El phishing se vuelve más efectivo con el coronavirus

  • Seguridad

Las estrategias de phishing que aprovechan el COVID para engañar y perpetrar delitos informáticos están ganando efectividad, lo que preocupa cada vez más a las organizaciones. Ante esto, los expertos en ciberseguridad recomiendan a las organizaciones y a los internautas que extremen las precauciones, sobre todo con los correos electrónicos fraudulentos y los intentos de phishing a través de medios sociales.

Con los temores que suscita el coronavirus los ciberdelincuentes están incrementando sus tentativas de phishing, y un reciente estudio realizado por la firma británica ProPrivacy revela que sus estrategias están teniendo mucho éxito. Su última investigación indica que los atacantes están mejorando mucho sus tácticas de reclamo, con estéticas y mensajes mucho más convincentes, que están engañando a mucha más gente, poniendo en riesgo los datos personales y de las empresas.

Recomendados: 

WEBINAR >> Vídeo colaboración y reuniones virtuales para una comunicación efectiva Registro 

WEBINAR >> Automatización Inteligente de Procesos para asegurar la continuidad del negocio Registro

Además, la investigación revela datos curiosos que la efectividad ha ido aumentando tras el pico inicial de la pandemia, y también el número de dominios maliciosos, cuyo índice de creación ha pasado de 700 dominios al día a unos 1.200. Curiosamente, aunque el tráfico dirigido a estos sitios se ha reducido de un pico diario de 130.000 visitas al día a unos 80.000, los expertos afirman que los ataques son cada vez más difíciles de detectar y son más “sutilmente manipuladores”, como expresa Sean McGrath, principal responsable de la elaboración de este estudio.

Según ha comentado en su presentación, “la realidad es que los actores maliciosos no se han rendido, pero ahora están centrando sus esfuerzos en formas más específicas”, y explica que las campañas se centran en las preocupaciones más íntimas de los usuarios, lo que incrementa mucho su eficacia. McGrath Afirma que este es el próximo gran frente de batalla en la “pandemia digital”, y destaca que la empresa de alojamiento que está siendo más usada para el alojamiento de estos dominios es GoDaddy, considerada como el proveedor más grande del mundo.

Se considera que esta compañía aloja en torno a un 15% del total de sitios web a nivel global, por lo que McGrath señala que “no es sorprendente que la mayor parte de la actividad haya ocurrido en su infraestructura, la mayoría de la cual es proporcionada por Amazon Web Services”. A causa de que estos dominios comparten alojamiento con grandes de la industria, los responsables de seguridad de TI en las empresas lo tienen muy difícil para bloquear efectivamente los posibles accesos a webs maliciosas empleadas en los ataques de phishing.