Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

 


 


De las más de 350 marcas suplantadas habitualmente en ataques de phishing , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas.

La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico de phishing . Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas de ingeniería social surtan efecto y consigan que la víctima interactúe con el correo electrónico.

Según los últimos datos de tendencias de phishing de 2023 de Abnormal Security , Microsoft es la marca suplantada número uno este año. Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing. Esto parece bastante bajo si se tiene en cuenta que hemos cubierto datos similares de Checkpoint , donde Microsoft representa el 29% de los ataques.

La disparidad radica en lo que representan los porcentajes. En el caso de Abnormal, es el 4,31% de todos los ataques de phishing (es decir, la suma total de los que utilizan suplantación y los que no), mientras que los datos de Checkpoint representan el 29% de todos los ataques de phishing de suplantación . Si bien no podemos corroborar los datos perfectamente, los hallazgos coinciden.

Entonces, ¿por qué Microsoft es la marca líder? Claro, su plataforma M365 se usa ampliamente, pero también lo es UPS o LinkedIn. La razón se reduce a lo que tiene valor al otro lado de una estafa de phishing. En el caso de Microsoft, son las credenciales.

La recolección de credenciales es enorme con los agentes de acceso inicial, y una única credencial de usuario de M365 proporciona acceso a un mínimo de una cuenta de correo electrónico (para ataques BEC adicionales) y potencialmente acceso a datos, aplicaciones y otros recursos corporativos.

Por lo tanto, si su organización utiliza Microsoft 365, debe educar a los usuarios mediante capacitación en materia de seguridad sobre los peligros de los correos electrónicos falsos de la marca Microsoft que solicitan al usuario que inicie sesión en la plataforma; probablemente sean estafas de phishing con la intención de robar credenciales.


Convierte a tus colaboradores en Firewalls Humanos

¡Conoce nuestras promociones para empresas!

KNOWBE4

 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles