Bienvenidos a Tecnogus

Etiqueta: phishing

Ojo con los correos de Recursos Humanos: puede ser phishing que busca robar tus datos

Ojo con los correos de Recursos Humanos: puede ser phishing que busca robar tus datos

Noticias, Tecnología
Usualmente, las grandes empresas piden evaluaciones de desempeño, al menos una vez al año, a sus empleados, y muchos de ellos buscan comunicarse con la dirección del correo electrónico que informa de estos procesos, algo que es aprovechado por los ciberdelincuentes. En cualquier momento del año, los estafadores envían correos falsos en los que invitan a los empleados a participar en una evaluación obligatoria por parte de la empresa en la que laboran. Los mensajes son diseñados de forma convincente y aparentemente provienen del Departamento de Recursos Humanos. Estos despliegan un formulario de autoevaluación que permite a los trabajadores interactuar con sus superiores, pero hay detalles que levantan sospechas y deben ponernos en alerta. Por ejemplo, la dirección de correo elec...
Los correos de phishing son más creíbles que nunca, ¿Qué hacer al respecto?

Los correos de phishing son más creíbles que nunca, ¿Qué hacer al respecto?

Noticias, Tecnología
Por: Derek Manky, Jefe de Estrategia de Seguridad y VP Global de Inteligencia de Amenazas en FortiGuard Labs El phishing no es algo nuevo. Esta táctica de ingeniería social ha formado parte de la caja de herramientas de los atacantes por décadas, en ella los actores se hacen pasar por algún contacto de confianza para lanzar el ataque dirigido hacia una víctima distraída, a través de correos o mensajes de texto para poder así robar datos sensibles. Existen varios reportes que respaldan la efectividad de este método de ataque. De acuerdo con el Reporte de Ransomware 2023 de FortiGuard Labs, el phishing sigue siendo la táctica preferida (53%) de los actores maliciosos para infiltrar las redes y lanzar un ataque de ransomware exitoso. Si bien los actores maliciosos intentan siempre crear...
El phishing se ha incrementado 12 veces más en Colombia

El phishing se ha incrementado 12 veces más en Colombia

Noticias, Tecnología
El reciente Panorama de Amenazas para América Latina de Kaspersky (que analizó datos de junio de 2022 a julio de 2023 y de junio de 2021 a julio de 2022) muestra que la actividad delictiva en la región se ha mantenido estable mientras que los ataques de malware contra computadores y dispositivos móviles han experimentado un aumento del 617% y del 50% en cuanto a intentos de ataques de phishing y troyanos bancarios, respectivamente. Los sectores de gobierno y finanzas han sido los más afectados, al igual que los internautas. Según el análisis de los expertos, el retorno de las actividades económicas después de la pandemia es la causa principal de la explosión de mensajes fraudulentos en la región. A esto se suma la aparición de herramientas que utilizan la Inteligencia Artificial y que h...
¿Qué es phishing y cómo prevenir este tipo de estafas?

¿Qué es phishing y cómo prevenir este tipo de estafas?

Noticias, Tecnología
Ante la creciente relevancia que ha tomado la seguridad digital y el impulso a la confianza por parte de las personas en la transacciones y operaciones en línea, Nu Colombia, una de las plataformas digitales de servicios financieros más grande del mundo, brinda consejos sobre cómo prevenir caer ante la modalidad de Phishing.  A través de su iniciativa SOS Nu, los expertos de la compañía definen el phishing como la técnica utilizada para robar información personal de los usuarios, como datos de identificación (su nombre completo, el número de seguro social, etc.), datos bancarios o de la tarjeta de crédito y contraseñas. Su principal característica es engañar a las personas para que, de forma voluntaria, entreguen información o hagan clic en algún tipo de archivo que facil...
Check Point Software detecta una campaña de phishing a través de Google Collection

Check Point Software detecta una campaña de phishing a través de Google Collection

Noticias, Tecnología
Los investigadores de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial, han ampliado los últimos informes sobre ataques BEC 3.0 al identificar una nueva campaña de phishing centrada en el uso de Google Collection. Parte de los servicios de la Big Tech, una herramienta que permite guardar enlaces, imágenes y videos para compartirlos con otros usuarios. Los ciberdelincuentes aprovechan la legitimidad de Google para ocultar enlaces maliciosos a webs falsas de criptomonedas, lo que les permite pasar inadvertidos y mejorar la eficacia de sus ataques. Al compartir el acceso directo a Google Collection, los ciberdelincuentes envían un primer correo electrónico a través del sistema de notificaciones de Google con remit...
El sector salud sigue enfrentando a su peor enemigo; la ciberdelincuencia

