Los cibercriminales interceptan los códigos SMS enviados por los bancos para vaciar las cuentas de los clientes

kaspersky_troyanoEn los últimos dos años, el concepto de autenticación de doble factor (2FA) se ha implementado de forma masiva, pero todavía queda mucho por hacer en muchos sectores, también el financiero. El pasado mes de enero de 2019, Metro Bank del Reino Unido confirmó a la web Motherboard que algunos de sus clientes sufrieron recientemente este tipo de fraude online. Esto no es algo nuevo, ya que en 2017, el periódico alemán Süddeutsche Zeitung informó de que los bancos alemanes se habían enfrentado al mismo problema. Pero también hay buenas noticias. Como comenta el propio Metro Bank, muy pocos clientes tuvieron que enfrentarse con un problema de seguridad de este tipo y “ninguno perdió su dinero”.
Sigue leyendo

Un tercio de todos los ataques de phishing se dirigieron contra clientes del sector financiero en el segundo trimestre de 2018

kaspersky_phising2En el segundo trimestre de 2018, las tecnologías anti-phishing de Kaspersky Lab impidieron más de 107 millones de intentos de visitar páginas de phishing, de las cuales el 35,7% estaban relacionadas con servicios bancarios y dirigidas a clientes a través de páginas bancarias o de pago falsas. El sector de las TI fue el segundo más afectado, con una media de 13,83 ataques dirigidos contra empresas tecnológicas, que es 12,28 puntos porcentuales por encima del trimestre anterior, según el informe “Spam y phishing en el 2Q de 2018” de Kaspersky Lab.
Sigue leyendo

Cibercriminales lanzan ataques de suplantación de identidad contra más de 400 empresas industriales

kaspersky_phisingLos analistas de Kaspersky Lab detectaron una nueva oleada de correos electrónicos de spear phishing diseñados. Los correos electrónicos simularon ser cartas legítimas de compras y contabilidad, y afectaron a al menos 400 organizaciones industriales, la mayoría en Rusia. Estos ataques comenzaron en otoño de 2017 y se dirigieron contra cientos de PCs en empresas industriales, desde petroleras y gasísticas hasta metalúrgicas, energía, construcción y logística.
Sigue leyendo

Ciberdelincuentes aprovechan la fiebre del Mundial para infectar los ordenadores de los aficionados

checkpoint_malwareCheck Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha identificado una nueva campaña de phishing vinculada a la Copa Mundial de la FIFA. La compañía de ciberseguridad ha descubierto que los ciberdelincuentes intentan atraer a las posibles víctimas para que descarguen un calendario de partidos y un comprobador de resultados infectado.
Sigue leyendo

Siete apps que no deberían estar en el móvil de un niño o un adolescente

panda_jovenes.jpgTarde o temprano, todos los padres tendrán que enfrentarse a la compra del primer móvil de su hijo adolescente o preadolescente. A partir de ese momento, todo el conocimiento que hay en el mundo se pondrá al alcance de sus manos.

Resulta evidente que se trata de una moneda de dos caras, porque Internet también es la puerta a todo tipo de riesgos que se escriben en inglés como el mobbing, el phishing, el scamming o el ransomware. Y todos estos términos tienen un denominador común: todos provienen de personas que pueden aprovecharse de que la inocencia y desconocimiento de los niños y adolescentes en muchos ámbitos.
Sigue leyendo

El 60% del phishing en redes sociales utiliza perfiles falsos de Facebook

kaspersky_redes-sociales.jpgEn el primer trimestre de 2018, las tecnologías antiphishing de Kaspersky Lab impidieron más de 3,6 millones de intentos de visitas a páginas de redes sociales fraudulentas, de las cuales el 60% eran páginas falsas de Facebook. Los resultados, según el informe de Kaspersky Lab: “Spam y Phishing en el Q1 de 2018”, demuestran que los ciberdelincuentes siguen buscando mil formas para hacerse con datos personales.

En el phishing en redes sociales, el ciberatacante crea una copia de la web de la red social, como puede ser una página de Facebook falsa, e intenta atraer a víctimas desprevenidas, forzándolas a entregar en el proceso sus datos personales, como nombre, contraseña, número de tarjeta de crédito, código PIN y otros.
Sigue leyendo

Gestión integral de riesgos de ciberseguridad con la última versión de Kaspersky Endpoint Security for Business

kaspersky-endpoint-security-for-business.jpgLas últimas tendencias en el cibercrimen son de mayor alcance y complejidad que nunca: exploits avanzados en ataques masivos de ransomware, spam creativo y ataques de phishing en temas de actualidad, ataques que dependen en gran medida de la ingeniería social e incluso del software legítimo utilizado como ciberarmas. La acelerada evolución de las ciberamenazas exige a su vez que la ciberseguridad evolucione. El nuevo Kaspersky Endpoint Security for Business es un punto de referencia en ese viaje: detección de nueva generación con aprendizaje dinámico automático, mayor visibilidad y controles de seguridad granulares, que incluyen gestión de vulnerabilidades, protección de credenciales e integración con EDR.
Sigue leyendo

Récord histórico: más del 50% del phishing era financiero en 2017

kaspersky_phising2Los ataques de phishing financiero son mensajes fraudulentos que simulan proceder de sitios web legítimos. Su objetivo es hacerse con las credenciales de acceso de los usuarios a cuentas bancarias y de crédito, así como con los datos necesarios para acceder a las cuentas online con el propósito de robar los fondos de las víctimas. El 53% de los ataques phishing siguen este esquema y tienen este objetivo, según los datos del Informe de phishing de 2017 de Kaspersky Lab.

En 2017, los ataques de todos los tipos de phishing financiero – ataques contra bancos, sistemas de pago y tiendas online – crecieron un 1.2, 4.3 y 0.8 puntos porcentuales respectivamente.
Sigue leyendo

Cómo identificar ataques de phishing durante el verano en tu móvil

panda_movil-ataqueEl verano es una de las épocas ‘preferidas’ por los cibercriminales, porque durante las vacaciones solemos estar menos alerta. Los grupos organizados de hackers tienden a hacer ataques de phishing, en los que suplantan la identidad de terceros para engañar a sus víctimas y, de esta manera, instalarles malware, robarles información personal y, en el peor de los casos, acceder a sus cuentas bancarias o irrumpir en sus viviendas.

Al tratarse de una de las épocas de la año en la que los hackers consiguen sus mejores resultados timando a las personas, es justo en el verano cuando inventan nuevos engaños y mejoran sus técnicas para aprovecharse del despiste estival.
Sigue leyendo

El phishing nigeriano dirige sus ataques a compañías industriales para robar planes y proyectos

kaspersky_iotEn octubre de 2016, los analistas de Kaspersky Lab notaron un aumento significativo en el número de intentos de infección de malware dirigido a clientes industriales. Identificaron más de 500 empresas atacadas en 50 países

El malware utilizado pertenece a al menos ocho familias diferentes de espionaje y troyanos backdoor, todas disponibles a bajo precio en el mercado negro, y diseñadas principalmente para robar datos confidenciales e instalar herramientas de administración remota en sistemas infectados.
Sigue leyendo