{"id":269949,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=269949"},"modified":"2023-06-20T03:04:26","modified_gmt":"2023-06-20T00:04:26","slug":"phishing-en-el-futuro-estadisticas-y-proyecciones-para-2022-y-mas-alla","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/es\/phishing-en-el-futuro-estadisticas-y-proyecciones-para-2022-y-mas-alla\/","title":{"rendered":"Phishing en el futuro: estad\u00edsticas y proyecciones para 2022 y m\u00e1s all\u00e1"},"content":{"rendered":"\n<p>El phishing es el truco m\u00e1s antiguo en el libro de un hacker. Sin embargo, a pesar de su antig\u00fcedad, este vector de ataque en particular es el m\u00e1s duradero de todos. Con el tiempo, los intentos de phishing han mejorado en gran medida en su capacidad para parecer m\u00e1s leg\u00edtimos y enga\u00f1ar de manera convincente al profano y, de hecho, incluso a los expertos en seguridad cibern\u00e9tica en muchos casos.<\/p>\n<p>Con la aparici\u00f3n de la inteligencia artificial, el Internet de las cosas y las tecnolog\u00edas relacionadas, es probable que aumente el volumen y la virulencia del phishing. Como era de esperar, <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">APWG informa que<\/a> los sitios web de phishing aumentaron de 138\u00a0328 a 266\u00a0387 <strong>, lo que representa un aumento de casi el doble<\/strong> en el corto per\u00edodo entre el cuarto trimestre de 2018 y el tercer trimestre de 2019.<\/p>\n<p>Esa es solo una de las muchas estad\u00edsticas alarmantes que revelan cu\u00e1n devastador ha sido el phishing en el pasado reciente tanto para las personas como para las empresas. Los eventos recientes, los desarrollos tecnol\u00f3gicos (IA y falsificaci\u00f3n profunda) y los datos circundantes indican de manera preocupante, como descubrir\u00e1 en este art\u00edculo, que la amenaza del phishing podr\u00eda volverse a\u00fan m\u00e1s grande y m\u00e1s insidiosa de lo que ya es.<\/p>\n<p>Y es posible que no estemos completamente preparados para eso.<\/p>\n<h2>Estad\u00edsticas de phishing: el da\u00f1o causado<\/h2>\n<p><strong>Comparte esta imagen en tu sitio<\/strong><\/p>\n<p>Las estad\u00edsticas de phishing muestran una tendencia al alza, un aumento inconfundible que no se ha observado en los \u00faltimos 3 a\u00f1os. Greg Aaaron, investigador s\u00e9nior del APWG, dijo: &quot;Este es el peor per\u00edodo para el phishing que el APWG ha visto en tres a\u00f1os, desde el cuarto trimestre de 2016&quot;.<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Seg\u00fan Verizon<\/a>, el 32% de las violaciones de datos reportadas en 2018 fueron el resultado de ataques de phishing. Esto empeor\u00f3 a\u00fan m\u00e1s en 2019 con <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">el phishing responsable del 90%<\/a> de las filtraciones de datos<\/strong>. Las estad\u00edsticas sugieren que los piratas inform\u00e1ticos a\u00fan conf\u00edan predominantemente en la ingenier\u00eda social y los trucos de confianza en lugar de la fuerza bruta y otros ataques m\u00e1s sofisticados para acceder a informaci\u00f3n confidencial de usuarios\/empresas.<\/p>\n<p>La efectividad y la alta tasa de \u00e9xito de los ataques de phishing para los ciberdelincuentes tambi\u00e9n se pueden estimar por el hecho de que cada mes se crean hasta <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 millones de sitios web de phishing .<\/a><\/strong> Una actividad tan extraordinariamente alta solo puede sostenerse si los agentes detr\u00e1s del phishing se benefician generosamente de ella.<\/p>\n<p>De hecho, a nivel empresarial, las p\u00e9rdidas promedio sufridas por las empresas medianas <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">comprometidas con el phishing es de 1,6 millones de d\u00f3lares<\/a><strong>.