Cada día se mandan 6.400 millones de emails fraudulentos, la mayoría de phishing

Cada día se mandan 6.400 millones de emails fraudulentos, la mayoría de phishing

Los ciberataques perpetrados a través del correo electrónico continúan siendo la vía más usada por los hackers: cada día se envían 6.400 millones de emails fraudulentos y la mayoría de ellos siguen la táctica del phishing.

El email es uno de los principales coladeros para las empresas en lo tocante a la infección con malware, robo de información sensible o secuestro de datos corporativos. Cada solamente 24 horas se envían alrededor de 6.400 millones de emails falsos, fraudulentos o peligrosos, una gran proporción de ellos correspondientes a la recurrente ciberamenaza del phishing.
Los datos están recogidos por el informe 2018 Email Fraud Landscape, que señala que los Estados Unidos siguen liderando el mundo como fuente de correo electrónico falso. Por otro lado desde Panda Security recuerdan que según Cofense, 9 de cada 10 ciberataques comienzan con un email de phishing, mientras que un 81% de los responsables de seguridad TI empresariales ha confirmado el incremento de estas amenazas llevadas a cabo mediante correo electrónico.

El phishing, la sencilla ciberestafa que todavía no ha tocado techo

En los últimos años, el uso de phishing ha subido como la espuma: de hecho, cada mes se crean 1,4 millones de páginas web dedicadas a esta ciberestafa según datos extraídos de un informe de Webroot. La técnica, para la que no es preciso contar con sofisticados conocimientos de informática, se basa en la aplicación de métodos de ingeniería social para suplantar la identidad de personas, marcas, bancos o empresas con la finalidad de obtener información confidencial y datos personales de forma fraudulenta, desde credenciales a datos bancarios como las tarjetas de crédito.

Recientemente te hablamos de las estafas BEC, un subtipo de phishing que ha proliferado mucho en la actualidad, convirtiéndose en el ciberdelito más lucrativo del pasado 2017. También conocidas como fraude del CEO, las estafas BEC consisten en hacerse pasar por el CEO de una empresa para lograr que se transfieran grandes sumas de dinero a cuentas bancarias fraudulentas. El modus operandi es sencillo: el ciberdelincuente suplanta la identidad de uno de los directivos, a menudo valiéndose del email pero también de las redes sociales, para solicitar una transacción urgente, pudiendo ocasionar profundos agravios económicos en el seno de las organizaciones.

Para diferenciar el fraude del CEO del phishing normal, esta nueva ciberestafa se caracteriza porque alrededor de un 60% de los correos electrónicos implicados en las estafas BEC no contienen ningún hipervínculo, por lo que los hace menos detectables a los sistemas de ciberseguridad. Desde Panda Security destacan que suelen recurrir “a algo tan simple como escribir un número de cuenta para que hagan la transferencia”. 

Además, pierden el carácter masivo e indiscriminado del phishing habitual para buscar perfiles individuales y concretos, empleando técnicas de Spear Phishing, investigando en profundidad a la empresa y al empleado mediante noticias, perfiles en redes sociales o información online para dotar de credibilidad al contenido del email. El FBI calcula que las estafas BEC han provocado pérdidas superiores a los 12.000 millones de dólares desde el año 2013.

Para detectar y evitar los ataques de phishing debes tener sentido común y calma, hacer simulacros y brindar formación específica en ciberseguridad a los empleados, cifrar los emails para evitar los robos de daros sensibles, detectar las técnicas de ingeniería social o revisar aspectos como la hora de envío, los destinatarios, el remitente o la estructura de los hipervínculos. También es importante revisar los contenidos -llamando por teléfono o hablando en persona con el supuesto remitente-.

Deja un comentario

#SIGUEME EN INSTAGRAM

Delegué la operación de contenidos de seis marcas a un equipo de agentes de IA. Llevo un mes dirigiéndola. Esta es la bitácora honesta, no el caso de éxito.

**Dónde falló.**

No falló escribiendo. Falló archivando.

