Wiz Rechaza la Oferta Multimillonaria de Google Buscara IPO

Perspectivas de Amenazas H2 2024: Informe de Google Cloud Security

Adaptación de Google Cloud por FLUXROOT y PINEAPPLE: Phishing y Malware en Arquitecturas sin Servidor

Impacto Global: Cómo 8.5 Millones de Dispositivos Windows Fueron Afectados por una Actualización Defectuosa y las Soluciones Disponibles

Estrategias Avanzadas del Malware SocGholish: Explotación de la Plataforma BOINC

Descubren Exploits de Correo: 20 Millones de Dominios en Riesgo

Desenmascarando el Spear Phishing: Tácticas y Prevención en el Ciberespacio

Lucha contra la lanza cibernética: desarmar ataques de Spear Phishing

Los ciberdelincuentes se están volviendo cada vez más astutos, perfeccionando sus técnicas y mostrándonos cuán lejos pueden llegar en sus ataques. Uno de los métodos más efectivos y siniestros de estos ciberpiratas es el Spear Phishing, una modalidad de ataque informático más sofisticada y centrada que la indiscriminada técnica de phishing.

Como si de un buen actor de incógnito se tratase, un ataque de Spear Phishing está diseñado para pasar desapercibido entre el flujo de información diaria, permitiendo así al ciberdelincuente infiltrarse en la red de la víctima. Para lograrlo, estos malhechores realizan una exhaustiva investigación previa sobre su objetivo, recopilando datos hasta conseguir bordar la caracterización de una personalidad familiar para la víctima. Este disfraz puede ser una correspondencia corporativa o de un sitio de confianza, disminuyendo así el recelo de la posible víctima.

Podríamos decir que el Spear Phishing es el lobo con piel de cordero del ciberespacio; se aprovecha de la confianza del usuario para convencerle de que revele sus datos sensibles, los cuales quedan así a merced del atacante.

Lo alarmante es que, según investigadores de Trend Micro, más del 90% de los ataques cibernéticos en 2012 provenían de este tipo de correos de phishing dirigidos. Precisamente por eso debemos estar preparados y armarnos contra estos ataques.

  • Maneja con precaución: No debemos bajar la guardia ante correos inesperados o solicitudes no solicitadas, especialmente si estas generan una sensación de urgencia o emergencia. Es recomendable verificar la autenticidad de la mensagem a través de otros medios de comunicación, como una llamada telefónica o una reunión cara a cara.

  • Anatomía del engaño: Conocer las tácticas básicas utilizadas en los correos de Spear Phishing nos ayudará a detectar posibles amenazas. Entre las más comunes se encuentran las estafas relacionadas con impuestos, el CEO fraud, el compromiso de correo electrónico empresarial (BEC) y otras tácticas de ingeniería social.

  • No hagas clic indistintamente: Emplea un criterio estricto y evita pulsar en los enlaces o descargar archivos adjuntos de correos electrónicos, especialmente si provienen de fuentes desconocidas o sospechosas.

  • Usa un escudo de seguridad: Los bloqueadores de amenazas que llegan por correo electrónico son una capa extra de protección que nos permitirá navegar con más tranquilidad.

La ciberseguridad es una tarea de todos los días; debemos estar siempre alerta para evitar caer en las trampas de estos delincuentes cibernéticos. Así que recuerda, cuando se trata de correos electrónicos inesperados, siempre es mejor prevenir que lamentar.

Más de la categoria