<\/strong> No es de extra\u00f1ar que el phishing tenga un lugar especial en el coraz\u00f3n de cada hacker.<\/p>\n<p>El \u00e9xito duradero del phishing es simplemente el resultado de nuestra tendencia humana a sentirnos tentados a realizar una acci\u00f3n, especialmente cuando confiamos en la fuente.<\/p>\n<p>Salvatore Stolfo, CTO de <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Alluresecurity<\/a>, observa acertadamente:<\/p>\n<blockquote>\n<p>Es cierto que los adversarios pueden aplicar ingenier\u00eda inversa a la IA y convertirla en arma para atacar a las personas con ataques cibern\u00e9ticos. Pero la realidad es que, cuando se trata de phishing, los atacantes ni siquiera necesitan ser tan expertos en tecnolog\u00eda para tener \u00e9xito. Y es por eso que el phishing sigue perdurando como principal vector de ataque. Aprovecha nuestro instinto b\u00e1sico de confiar y hacer clic en un enlace que creemos que proviene de una fuente leg\u00edtima, como su banco, o una marca que conoce y en la que conf\u00eda, como Microsoft, Netflix o PayPal.<\/p>\n<\/blockquote>\n<h2>M\u00e9todos en evoluci\u00f3n &#8211; Phishers on the Storm<\/h2>\n<p>Los m\u00e9todos y estrategias para el phishing solo se volver\u00e1n m\u00e1s sofisticados con el tiempo. De hecho, las mejoras en las t\u00e9cnicas ya son evidentes, lo que apunta a un entorno de ciberseguridad gravemente precario en los tiempos venideros.<\/p>\n<\/p>\n<p><strong>Comparte esta imagen en tu sitio<\/strong><\/p>\n<h3>suplantaci\u00f3n de identidad (spear-phishing)<\/h3>\n<p>Ya hemos sido testigos de cambios en las normas en lo que respecta al phishing por correo electr\u00f3nico. Tradicionalmente, el enfoque de escopeta se emplea m\u00e1s com\u00fanmente cuando el pirata inform\u00e1tico quiere atraer a la mayor cantidad de personas posible. Pero es mucho m\u00e1s probable que los ataques a la seguridad empresarial tengan \u00e9xito cuando se realizan de manera dirigida, una t\u00e9cnica conocida como phishing selectivo.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cisco afirma que<\/a> el 95 % de todos los ataques a las redes de seguridad empresarial son posibles gracias al phishing selectivo. En un ataque de spear-phishing, un pirata inform\u00e1tico puede hacerse pasar por un miembro real, a menudo de alto perfil, de una organizaci\u00f3n o industria en un intento de enga\u00f1ar al receptor del correo electr\u00f3nico para que divulgue su informaci\u00f3n.<\/p>\n<p>Los correos electr\u00f3nicos de spear-phishing se aprovecharon al m\u00e1ximo como el <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">principal m\u00e9todo de infecci\u00f3n utilizado por el 71%<\/a> de los grupos de piratas inform\u00e1ticos en 2017. La alta tasa de \u00e9xito del spear-phishing es simplemente el resultado de una suplantaci\u00f3n de identidad mejor disimulada, que atrae incluso a los m\u00e1s cuidadosos entre nosotros. siendo estafado.<\/p>\n<p>Dennis Bell, experto en TI y fundador de <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffee,<\/a> predice que:<\/p>\n<blockquote>\n<p>En 2021, el Spear phishing ser\u00eda m\u00e1s frecuente&#8230; La IA y el ML se pueden usar para identificar los mejores objetivos en funci\u00f3n de lo que hacen en l\u00ednea. Incluso pueden recopilar informaci\u00f3n sobre qui\u00e9n tiene m\u00e1s acceso en su red corporativa. Una vez que AI y ML crean perfiles, pueden comenzar a enviar materiales de phishing personalizados seg\u00fan las vulnerabilidades del objetivo.