Menu

Cuáles son las marcas más imitadas por los ciberdelincuentes

Un informe muestra las marcas más imitadas por los ciberdelincuentes en sus intentos de robar información personal o credenciales de pago

Check Point Research, la división de Inteligencia de Amenazas Check Point Software Technologies Ltd., proveedor especializado en ciberseguridad y búsqueda de ciberdelincuentes a nivel mundial, publicó su Brand Phishing Report del cuarto trimestre de 2022.

Yahoo es la marca más suplantada para los ataques de phishing en el cuarto trimestre de 2022, llegando a ocupar el puesto 23 y fue la protagonista del 20% del total de los intentos.

Check Point Research descubrió que los ciberdelincuentes usaban como mecanismo el envío de correos electrónicos con asuntos relacionados con premios o dinero desde remitentes como “Awards Promotion” o “Award Center”, aduciendo que el receptor resultó ser beneficiario de un premio organizado por Yahoo, valorado en cientos de miles de dólares. A su vez solicitaban en respuesta información personal y datos bancarios para transferir el dinero del premio. El correo también advertía sobre la importancia de la  confidencialidad por cuestiones legales, tratando así de evitar que el “afortunado” compartiera esta información.

La industria más suplantada mediante el phishing, en el último trimestre de 2022, fue el sector tecnológico, seguido del transporte marítimo y las redes socialesDHL ocupa el segundo lugar con el 16% de todos los intentos, por delante de Microsoft, que se sitúa en el tercer puesto (11%). LinkedIn también regresó a la lista este trimestre, alcanzando el quinto puesto con un 5,7%.

Omer Dembinsky, del Data Group Manager at Check Point Software, asegura que “estamos viendo cómo los atacantes usan como cebo premios e importantes cantidades de dinero” y “si algo parece demasiado bueno para ser verdad, casi siempre es mentira”. También agrega que “para protegerse de un ataque de phishing de marca tenemos que evitar hacer clic en enlaces o archivos adjuntos sospechosos, comprobar siempre la URL de la página a la que dirigen y nunca compartir información personal ni bancaria”.

Las principales marcas clasificadas por su aparición global en los intentos de phishing de marca son:

  1. Yahoo (20%)
  2. DHL (16%)
  3. Microsoft (11%)
  4. Google (5,8%)
  5. LinkedIn (5,7%) 
  6. WeTransfer (5,3%) 
  7. Netflix (4,4%)
  8. FedEx (2,5%)
  9. HSBC (2,3%)
  10. WhatsApp (2,2%)

Imágenes por: Cortesía