Las estafas de phishing dirigidas a bandejas de entrada corporativas alcanzan nuevos récords

 Stu Sjouwerman


  


Estableciendo un récord tanto para el conteo más alto como para la participación en volumen con otros tipos de estafas de phishing, los ataques basados ​​en respuesta están en su punto más alto desde 2020 y continúan creciendo.

A pesar de que se centran mucho en el robo de credenciales, los ciberdelincuentes tienen una tendencia hacia las estafas basadas en respuestas, donde la estafa se basa en que el usuario responda a través de un canal de comunicación elegido por el estafador. Hemos visto ejemplos de este tipo de ataques de phishing que han aprovechado chatbots , WhatsApp e incluso llamadas telefónicas para establecer credibilidad y tomar el control de la conversación.

Los nuevos datos de Agari y Phish Labs, en su informe Quarterly Threat Trends & Intelligence de agosto de 2022, muestran que las estafas basadas en phishing  están en aumento y son responsables del 41 % de las amenazas dirigidas a las bandejas de entrada corporativas. Si bien todavía van a la zaga de los ataques de robo de credenciales, las estafas basadas en respuestas han experimentado un crecimiento continuo en los últimos dos años.

Según el informe, las estafas basadas en respuestas se pueden dividir en los siguientes tipos:

  • Estafas de pago por adelantado: 54 %
  • Vising – 25%
  • Compromiso de correo electrónico comercial: 16%
  • Estafas laborales: 4,8%

De estos, el vishing aumentó más del 65% desde el primer trimestre del año pasado y ha aumentado constantemente en el transcurso del año pasado.

Creo que debo volver a enfatizar que todas estas estafas están enfocadas en usuarios comerciales y, según el informe, pueden incluir malware como Emotet , QBot , SnakeKeyLogger , todas las cargas útiles que he cubierto antes aquí en nuestro blog.

El crecimiento de las estafas basadas en respuestas significa que los actores de amenazas obtienen un éxito continuo, lo que, a su vez, significa que los usuarios están respondiendo. Para evitar que sus usuarios respondan, es importante que los inscriba en una capacitación continua de concientización sobre seguridad para enseñarles a detectar estas estafas antes de que respondan a ellas.

¿Que estas haciendo para no caer en estas situaciones?

Imaginate aprender hacerlo en el horario que tu quieras, los dias que quieras, sin clases de larga duración
y al final convertirte en un firewall humano


  





Comentarios

Entradas populares de este blog

Omnicanalidad e IA: Tendencias centrales para el ecommerce en 2024

¿Cómo encontrar un proveedor de servicios seguro y protegido para su empresa?

¿Que pasaría si se perdiera toda su información financiera?