{"id":4004,"date":"2021-10-03T13:50:08","date_gmt":"2021-10-03T12:50:08","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4004"},"modified":"2021-10-03T13:50:08","modified_gmt":"2021-10-03T12:50:08","slug":"microsoft-la-marca-mas-imitada-se-ha-utilizado-en-el-45-del-total-de-intentos-de-phishing-de-marcas-en-el-segundo-trimestre-de-2021","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4004","title":{"rendered":"Microsoft, la marca m\u00e1s imitada: se ha utilizado en el 45% del total de intentos de phishing de marcas en el segundo trimestre de 2021"},"content":{"rendered":"<p><strong>Check Point Research publica el informe sobre phishing de marcas del segundo trimestre del a\u00f1o, que destaca las principales empresas que los hackers imitaron en sus intentos de enga\u00f1ar a las personas para robar sus datos personales<\/strong><\/p>\n<p>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha publicado el Brand Phishing Report correspondiente al segundo trimestre de 2021. El informe recoge las empresas en las que los ciberdelincuentes se fijan m\u00e1s para elaborar sus campa\u00f1as de phishing con el objetivo de robar informaci\u00f3n personal o credenciales de pago a las v\u00edctimas.<br \/>\nEste trimestre, en el que Microsoft advirti\u00f3 de una nueva campa\u00f1a de phishing rusa de Nobelium, el gigante tecnol\u00f3gico ha vuelto a ser la marca m\u00e1s utilizada por los ciberdelincuentes, al igual que en el primer trimestre de 2021 y en el \u00faltimo de 2020. Del total de intentos de phishing de marcas, el 45% estuvo relacionado con Microsoft en el segundo trimestre (seis puntos m\u00e1s que en el primero). La empresa de env\u00edos, DHL, mantuvo su posici\u00f3n como la segunda marca m\u00e1s suplantada, con el 26% de todos los intentos de phishing relacionados con ella, a medida que los ciberdelincuentes siguen aprovechando la creciente dependencia de las compras online.<br \/>\nEste \u00faltimo informe de CPR tambi\u00e9n refleja que la tecnolog\u00eda sigue siendo el sector con m\u00e1s probabilidades de ser objeto de phishing, seguida por el transporte mar\u00edtimo y el comercio minorista. En el primer trimestre de 2021 la banca ocup\u00f3 el puesto de las tiendas, pero \u00e9stas ya han recuperado su tercer puesto , posiblemente debido a las ventas del Amazon Prime Day.<br \/>\n\u00abLos intentos de robar datos personales suplantando a las grandes marcas est\u00e1n en continuo aumento. De hecho, en el periodo previo al Amazon Prime Day del segundo trimestre, se registraron m\u00e1s de 2.300 nuevos dominios sobre Amazon\u00bb, resalta Omer Dembinsky, director de Inteligencia de datos de Check Point. \u00abDesgraciadamente, es el elemento humano el que a menudo no detecta los dominios mal escritos o los textos y correos electr\u00f3nicos sospechosos, por lo que los ciberdelincuentes siguen haci\u00e9ndose pasar por marcas de confianza para enga\u00f1ar a los ciudadanos y robar su informaci\u00f3n personal. En el segundo trimestre, tambi\u00e9n fuimos testigos de un aumento global de los ataques de ransomware, que a menudo se propagan inicialmente a trav\u00e9s de emails de phishing que contienen archivos adjuntos maliciosos. Como siempre, pedimos a los usuarios que sean muy celosos de sus datos y no los compartan, adem\u00e1s de siempre pens\u00e1rselo dos veces antes de abrir archivos adjuntos o enlaces, especialmente de empresas como Amazon, Microsoft o DHL, ya que son los m\u00e1s imitadas\u00bb.<br \/>\nEn un ataque de phishing de marca, los ciberdelincuentes intentan suplantar la p\u00e1gina web oficial de una marca conocida utilizando un nombre de dominio o una URL y un dise\u00f1o de web similares a los del sitio genuino. El enlace falso puede enviarse a las v\u00edctimas correo electr\u00f3nico o mensaje de texto, u pero tambi\u00e9n se puede redirigir a un usuario durante la navegaci\u00f3n web, o activarse desde una aplicaci\u00f3n m\u00f3vil fraudulenta. A menudo, dicho sitio web falso contiene un formulario destinado a robar las credenciales, los datos de pago u otra informaci\u00f3n personal de los usuarios.