa, lo más probable es que hayas ...
¿Cómo funciona la instalación de dispositivos IoT? El Internet de las Cosas está en pleno auge y se estima que su mercado crecerá a una tasa ...
La relevancia de la gestión de cambio para End User Services La tecnología avanza cada día a un paso más acelerado y la máxima para las empresas está ...
La importancia de la experiencia de usuario (UX) en tu sitio web Si comienzas un emprendimiento o te desempeñas en el sector de las pequeñas y ...