El sector salud sigue enfrentando a su peor enemigo; la ciberdelincuencia

Noticias, Tecnología
Los últimos años han sido renovadores en varias industrias debido a la aceleración de los procesos de transformación digital. Es posible observar avances en diversos indicadores como productividad, eficiencia, calidad, mejora en la gestión de costos y otros que han sido impactados positivamente por este movimiento. Este es el caso de la industria de la salud, que ha sido una de las que más se ha transformado en este período, y continúa su transformación a un ritmo acelerado. A decir de Helder Ferrão, director estratega de industria para Latinoamérica de Akamai Technologies, la crisis sanitaria mundial de los últimos años ha contribuido a la adopción de soluciones digitales, por razones que van desde el afán de las organizaciones por seguir siendo competitivas hasta l...
Cyberlunes: Los servicios de envío son el principal anzuelo para ataques de phishing

Cyberlunes: Los servicios de envío son el principal anzuelo para ataques de phishing

Noticias, Tecnología
Del 24 al 30 de junio, Colombia vivirá una nueva jornada de Cyberlunes, iniciativa de la Cámara Colombiana de Comercio Electrónico (CCCE) que busca fortalecer la confianza del consumidor, con descuentos y promociones exclusivas, a la hora de comprar por internet. Gracias a este tipo de iniciativas, las ventas en línea mantienen una tendencia de crecimiento en América Latina, por lo que los comercios han tenido que optimizar sus servicios, incluida la logística de sus envíos a domicilio, al ser el método preferido de los consumidores para recibir sus compras online. Sin embargo, Kaspersky detectó que estos servicios de entrega son el principal anzuelo que los cibercriminales utilizan para cometer ataques de phishing, por lo que sus usuarios son blancos vulnerables. ...
Marcas en peligro por suplantación de imagen vía phishing

Marcas en peligro por suplantación de imagen vía phishing

Noticias, Tecnología
El phishing es un problema de seguridad perenne que ha existido desde los primeros días de nuestro mundo conectado. Sin embargo, la naturaleza del phishing ha cambiado drásticamente a lo largo de los años y ahora se entrega a escala industrial. Las técnicas de phishing actuales han hecho que sea mucho más difícil para los usuarios determinar si ese correo electrónico de su marca favorita es genuino o falso. De acuerdo con Jairo Alberto Parra Ávila, Gerente Regional de Akamai para el Norte de Latinoamérica, a pesar de la evolución en los ataques de phishing a lo largo de los años, la principal motivación de los ciberdelincuentes sigue siendo la misma: engañar a las personas para que revelen información confidencial, como las credenciales de inicio de sesión de sus cuentas ...
La importancia de obtener más información sobre el phishing

La importancia de obtener más información sobre el phishing

Noticias, Tecnología
Uno de los tipos de ciberataques que más creció durante la pandemia del Covid-19, el phishing tiene como objetivo engañar a los internautas con fraudes electrónicos para obtener datos sensibles como nombre de usuario, contraseña y datos de tarjetas de crédito.  Según el Anti-Phishing Working Group (APWG), consorcio internacional que trata de eliminar el fraude y las estafas de robo de identidad, el número de ataques de phishing se ha triplicado desde principios de 2020, lo que representa más del 80% de los incidentes de seguridad reportados en el período. Este tipo de ataque también es la causa número 1 de violaciones de la seguridad cibernética empresarial y puede causar pérdidas de hasta $17,700 por minuto. A la vista de los datos anteriores, CLM - una empresa mayorista l...
Las estafas por phishing a través de códigos QR en dispositivos móviles son una amenaza diaria

Las estafas por phishing a través de códigos QR en dispositivos móviles son una amenaza diaria

Noticias, Tecnología
HP Inc. ha publicado su más reciente Informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un  aumento en las campañas de phishing basadas en la captura de códigos QR. Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica[i] sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración. Desde febrero de 2022, Microsoft comenzó a bloquear las macros en&n...