Durante los últimos meses: Microsoft fue la marca más usada por los ciberdelincuentes en los intentos de phishing

Durante los últimos meses: Microsoft fue la marca más usada por los ciberdelincuentes en los intentos de phishing

El último informe de Brand Phishing de Check Point Research sitúa a Microsoft en el primer lugar, a Google en segundo lugar y a Apple, que hace su primera aparición este año, en el tercer puesto de un ranking, dejando claro que las marcas tecnológicas son las “favoritas” de los ciberdelincuentes.

Chile, 10 de agosto de 2023 – Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), publicó su Brand Phishing Report del Q2 2023 (abril, mayo y junio), y destacó las marcas preferidas por los ciberdelincuentes para de robar información personal o credenciales de pago de los usuarios de todo el mundo.

Hay grandes cambios en los puestos más altos de la clasificación respecto a algunos meses atrás. Microsoft escaló posiciones, pasando del tercer lugar al primer puesto y representó el 29% de todos los intentos de phishing con suplantación de identidad de marcas. Google tiene el segundo lugar, con el 19% de todos los intentos; mientras que Apple ocupa el tercero, con el 5%. En cuanto a la industria, el sector tecnológico repitió como el más suplantado, seguido por el sector financiero y las redes sociales.

Las principales marcas de phishing en el segundo trimestre de 2023

A continuación, se muestran las principales marcas clasificadas por su apariencia general en los intentos de phishing de marca:

1.   Microsoft (29%)

2.   Google (19,5%)

3.   Apple (5,2%)

4.   Wells Fargo (4,2%)

5.   Amazon (4%)

6.   Walmart (3,9%)

7.   Roblox (3,8%)

8.   LinkedIn (3%)

9.   Home Depot (2,5%)

10.                 Facebook (2,1%)

Aunque las marcas más suplantadas cambian de un trimestre a otro, las tácticas que utilizan los ciberdelincuentes son prácticamente las mismas. El método de inundar nuestras bandejas de entrada y atraernos con una falsa sensación de seguridad con marcas reconocidas es exitoso una y otra vez. Debemos detenernos y revisar antes de hacer clic en cualquier enlace que no reconozcamos”, explica Gery Coronel, Country Manager de Check Point Chile. “Por su parte, es clave que las empresas aprovechen las tecnologías actuales para el bloqueo efectivo estos correos electrónicos antes de que tengan la oportunidad de engañar a sus empleados”.

Por su parte, Check Point Software ha anunciado la reciente incorporación de su nueva tecnología de seguridad online ‘Zero Phishing’, que permite detectar y bloquear los mensajes de suplantación de marcas internacionales y locales en cualquier idioma y país. La solución utiliza un motor innovador con IA, procesos avanzados de lenguaje natural y capacidades mejoradas de escaneo de URL para inspeccionar automáticamente posibles intentos maliciosos, lo que resulta en una tasa de detección un 40% más alta que las tecnologías tradicionales.

Estafa de phishing de Microsoft: actividad inusual por correo electrónico

En el segundo trimestre de 2023, una campaña de phishing se enfocó en titulares de cuentas de Microsoft enviando mensajes fraudulentos sobre actividad de inicio de sesión inusual.

La campaña involucraba correos electrónicos engañosos que supuestamente se enviaban desde dentro de la empresa, con nombres de remitentes como «Microsoft en <dominio de la empresa>». La línea de asunto de estos correos electrónicos de phishing era «RE: Actividad de inicio de sesión inusual en la cuenta de Microsoft» y afirmaban haber detectado actividad de inicio de sesión inusual en la cuenta de Microsoft del destinatario. Los correos electrónicos proporcionaban detalles del supuesto inicio de sesión, como el país/región, dirección IP, fecha, plataforma y navegador.

Para abordar esta supuesta preocupación de seguridad, los correos electrónicos de phishing instaban a los destinatarios a revisar su actividad reciente haciendo clic en un enlace proporcionado, que llevaba a sitios web maliciosos no relacionados con Microsoft. Las URL utilizadas en la campaña actualmente no son accesibles, pero se presume que fueron diseñadas para robar credenciales de usuario o información personal, o para descargar contenido malicioso en el dispositivo del usuario.

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.

Share this post