<\/p>\n<\/blockquote>\n<h3>Falsificaciones profundas e IA<\/h3>\n<p>El abuso de la IA y el desarrollo resultante de tecnolog\u00edas como una falsificaci\u00f3n profunda es otro duro golpe a nuestras esperanzas de una Internet libre de phishing. Antes de la IA, los phishers solo pod\u00edan disfrazarse detr\u00e1s de correos electr\u00f3nicos y sitios web ingeniosamente dise\u00f1ados. Con IA y deep fake, incluso pueden hacerse pasar por la cara y la voz de cualquier persona que elijan, dando a los fraudes de ingenier\u00eda social una dimensi\u00f3n completamente nueva.<\/p>\n<p>Kim Martin, vicepresidente de <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">marketing<\/a> de la empresa de biometr\u00eda <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a>, se\u00f1ala:<\/p>\n<blockquote>\n<p>Los estafadores utilizan el aprendizaje autom\u00e1tico y la inteligencia artificial para realizar sofisticados ataques de phishing en los que se hacen pasar por usuarios reales autorizados mediante avances en el habla sint\u00e9tica. En un escenario reciente involucr\u00f3 una voz &quot;deep fake&quot; que enga\u00f1\u00f3 a un CEO para que transfiriera $ 243,000 a un proveedor h\u00fangaro. El CEO pens\u00f3 que la solicitud proven\u00eda de su jefe. Con estas capacidades, los estafadores han encontrado un nuevo veh\u00edculo para la ingenier\u00eda social y una manera de pasar la autenticaci\u00f3n basada en datos biom\u00e9tricos si no se cuenta con las protecciones adecuadas.<\/p>\n<\/blockquote>\n<p>Los avances en el procesamiento del lenguaje natural abren otra v\u00eda para los actores de amenazas. El uso del aprendizaje autom\u00e1tico para redactar correspondencia oficial dise\u00f1ada para estafar al personal comercial es una posibilidad muy real en la actualidad y es casi seguro que ser\u00e1 m\u00e1s frecuente en el futuro.<\/p>\n<p>El procesamiento del lenguaje natural es uno de los campos investigados m\u00e1s activamente en IA, capaz de comprender los lenguajes humanos y comunicarse de manera efectiva utilizando los mismos. A medida que estas capacidades mejoren con el tiempo, notar la diferencia entre el lenguaje originado por humanos y por m\u00e1quinas ser\u00e1 un gran desaf\u00edo. Como destaca el experto en privacidad digital <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Attila Tomaschek<\/a> :<\/p>\n<blockquote>\n<p>un ciberdelincuente podr\u00eda inyectar una pieza de malware en un hilo de correo electr\u00f3nico existente que tiene la capacidad de aprovechar AI y ML para analizar el idioma y el contexto del hilo para aprender y emular el lenguaje humano natural y, por lo tanto, personalizar correos electr\u00f3nicos de phishing que suenan naturales y convincentes. a objetivos individuales&quot;. Tambi\u00e9n se\u00f1ala c\u00f3mo los chatbots impulsados \u200b\u200bpor IA pueden enga\u00f1ar a las v\u00edctimas para que hagan clic en enlaces maliciosos.<\/p>\n<\/blockquote>\n<p>El hecho m\u00e1s alarmante entre todos estos es que esta no es una predicci\u00f3n futurista que est\u00e1 demasiado lejos del presente para empezar a preocuparse. Estas son capacidades muy reales que ya existen en un grado casi aterrador.<\/p>\n<p>El aprendizaje autom\u00e1tico tambi\u00e9n puede hacer que los ataques de phishing sean indetectables. Con el tiempo, el correo electr\u00f3nico puede aprender a eludir los filtros de correo electr\u00f3nico, utilizando un lenguaje cada vez m\u00e1s realista para parecer completamente leg\u00edtimo. Sobre esto, Will Pearce, consultor s\u00e9nior de seguridad en <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Break Security,<\/a> comparte<\/p>\n<blockquote>\n<p>Adversarial Machine Learning tiene la capacidad de hacer que los intentos de phishing sean indetectables: una investigaci\u00f3n publicada en 2019 llamada &#8216;Proof-Pudding' hizo exactamente esto. El filtro de spam de Proofpoint estaba filtrando puntajes de predicci\u00f3n de spam, la investigaci\u00f3n recopil\u00f3 un conjunto de datos y entren\u00f3 un modelo para generar palabras que garantizar\u00edan que los correos electr\u00f3nicos de phishing no fueran &quot;detectados&quot;. Los sistemas de aprendizaje autom\u00e1tico son una nueva superficie de ataque que generalmente no se comprende bien.