{"id":4791,"date":"2021-11-23T15:32:45","date_gmt":"2021-11-23T14:32:45","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4791"},"modified":"2021-11-23T15:33:42","modified_gmt":"2021-11-23T14:33:42","slug":"batiendo-records-se-dispara-el-numero-de-tiendas-web-maliciosas-en-un-178-antes-del-proximo-black-friday","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4791","title":{"rendered":"Batiendo r\u00e9cords: se dispara el n\u00famero de tiendas web maliciosas en un 178% antes del pr\u00f3ximo Black Friday"},"content":{"rendered":"<p><strong>Check Point Research (CPR) detecta m\u00e1s de 5.300 sitios web maliciosos diferentes por semana, lo que supone la cifra m\u00e1s alta desde principios de 2021. Adem\u00e1s, 1 de cada 38 redes corporativas se han visto afectadas de media por semana en noviembre<\/strong><\/p>\n<p>Con el \u00abBlack Friday\u00bb y el \u00abCyber Monday\u00bb a la vuelta de la esquina, Check Point Research (CPR), la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha detectado un r\u00e9cord de p\u00e1ginas web maliciosas relacionadas con las compras online. Los ciberdelincuentes est\u00e1n enviando a los consumidores tentadoras ofertas por correo electr\u00f3nico con asuntos que afirman que los productos tienen descuentos de hasta el 85%. Los investigadores advierten a los usuarios online que tengan cuidado con las ofertas sospechosamente rebajadas en el per\u00edodo previo al Black Friday o el Cyber Monday de noviembre.<br \/>\nLa pandemia ha provocado un claro cambio de h\u00e1bitos, y las compras no son una excepci\u00f3n, ya que la mayor\u00eda de las personas se han pasado a las compras online, lo que ha provocado un auge del comercio electr\u00f3nico. Este a\u00f1o, se espera que las compras navide\u00f1as por Internet alcancen la cifra r\u00e9cord de 910.000 millones de d\u00f3lares en ventas.<br \/>\nEl impacto global de estos sitios web ha alcanzado su punto m\u00e1ximo desde principios de noviembre, con 1 de cada 38 redes corporativas afectadas, de media por semana, frente a 1 de cada 47 en octubre, y 1 de cada 352 antes en 2021.<\/p>\n<p>Check Point Research ha descubierto una serie de correos electr\u00f3nicos similares enviados desde \u00abCheap HandBags\u00bb o \u00abMichael Kors\u00bb (con direcciones de correo electr\u00f3nico no relacionadas), que conten\u00edan asuntos como:<br \/>\n\u00abBolsos MK de moda con un 85% de descuento para comprar online hoy\u00bb<br \/>\n\u00abHasta un 80% de descuento en bolsos Michael Kors en oferta, alta moda, precios bajos\u00bb<br \/>\n\u00bb Toda la oferta de bolsos, monederos y carteras Michael Kors con un descuento de hasta el 70%\u00bb<br \/>\nSe est\u00e1n encontrando casos de p\u00e1ginas web con una apariencia similar a la aut\u00e9ntica, con un precio mucho m\u00e1s bajo de lo esperado. Posiblemente se trate de mercanc\u00eda fraudulenta, o de una estafa para conseguir el pago y no entregar el bolso.<\/p>\n<p><strong>Cuidado con los inicios de sesi\u00f3n<\/strong><br \/>\nOtra posible amenaza son aquellos sitios web de inicio de sesi\u00f3n falsos para p\u00e1ginas de compras online que podr\u00edan conducir al robo de credenciales de usuario. Por ejemplo, CPR ha descubierto un correo electr\u00f3nico enviado desde \u00abAmazon. Aviso urgente\u00bb (pero desde una direcci\u00f3n de correo electr\u00f3nico con un dominio chino) y un asunto en japon\u00e9s que dec\u00eda \u00abNotificaci\u00f3n del sistema: Lamentablemente, no hemos podido renovar su cuenta de \u0410mazon\u00bb (traducido del japon\u00e9s). El enlace del email conduc\u00eda a un website que se hac\u00eda pasar por el de Amazom.co.jp tanto en el nombre como en el aspecto. [https:\/\/www[.]amazon-co-jp[.]fo2j.top\/]<\/p>\n<p><strong>C\u00f3mo tener una experiencia de compra sin amenazas<\/strong><br \/>\n<strong>1. Comprar siempre en una fuente aut\u00e9ntica y fiable<\/strong>. No se debe hacer clic en los enlaces promocionales que se reciben por correo electr\u00f3nico o en las redes sociales. Hay que buscar proactivamente en Google la tienda o marca que se desea.