<\/p>\n<p><strong>Top phishing por marcas en el segundo trimestre de 2021<\/strong><br \/>\n1. Microsoft (relacionado con el 45% de todos los intentos de phishing de marcas a nivel mundial)<br \/>\n2. DHL (26%)<br \/>\n3. Amazon (11%)<br \/>\n4. Bestbuy (4%)<br \/>\n5. Google (3%)<br \/>\n6. LinkedIn (3%)<br \/>\n7. Dropbox (1%)<br \/>\n8. Chase (1%)<br \/>\n9. Apple (1%)<br \/>\n10. Paypal (0.5%)<\/p>\n<p><strong>Correo de phishing de Microsoft &#8211; Ejemplo de robo de credenciales<\/strong><br \/>\nDurante el segundo trimestre de 2021, se ha identificado un correo de phishing malicioso que intentaba robar las credenciales de una cuenta de Microsoft. El email que se envi\u00f3 desde la direcci\u00f3n de correo falsa de Microsoft (no-reply@microsoft[.]com), conten\u00eda el asunto \u00abYour Subscription Has been Expired\u00bb. El atacante intentaba atraer a la v\u00edctima para que hiciera clic en un enlace malicioso (http:\/\/adminsys[.]serveftp[.]com\/nensa\/fabio\/ex\/478632215\/zer7855\/nuns566623) que redirig\u00eda al usuario a una p\u00e1gina fraudulenta de inicio de sesi\u00f3n de Microsoft (v\u00e9ase la figura 2) en el que el usuario deb\u00eda introducir los datos de su cuenta de Microsoft.<\/p>\n<p><strong>Correo electr\u00f3nico de phishing de Amazon &#8211; Ejemplo de robo de cuenta<\/strong><br \/>\nEn este correo electr\u00f3nico de phishing, vemos un intento de robar la informaci\u00f3n de la cuenta de Amazon de un usuario. El email que fue enviado desde la direcci\u00f3n Amazon Service (Service@srv[.]androidscrib[.]com), conten\u00eda el asunto \u00abTu cuenta de Amazon ha sido bloqueada\u00bb. El ciberdelincuente intentaba atraer a la v\u00edctima para que hiciera clic en un enlace malicioso, que redirig\u00eda al internauta a una p\u00e1gina fraudulenta que parec\u00eda el sitio web real de inicio de sesi\u00f3n de Amazon. En el enlace malicioso (https:\/\/habitosdamente[.]com[.]br\/wp-admin\/includes\/logs\/update-your-account-information\/security-measure\/?iyh_re), el usuario deb\u00eda introducir su nombre de usuario y su contrase\u00f1a.<br \/>\nEl informe Brand Phishing de Check Point Software se basa en la inteligencia ThreatCloud de Check Point Software, la mayor red de colaboraci\u00f3n para luchar contra la ciberdelincuencia, que ofrece datos sobre amenazas y tendencias de ataque procedentes de una red global de detectores de este tipo de riesgos. La base de datos de ThreatCloud inspecciona m\u00e1s de 3.000 millones de sitios web y 600 millones de archivos diariamente, e identifica m\u00e1s de 250 millones de actividades de malware cada d\u00eda.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, ejemplo de p\u00e1gina de login de Microsoft fraudulenta \/ Imagen cortes\u00eda de CheckPoint<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research publica el informe sobre phishing de marcas del segundo trimestre del a\u00f1o, que destaca las principales empresas que los hackers imitaron en sus intentos de enga\u00f1ar a las personas para robar sus datos personales Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), proveedor l\u00edder &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4004\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abMicrosoft, la marca m\u00e1s imitada: se ha utilizado en el 45% del total de intentos de phishing de marcas en el segundo trimestre de 2021\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4005,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4004"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4004"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4004\/revisions"}],"predecessor-version":[{"id":4006,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4004\/revisions\/4006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4005"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}