El análisis anual de Kaspersky sobre el panorama de amenazas de spam y phishing reveló un incremento de más del 40% en los intentos de phishing durante 2023, llegando a un total de 709.590.011. El más reciente de estos casos ha involucrado a la conocida red social TikTok, donde se ofrecen oportunidades laborales atractivas, pero fraudulentas.
El robo de identidad se ha convertido en una amenaza cada vez más preocupante en el panorama digital actual. El 82% de las violaciones de seguridad tiene su origen en el factor humano, ya sea a través de la extracción de credenciales o técnicas de phishing, según ha destapado el informe de Investigaciones de Brechas de Datos de Verizon 2023.
En un mundo cada vez más digitalizado, la incidencia de fraudes y estafas online ha crecido de forma exponencial en los últimos meses. Según el Centro de Investigaciones Sociológicas (CIS), más de la mitad de los españoles (52%) ha sido víctima de algún tipo de estafa o intento de estafa a través de sus dispositivos electrónicos en el último año. Este alarmante fenómeno se ve exacerbado por el uso cada vez más sofisticado de la Inteligencia Artificial por parte de los ciberdelincuentes.
En un mundo cada vez más digitalizado, el fraude por suplantación de identidad se ha convertido en una de las mayores amenazas para la seguridad digital, reportando pérdidas de más de 1.100 millones de dólares a las víctimas en 2023, según la FTC. Y es que este tipo de fraude puede adoptar múltiples formas, desde el phishing y el uso de aplicaciones móviles fraudulentas, hasta la creación de perfiles falsos en redes sociales.
El correo electrónico es una de las principales innovaciones tecnológicas que ha revolucionado la manera de entender el mundo, así como también ha reconfigurado el modelo de negocio. Desde su invención en el 1965, la evolución de este medio de comunicación ha sido transgresora, y según datos de Statista, ya eran más de 4.260 millones de usuarios los que empleaban el correo electrónico en 2022 y la cantidad de emails enviados en esa misma fecha ascendía a 330.000 millones, con un pronóstico de crecimiento del 17,8% hasta 2026. No obstante, el elevado uso de esta tecnología lo ha convertido también en una de las más vulnerables: según Tecnopedia, se suceden más de 3.400 millones de correos electrónicos diarios de phishing, siendo estos ataques los responsables del 90% de las violaciones de datos.
Kaspersky ha descubierto una nueva campaña de phishing dirigida a pequeñas y medianas empresas. Este ataque aprovecha el proveedor de servicios de correo electrónico SendGrid para infiltrarse en las listas de correo de los clientes y emplea credenciales robadas para enviar mails de phishing, haciéndolos parecer auténticos, con lo que engaña fácilmente a los destinatarios.
El sistema antiphishing de Kaspersky frenó más de 709 millones de ataques phishing y webs fraudulentas en 2023, es decir, se ha producido un 40% más de estos ciberataques en comparación con las cifras del año anterior. Aplicaciones de mensajería, plataformas de inteligencia artificial, servicios de redes sociales y bolsas de criptomonedas fueron las vías más comunes para llevar a cabo las estafas por parte de los ciberdelincuentes.
Con motivo del Día Internacional de la Mujer, los expertos de Kaspersky han encontrado docenas de webs infectadas con malware y páginas de phishing dirigidas principalmente a mujeres, como foros y tiendas online que venden ropa o cosméticos, entre muchas otras.
“Engañar a una persona siempre es más fácil que hacerlo a una máquina”. A partir de esta premisa se sustenta el phishing y las diferentes artimañas que emplean los ciberdelincuentes para estafar o robar información de los ciudadanos. La ingeniería social se ha establecido como la técnica predilecta de los ciberdelincuentes para ganarse la confianza de los usuarios y que así haga algo bajo su manipulación y engaño, como puede ser ejecutar un programa malicioso, facilitar sus claves privadas o comprar en sitios web fraudulentos.
Avast, líder en seguridad digital y privacidad y marca de Gen™, ha conseguido detener 10.000 millones de ataques en 2023, lo que supone un aumento del 49% anual. Según el último informe trimestral Avast Threat Report, que analiza el panorama de amenazas de octubre a diciembre de 2023, las estafas, el phishing y el malvertising siguen representando más del 75% de todas las ciberamenazas. Estas amenazas a menudo aprovechan las notificaciones push maliciosas y los nuevos métodos de IA, como los deepfakes, para atraer a las víctimas hacia sofisticados fraudes financieros. El pasado trimestre también estuvo marcado por un aumento de los ataques de malware que utilizan archivos PDF y nuevas técnicas de explotación de Google para robar información.