Las estafas de phishing dirigidas a bandejas de entrada corporativas alcanzan nuevos récords
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Stu Sjouwerman




Estableciendo un récord tanto para el conteo más alto como para la participación en volumen con otros tipos de estafas de phishing, los ataques basados en respuesta están en su punto más alto desde 2020 y continúan creciendo.
A pesar de que se centran mucho en el robo de credenciales, los ciberdelincuentes tienen una tendencia hacia las estafas basadas en respuestas, donde la estafa se basa en que el usuario responda a través de un canal de comunicación elegido por el estafador. Hemos visto ejemplos de este tipo de ataques de phishing que han aprovechado chatbots , WhatsApp e incluso llamadas telefónicas para establecer credibilidad y tomar el control de la conversación.
Los nuevos datos de Agari y Phish Labs, en su informe Quarterly Threat Trends & Intelligence de agosto de 2022, muestran que las estafas basadas en phishing están en aumento y son responsables del 41 % de las amenazas dirigidas a las bandejas de entrada corporativas. Si bien todavía van a la zaga de los ataques de robo de credenciales, las estafas basadas en respuestas han experimentado un crecimiento continuo en los últimos dos años.
Según el informe, las estafas basadas en respuestas se pueden dividir en los siguientes tipos:
- Estafas de pago por adelantado: 54 %
- Vising – 25%
- Compromiso de correo electrónico comercial: 16%
- Estafas laborales: 4,8%
De estos, el vishing aumentó más del 65% desde el primer trimestre del año pasado y ha aumentado constantemente en el transcurso del año pasado.
Creo que debo volver a enfatizar que todas estas estafas están enfocadas en usuarios comerciales y, según el informe, pueden incluir malware como Emotet , QBot , SnakeKeyLogger , todas las cargas útiles que he cubierto antes aquí en nuestro blog.
El crecimiento de las estafas basadas en respuestas significa que los actores de amenazas obtienen un éxito continuo, lo que, a su vez, significa que los usuarios están respondiendo. Para evitar que sus usuarios respondan, es importante que los inscriba en una capacitación continua de concientización sobre seguridad para enseñarles a detectar estas estafas antes de que respondan a ellas.
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Comentarios
Publicar un comentario