Analizamos las conclusiones más relevantes del informe State of Phishing Defense 2018, realizado por la consultora de ciberseguridad Cofense tras analizar 135 millones de emails de phishing simulados enviados a una muestra de 1.400 compañías.
Cada día se mandan 6.400 millones de emails fraudulentos, la mayoría de phishing
El documento State of Phishing Defense 2018 de Cofense cruza la información obtenida de 135 millones de emails de phishing enviados a una muestra de 1.400 empresas con datos sobre ataques reales recopilada por su unidad Phishing Defense Center (PDC). De informe se desprenden valiosas conclusiones acerca de esta ciberamenaza en la que ciberdelincuentes se hacen pasar por empresas conocidas como PayPal o LinkedIn, entidades financieras o incluso tu propio CEO.
Archivos adjuntos como formato y mayor peligro en verano
Por tipos, la categoría preferida continúa siendo el archivo malicioso oculto en un archivo adjunto del email, evadiendo así el escáner de URL que no pasan muchas páginas web fraudulentas.
La palabra factura aparece en 6 de cada 10 asuntos de mail de phishing
Según muestra el informe de Cofense, 6 de las 10 campañas de phishing más efectivas de 2018 contenían en el asunto el término “invoice” -factura en inglés-. Los asuntos favoritos restantes también aluden a vocabulario financiero, incluyendo palabras como pago o transferencia, lo que explica el incremento de ataques en los meses de verano, momento en el que las compañías deben rendir cuentas con su año fiscal internacional. De este modo, los empleados del departamento financiero de las organizaciones son el blanco preferido de los ciberdelincuentes al tratarse de un segmento más accesible y vulnerable.
Desde el blog de Pandas Security apuntan a la prevención y a la concienciacióncomo principales herramientas para no caer ante este engaño digital en el que las técnicas de ingeniería social son las protagonistas. Formar a los empleados de todos los estratos de la empresa es fundamental para que puedan detectar mensajes de phishing, identificando elementos sospechosos como el idioma, el dominio del remitente o los fallos ortográficos o gramaticales -fruto del uso de traducciones automáticas-.
5 claves para proteger tu correo electrónico del phishing
Por otra parte, los simulacros de phishing son herramientas clave, así como las soluciones avanzadas de seguridad, la coordinación entre departamentos y un sistema de alertas ante posibles riesgos.
Fuente: ticbeat.com
Escrito por