<br \/>\n<strong>2. Estar alerta a los dominios parecidos<\/strong>. Hay que fijarse en la precisi\u00f3n ortogr\u00e1fica de los emails o los sitios web, y tener en cuenta los remitentes de email desconocidos o las direcciones de email peculiares de las que se reciben promociones.<br \/>\n<strong>3. Las ofertas que son demasiado buenas para ser verdad, de hecho, siempre ser\u00e1n demasiado buenas para que ocurran<\/strong>. Un nuevo iPad NO tendr\u00e1 un descuento del 80% esta temporada, por desgracia.<br \/>\n<strong>4. Hay que buscar siempre el candado<\/strong>. Realizar una transacci\u00f3n online desde una web que no tenga instalado el sistema de encriptaci\u00f3n SSL (secure sockets layer) es un NO-GO absoluto. Para saber si el sitio tiene SSL, hay que buscar la \u00abS\u00bb de HTTPS, en lugar de HTTP. Aparecer\u00e1 un icono de un candado cerrado, normalmente a la izquierda de la URL en la barra de direcciones o en la barra de estado de abajo. La ausencia de candado es una se\u00f1al de alarma importante.<br \/>\n<strong>5. Disponer de soluciones de seguridad para endpoints y correo electr\u00f3nico<\/strong> puede suponer la diferencia entre un incidente de seguridad importante y un no evento.<br \/>\n<strong>6. Estar siempre atento a los correos electr\u00f3nicos de restablecimiento de contrase\u00f1as<\/strong>, especialmente cuando el volumen de tr\u00e1fico online est\u00e1 en su punto \u00e1lgido, como en el Black Friday. Si se recibe un correo electr\u00f3nico de restablecimiento de contrase\u00f1as sin invitaci\u00f3n, siempre hay que visitar el sitio web directamente (no hacer clic en los enlaces) y cambiar la contrase\u00f1a. Est\u00e1 claro que no conocer una contrase\u00f1a es el problema al que se enfrentan los ciberdelincuentes cuando intentan acceder a sus cuentas en Internet. Enviando un falso correo electr\u00f3nico de restablecimiento que dirige a un sitio de phishing similar, pueden convencer al usuario de escribas las credenciales de su cuenta y se las env\u00ede a ellos.<\/p>\n<p>Las estad\u00edsticas y los datos utilizados en este informe presentan datos detectados por la tecnolog\u00eda de prevenci\u00f3n de amenazas de Check Point Software, almacenados y analizados en ThreatCloud. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y m\u00f3viles. La inteligencia se enriquece con motores basados en la IA y datos de investigaci\u00f3n exclusivos de Check Point Research, la rama de inteligencia e investigaci\u00f3n de Check Point Software.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la imagen, suplantaci\u00f3n fraudulenta de la p\u00e1gina web de Michael Kors \/ imagen cortes\u00eda de CheckPoint<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research (CPR) detecta m\u00e1s de 5.300 sitios web maliciosos diferentes por semana, lo que supone la cifra m\u00e1s alta desde principios de 2021. Adem\u00e1s, 1 de cada 38 redes corporativas se han visto afectadas de media por semana en noviembre Con el \u00abBlack Friday\u00bb y el \u00abCyber Monday\u00bb a la vuelta de la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4791\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abBatiendo r\u00e9cords: se dispara el n\u00famero de tiendas web maliciosas en un 178% antes del pr\u00f3ximo Black Friday\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4792,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,58],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4791"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4791"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4791\/revisions"}],"predecessor-version":[{"id":4793,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4791\/revisions\/4793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4792"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}