En los últimos dos años, el concepto de autenticación de doble factor (2FA) se ha implementado de forma masiva, pero todavía queda mucho por hacer en muchos sectores, también el financiero. El pasado mes de enero de 2019, Metro Bank del Reino Unido confirmó a la web Motherboard que algunos de sus clientes sufrieron recientemente este tipo de fraude online. Esto no es algo nuevo, ya que en 2017, el periódico alemán Süddeutsche Zeitung informó de que los bancos alemanes se habían enfrentado al mismo problema. Pero también hay buenas noticias. Como comenta el propio Metro Bank, muy pocos clientes tuvieron que enfrentarse con un problema de seguridad de este tipo y “ninguno perdió su dinero”.
Sigue leyendo
Archivo de la etiqueta: phishing
Un tercio de todos los ataques de phishing se dirigieron contra clientes del sector financiero en el segundo trimestre de 2018
En el segundo trimestre de 2018, las tecnologías anti-phishing de Kaspersky Lab impidieron más de 107 millones de intentos de visitar páginas de phishing, de las cuales el 35,7% estaban relacionadas con servicios bancarios y dirigidas a clientes a través de páginas bancarias o de pago falsas. El sector de las TI fue el segundo más afectado, con una media de 13,83 ataques dirigidos contra empresas tecnológicas, que es 12,28 puntos porcentuales por encima del trimestre anterior, según el informe “Spam y phishing en el 2Q de 2018” de Kaspersky Lab.
Sigue leyendo
Cibercriminales lanzan ataques de suplantación de identidad contra más de 400 empresas industriales
Los analistas de Kaspersky Lab detectaron una nueva oleada de correos electrónicos de spear phishing diseñados. Los correos electrónicos simularon ser cartas legítimas de compras y contabilidad, y afectaron a al menos 400 organizaciones industriales, la mayoría en Rusia. Estos ataques comenzaron en otoño de 2017 y se dirigieron contra cientos de PCs en empresas industriales, desde petroleras y gasísticas hasta metalúrgicas, energía, construcción y logística.
Sigue leyendo
Ciberdelincuentes aprovechan la fiebre del Mundial para infectar los ordenadores de los aficionados
Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha identificado una nueva campaña de phishing vinculada a la Copa Mundial de la FIFA. La compañía de ciberseguridad ha descubierto que los ciberdelincuentes intentan atraer a las posibles víctimas para que descarguen un calendario de partidos y un comprobador de resultados infectado.
Sigue leyendo
El 60% del phishing en redes sociales utiliza perfiles falsos de Facebook
En el primer trimestre de 2018, las tecnologías antiphishing de Kaspersky Lab impidieron más de 3,6 millones de intentos de visitas a páginas de redes sociales fraudulentas, de las cuales el 60% eran páginas falsas de Facebook. Los resultados, según el informe de Kaspersky Lab: “Spam y Phishing en el Q1 de 2018”, demuestran que los ciberdelincuentes siguen buscando mil formas para hacerse con datos personales.
En el phishing en redes sociales, el ciberatacante crea una copia de la web de la red social, como puede ser una página de Facebook falsa, e intenta atraer a víctimas desprevenidas, forzándolas a entregar en el proceso sus datos personales, como nombre, contraseña, número de tarjeta de crédito, código PIN y otros.
Sigue leyendo
Gestión integral de riesgos de ciberseguridad con la última versión de Kaspersky Endpoint Security for Business
Las últimas tendencias en el cibercrimen son de mayor alcance y complejidad que nunca: exploits avanzados en ataques masivos de ransomware, spam creativo y ataques de phishing en temas de actualidad, ataques que dependen en gran medida de la ingeniería social e incluso del software legítimo utilizado como ciberarmas. La acelerada evolución de las ciberamenazas exige a su vez que la ciberseguridad evolucione. El nuevo Kaspersky Endpoint Security for Business es un punto de referencia en ese viaje: detección de nueva generación con aprendizaje dinámico automático, mayor visibilidad y controles de seguridad granulares, que incluyen gestión de vulnerabilidades, protección de credenciales e integración con EDR.
Sigue leyendo
Récord histórico: más del 50% del phishing era financiero en 2017
Los ataques de phishing financiero son mensajes fraudulentos que simulan proceder de sitios web legítimos. Su objetivo es hacerse con las credenciales de acceso de los usuarios a cuentas bancarias y de crédito, así como con los datos necesarios para acceder a las cuentas online con el propósito de robar los fondos de las víctimas. El 53% de los ataques phishing siguen este esquema y tienen este objetivo, según los datos del Informe de phishing de 2017 de Kaspersky Lab.
En 2017, los ataques de todos los tipos de phishing financiero – ataques contra bancos, sistemas de pago y tiendas online – crecieron un 1.2, 4.3 y 0.8 puntos porcentuales respectivamente.
Sigue leyendo
Cómo identificar ataques de phishing durante el verano en tu móvil
El verano es una de las épocas ‘preferidas’ por los cibercriminales, porque durante las vacaciones solemos estar menos alerta. Los grupos organizados de hackers tienden a hacer ataques de phishing, en los que suplantan la identidad de terceros para engañar a sus víctimas y, de esta manera, instalarles malware, robarles información personal y, en el peor de los casos, acceder a sus cuentas bancarias o irrumpir en sus viviendas.
Al tratarse de una de las épocas de la año en la que los hackers consiguen sus mejores resultados timando a las personas, es justo en el verano cuando inventan nuevos engaños y mejoran sus técnicas para aprovecharse del despiste estival.
Sigue leyendo
El phishing nigeriano dirige sus ataques a compañías industriales para robar planes y proyectos
En octubre de 2016, los analistas de Kaspersky Lab notaron un aumento significativo en el número de intentos de infección de malware dirigido a clientes industriales. Identificaron más de 500 empresas atacadas en 50 países
El malware utilizado pertenece a al menos ocho familias diferentes de espionaje y troyanos backdoor, todas disponibles a bajo precio en el mercado negro, y diseñadas principalmente para robar datos confidenciales e instalar herramientas de administración remota en sistemas infectados.
Sigue leyendo
Tarde o temprano, todos los padres tendrán que enfrentarse a la compra del primer móvil de su hijo adolescente o preadolescente. A partir de ese momento, todo el conocimiento que hay en el mundo se pondrá al alcance de sus manos.