Hubo días en que di por entregadas piezas que nunca llegaron al disco: el agente ejecutaba, el sistema respondía «listo», y el archivo no estaba en la carpeta. Nadie mintió; simplemente nadie miró. De ahí salió la regla más útil que tenemos hoy: nada se reporta como hecho sin abrir la carpeta y verlo. Verificar, no confiar.

El segundo fallo fue mío. Cada entregable flojo se rastreó hasta un brief ambiguo que yo había escrito. El modelo no adivina el objetivo de negocio: lo hereda del ticket.

**Dónde me sorprendió.**

En la consistencia. Una persona cansada a las 6 p.m. entrega distinto que a las 9 a.m. El agente no. La calidad dejó de depender del día que estuviera teniendo el equipo.

Y en algo que no buscaba: para instruir a una máquina tuve que escribir criterios que llevaba diez años teniendo en la cabeza sin poner en papel. Documentar la operación para un agente la volvió, de paso, enseñable a una persona nueva.

**Por qué la gobernanza pesa más que la automatización.**

Un agente rápido sin compuerta no es productividad: es exposición. El valor no apareció al producir más piezas, sino al poder responder de cada una — quién la pidió, con qué objetivo, quién la aprobó.

Sigo aprobando todo a mano. No por desconfianza en el sistema. Porque ese es exactamente el punto donde mi criterio todavía vale algo.

¿Qué parte de tu operación automatizarías hoy si el primer paso fuera escribir, con precisión, cómo la haces?

1 0
20 de octubre de 2022. Un día antes de cumplir 38 años de vida. 

Mi hija en ese entonces con 12 años me acompañó con mi papá y mi novia y algunas personas de mi equipo.

y Ganamos esa noche el #premio #InnovadoresdeSantander con @Ai3lab en la categoría de ciencia y tecnología.

Lo más emotivo de la noche: Que mi primer gran orgullo que es ser papá, estuviera reconociendo mi segundo gran orgullo que es ser emprendedor e innovador.

Mi papá también dió unas palabras, pero con él la situación no es tan sencilla.

15 0
Paco mi perro luchador 

El monumento a la resiliencia y fortaleza que viene del alma, no del cuerpo.

17 0
Bueno, vote por el que quiera, pero vote y deje votar a los demás e igual libertad.

15 3
Una máxima para hoy. Venir de paso y hacer poco es triste para el milagro que somos.

#reflexionando

2 0

5 0
Hace un par de años, casi me rasgaba las vestiduras para que mis colegas del Clúster TI de Santander, siendo parte del comité estratégico, impulsaramos iniciativas macro, como tener un ecosistema basado en blockchain que permitiera gestionar ecosistemas naturales.

Nadie quiso, ni intentar tocar las puertas del BID u otros organismos para sacar adelante este tipo de cosas. 

Pero el que es terco es terco, y gracias a Dios lo soy, y nunca reparto mis propias utilidades (porque soy único accionista) no sólo logré con @aiaticom y @ai3lab construir el producto, sino ampliarlo y ojalá en el futuro cercano sea el agro colombiano el que se sofistique con vehículos de transformación digital como éstos.

Sigan su corazón.

7 0
Hoy volví a hacer algo de trabajo en compañía de mi papá.

11 años atrás trabajó conmigo en 5 proyectos durante 6 meses y hoy conversábamos de todas las anécdotas en esos proyectos.

Da mucha alegría.

6 1
11 años tienen estas fotos.
5 Conjuntos residenciales al tiempo, más de 75 cámaras IP que para la época era un hito en el sector residencial.
#aiatic #integradores #seguridadelectronica 
Y aquí seguimos

1 0

9 0
Hoy fui #panelista en el #Congreso Internacional de #Mecatronica de la Universidad Santotomas.

Hablar de emprender, de superar el valle de la muerte de las empresas, de como el ecosistema empuja a la comunidad y las cosas pendientes en la región ha sido grato.

16 0
Espero, sea de utilidad. 
#Emprendiendo

1 0