<\/p>\n<\/blockquote>\n<p>Teniendo en cuenta que se pueden usar algoritmos simples para determinar incluso <a href=\"https:\/\/vpn.inform.click\/es\/como-le-gusta-a-facebook-exponer-sus-atributos-ocultos\/\" title=\"piezas de informaci\u00f3n ocultas en los perfiles de Facebook\">piezas de informaci\u00f3n ocultas en los perfiles de Facebook<\/a>, la combinaci\u00f3n de deep fake y ML antag\u00f3nico ampliar\u00e1 significativamente el rango de ataques a disposici\u00f3n de un phisher promedio.<\/p>\n<h3>Ataques hom\u00f3grafos<\/h3>\n<p>Un ataque hom\u00f3grafo se aprovecha del hecho de que muchas letras del alfabeto de la mayor\u00eda de los idiomas modernos son similares. Por ejemplo, la letra B es \u03b2 en griego. Sabiendo esto, un sitio web de phishing malicioso puede usar un nombre de dominio que se parece exactamente a otro dominio leg\u00edtimo. La diferencia de un car\u00e1cter peque\u00f1o a menudo es imposible de notar, especialmente en las pantallas de dispositivos port\u00e1tiles m\u00e1s peque\u00f1os como los tel\u00e9fonos inteligentes.<\/p>\n<p>Por ejemplo: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> se diferencia del dominio de The Independent en un solo car\u00e1cter: la &#8216;\u00ed' por la &#8216;i'. Estos dominios similares solo se suman al arsenal de t\u00e9cnicas a disposici\u00f3n de los phishers modernos.<\/p>\n<h2>El futuro por venir: corona, elecciones estadounidenses y abusos de la tecnolog\u00eda<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Comparte esta imagen en tu sitio<\/strong><\/p>\n<p>Las capacidades tecnol\u00f3gicas representan solo un \u00e1rea de oportunidad entre varias que los phishers est\u00e1n aprovechando para lanzar ataques cibern\u00e9ticos cada vez m\u00e1s devastadores. Aprovechando el p\u00e1nico creado por el misterioso coronavirus, los estafadores est\u00e1n lanzando campa\u00f1as de phishing para enga\u00f1ar a las personas para que hagan clic en enlaces maliciosos y brinden informaci\u00f3n confidencial.<\/p>\n<p>El caso m\u00e1s notable de este tipo de vulnerabilidades de phishing fue <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">informado por Kaspersky,<\/a> donde los correos electr\u00f3nicos de phishing que pretenden ser enviados por los CDC roban su informaci\u00f3n cuando hace clic en un enlace que solicita su inicio de sesi\u00f3n de Outlook. Los correos electr\u00f3nicos se originan en un dominio cdc-gov.org, aunque el dominio del CDC leg\u00edtimo es cdc.gov.<\/p>\n<p>Baste decir que es extremadamente dif\u00edcil para un usuario promedio notar esta diferencia en el dominio y sospechar fraude, especialmente cuando el correo electr\u00f3nico est\u00e1 redactado de manera tan convincente con enlaces externos que parecen leg\u00edtimos. Por supuesto, no hay nada leg\u00edtimo en todo el correo electr\u00f3nico en realidad.<\/p>\n<p>Estas t\u00e1cticas extraen su eficacia del p\u00e1nico que rodea la situaci\u00f3n (en este caso, el coronavirus), donde la incertidumbre y la urgencia prevalecientes pueden provocar un cortocircuito incluso en el juicio de un hombre sabio. Contra las amenazas de la vida real, el peligro de los ataques cibern\u00e9ticos, sin importar cu\u00e1n real sea, es distante y perif\u00e9rico en el mejor de los casos.