Uno de cada tres ataques de phishing es para robar dinero

inf_Financial_phishing_targets_3En 2013, 31,45% de los ataques de phishing utilizó nombres de los principales bancos, tiendas en línea y sistemas de pago electrónico, un incremento de 8,5 por ciento comprado con el año anterior. En América Latina, que representa el 3,56% de los ataques de phishing a nivel mundial, el 36% de estos está destinado al robo de información financiera. Según datos recopilados del estudio de Kaspersky Lab ‘Ciber Amenazas Financieras del 2013’, los cibercriminales están esforzándose más que antes en adquirir información confidencial de usuarios y robar dinero de cuentas bancarias mediante la creación de sitios web falsos que imitan a las páginas oficiales de organizaciones financieras.

El phishing es un esquema fraudulento utilizado por los cibercriminales para obtener datos confidenciales de usuarios con la ayuda de páginas web falsas que imitan a recursos en el Internet. A diferencia del software malicioso creado para determinados sistemas operativos, los ataques de phishing amenazan a todos los dispositivos que pueden acceder a las páginas web. Es por eso que son tan populares entre los estafadores – en el 2013 solamente, los productos de Kaspersky Lab protegieron a unos 39,6 millones de usuarios de esta ciber amenaza.

Los sitios de phishing destinados a recopilar los datos financieros de usuarios utilizan principalmente los nombres de marca de las tiendas en línea más populares, sistemas de pago electrónico y los sistemas de banca en línea. En el 2013, los blancos más atractivos fueron los bancos, los cuales se utilizaron en 70,6% de todo el phishing financiero. Esto es un fuerte incremento en comparación con el 2012 cuando el phishing bancario representaba sólo el 52%. En general, los sitios bancarios fasos estaban involucrados en más del doble (22,2%) de los ataques de phishing en el 2013.

 Blancos del Phishing Financiero en el 2013

En el 2013, las tecnologías heurísticas de anti-phishing de Kaspersky Lab bloquearon un total de 330 millones de ataques, un aumento del 22,2% en comparación al año anterior
Los estafadores utilizan los nombres de importantes empresas con una vasta base de datos de clientes en busca de una ganancia criminal grande. Por ejemplo, alrededor del 60% de todos los ataques de phishing que utiliza páginas bancarias falsas explotan los nombres de sólo 25 organizaciones. Los sistemas de pago electrónico “favoritos” de los phishers están más claramente definidos: el 88,3% de los ataques de phishing en esta categoría involucraba una de las cuatro marcas internacionales: PayPal, American Express, Master Card y Visa.

Por varios años consecutivos, Amazon.com ha sido la marca más popular para los ataques de phishing que explotan los nombres de las tiendas en línea. Durante el período reportado su nombre fue utilizado en el 61 % de los ataques de phishing relacionados con el comercio en línea. El Top 3 también incluye a Apple y a eBay, pero ambos estaban lejos de alcanzar a Amazon.

«Los ataques de phishing son populares porque son fáciles de implementar y muy eficaces. Incluso, hasta para los usuarios de Internet avanzados no es fácil distinguir un sitio fraudulento bien diseñado de una página legítima, lo que hace que sea aún más importante instalar una solución de protección especializada. Además, el phishing causa daños a la reputación de las organizaciones que ven sus marcas explotadas por ataques de phishing», comentó Sergey Lozhkin, Investigador Senior de Seguridad para Kaspersky Lab.

Los creadores de phishing no sólo imitan a los sitios web de las instituciones financieras – también atacan con frecuencia a través de los sitios de redes sociales. En el 2013, el número de ataques que utilizaron páginas falsas de Facebook y otros sitios de redes sociales crecieron un 6,8 por ciento y representaron el 35,4 % del total.

Etiquetado:

AltaDensidad.TV




LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo