Check Point Software alerta sobre una campaña de 200.000 correos electrónicos de phishing que usan URLs manipuladas para ocultar ataques a empresas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha encontrado 200.000 correos electrónicos de phishing con URL manipulada. La estafa se observó por primera vez el 21 de enero y sigue en curso, aunque el volumen diario de amenazas está disminuyendo. Geográficamente, el 75% de estos correos electrónicos se han distribuido en EE. UU., mientras que el 17% ha sido en la región EMEA y el 5% en Canadá.

Sigue leyendo

Cuidado con las estafas de San Valentín: ESET identifica las 5 trampas digitales más comunes en estas fechas

La llegada de San Valentín supone un incremento en la actividad del comercio online, con consumidores en busca de regalos y experiencias especiales. Sin embargo, esta fecha también se ha convertido en una oportunidad para los ciberdelincuentes, que aprovechan el alto volumen de transacciones para desplegar fraudes dirigidos a compradores desprevenidos.

Phishing, tiendas falsas, malware y estafas románticas están entre los métodos más utilizados para engañar a los usuarios y robar información personal y financiera.

Sigue leyendo

Check Point Software detecta una estafa de suplantación de marca que compromete a más de 7.300 empresas, afecta a 40.000 personas y supera los 1.1 mil millones de dólares de pérdidas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha descubierto una nueva campaña de phishing que compromete a más de 7.300 empresas y 40.000 personas en todo el mundo en tan solo una semana, con Estados Unidos (75%) y la Unión Europea (10%) como las regiones más afectadas. Según la Comisión Federal de Comercio, las pérdidas vinculadas a estafas de suplantación de identidad empresarial y gubernamental superan los 1.1 mil millones de dólares.

Sigue leyendo

Cinco falsos mitos de ciberseguridad que los españoles deben dejar atrás en 2025

Los expertos de Kaspersky explican que las supersticiones digitales de los usuarios aumentan el riesgo de exponerse a amenazas como phishing, robo de identidad y fraude. Cada inicio de año representa una excelente oportunidad para establecer objetivos orientados a mejorar diversos aspectos de la vida, incluyendo el ámbito digital. Según los expertos de Kaspersky, uno de los principales propósitos digitales para este 2025 debe ser romper con los mitos de ciberseguridad que impiden a los usuarios proteger adecuadamente su privacidad e información personal. El estudio de ‘Superstición e inseguridad: cómo se relacionan los usuarios españoles con el mundo digital’, realizado por Kaspersky, revela que aún existen varias supersticiones entre los usuarios al navegar por Internet, gestionar su información personal online o utilizar dispositivos inteligentes. Esto supone un riesgo, puesto que puede llevar a las personas a tener comportamientos descuidados y peligrosos, lo que los vuelve más vulnerables a amenazas como el phishing, robo de identidad y fraude.

Sigue leyendo

Los 5 ciberataques más frecuentes de cara al Black Friday (y cómo evitarlos)

Se acerca el Black Friday (viernes, 29 de noviembre) y, con él, el pistoletazo de salida de las compras navideñas. Decenas de reclamos y ofertas atraen a los ‘cibercompradores’ que, según los datos del Observatorio Cetelem, realizarán un gasto medio de 280€.

El 70% de los españoles comprarán en esta campaña, un 20% más con respecto al año anterior, siendo Internet el canal preferido para realizar dichas compras, motivo por el cual debemos estar más atentos frente a posibles ciberestafas, ya que buena parte de los ataques que se producen son por medio de ingeniería social, es decir, engañando a una persona haciéndose pasar por quien no se es para obtener información privada o dinero.

Sigue leyendo

Kaspersky e INTERPOL colaboran en la operación Synergia II, con más de 40 arrestos

Como firme defensor de un enfoque colaborativo para combatir el cibercrimen, Kaspersky ha contribuido a la operación global Synergia II de INTERPOL, destinada a interrumpir amenazas cibernéticas como el phishing dirigido, el ransomware y el robo de información. El esfuerzo conjunto reunió a socios del sector privado y a agencias de aplicación de la ley de 95 países miembros de INTERPOL, lo que resultó en la identificación de más de 100 sospechosos, de los cuales 41 fueron arrestados.

Sigue leyendo

El incremento de las ciberamenazas exige el refuerzo de la defensa y la cooperación en todo el mundo

Los clientes de Microsoft se enfrentan cada día a más de 600 millones de ataques de ciberdelincuentes y de estados-nación, que van desde el ransomware al phishing, pasando por los ataques de identidad. Una vez más, los actores de amenazas afiliadas a estados-nación demostraron que las operaciones cibernéticas -ya sean de espionaje, destrucción o influencia- desempeñan un papel de apoyo persistente en conflictos geopolíticos de amplio alcance. Además de alimentar el crecimiento de los ciberataques, cada vez hay más pruebas de la confabulación entre bandas de ciberdelincuentes y grupos de estados-nación que comparten herramientas y técnicas.

Sigue leyendo

ESET descubre nuevo fraude financiero para usuarios de Android e iPhone que utiliza un novedoso método de phishing

El grupo de investigación ESET Research ha descubierto una nueva campaña de phishing poco común dirigida a usuarios de dispositivos móviles y ha analizado un caso específico dirigido a clientes de un importante banco checo. La novedosa técnica es especialmente destacable por instalar una aplicación de phishing desde un sitio web de terceros sin que el usuario tenga que autorizar la instalación de aplicaciones de terceros. En Android, esto podría dar lugar a la instalación silenciosa de un tipo especial de APK que incluso parece provenir de la tienda Google Play. La amenaza también estaba dirigida a usuarios de iPhone (iOS).

Sigue leyendo

Los ciberdelincuentes utilizan Dropbox para robar credenciales al personal financiero

Kaspersky ha descubierto un fraude de phishing en fases múltiples dirigido a empleados que trabajan con documentación financiera. El engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría. Esta interacción inicial pretende hacer que el destinatario sospeche menos: como un paso previo para facilitar la actividad fraudulenta principal. A continuación, llega una notificación del servicio Dropbox, que contiene enlaces maliciosos a archivos en los que los ciberdelincuentes han subido archivos de phishing diseñados para robar credenciales.

Sigue leyendo