<\/p>\n<p>Las elecciones estadounidenses de 2021 se presentar\u00e1n como otra oportunidad para que los phishers se dediquen a sus malos negocios como lo hicieron en las elecciones anteriores. Como se\u00f1ala perspicazmente Orion Casetto, director de <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">marketing<\/a> de productos de <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Exabeam<\/a><\/p>\n<blockquote>\n<p>El phishing no va a desaparecer pronto. El fervor que rodea a las elecciones presidenciales de EE. UU. de 2021 proporciona a los posibles atacantes el entorno perfecto para ejecutar campa\u00f1as de phishing e ingenier\u00eda social. Muchas personas son apasionadas, est\u00e1n listas para actuar y reciben una avalancha de comunicaci\u00f3n de nuevas fuentes; esta es una tormenta perfecta que deja una amplia oportunidad para que las personas sean v\u00edctimas de correos electr\u00f3nicos de phishing bien elaborados disfrazados de comunicaciones de organizaciones pol\u00edticas y candidatos.<\/p>\n<\/blockquote>\n<p>Estos eventos de importancia, junto con la asistencia de la IA, solo alentar\u00e1n a los phishers y estafadores a implementar campa\u00f1as extremadamente perniciosas dirigidas contra todos los sectores de la sociedad, desde el individuo hasta las organizaciones de todos los tama\u00f1os.<\/p>\n<h2>Preparaci\u00f3n para un brote de phishing<\/h2>\n<p>La mejor defensa contra el phishing sigue siendo su simple juicio, inteligencia, sentido com\u00fan y cautela. Desafortunadamente, en un mundo acelerado donde la capacidad de atenci\u00f3n de las personas disminuye y la paciencia es a\u00fan menor, se est\u00e1 convirtiendo en un gran desaf\u00edo tener cuidado y precauci\u00f3n antes de cada enlace en el que hace clic y cada sitio web que visita.<\/p>\n<p>Esta es la raz\u00f3n por la que el software antiphishing tambi\u00e9n est\u00e1 ganando importancia para ayudar a los humanos con un juicio falible. No obstante, algunos consejos de sentido com\u00fan a\u00fan pueden evitar que se convierta en la pr\u00f3xima v\u00edctima de phishing.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Comparte esta imagen en tu sitio<\/h3>\n<h3>Consejos para los usuarios<\/h3>\n<ul>\n<li><strong>Preste atenci\u00f3n al remitente del correo electr\u00f3nico:<\/strong> lea siempre las direcciones de correo electr\u00f3nico de los remitentes en su bandeja de entrada. Peque\u00f1os cambios de ortograf\u00eda, caracteres, puntuaciones, etc. que indican un imitador son una gran bandera roja.<\/li>\n<li><strong>Tenga mucho cuidado antes de realizar acciones:<\/strong> los correos electr\u00f3nicos de phishing generalmente le solicitan que realice alguna acci\u00f3n, como hacer clic en un enlace y\/o proporcionar sus contrase\u00f1as, PIN, n\u00fameros de cuenta bancaria, etc. Dichos correos electr\u00f3nicos deben evitarse a toda costa a menos que est\u00e9 absolutamente seguro de qu\u00e9 est\u00e1s haciendo.<\/li>\n<li><strong>Archivos adjuntos sospechosos:<\/strong> otra caracter\u00edstica com\u00fan de los correos electr\u00f3nicos de phishing son los archivos adjuntos de correo electr\u00f3nico extra\u00f1os. Si ve archivos o enlaces adjuntos a un correo electr\u00f3nico que no espera, es mejor evitar descargar o hacer clic en cualquier cosa. Tambi\u00e9n puede pasar el cursor sobre un archivo adjunto o enlace durante un tiempo y verificar la URL real hacia la que apunta (sin hacer clic en \u00e9l).<\/li>\n<\/ul>\n<h3>El papel de las organizaciones<\/h3>\n<p>Estas son algunas precauciones que puedes tomar como usuario. Pero las organizaciones de todo tipo tienen una responsabilidad a\u00fan mayor para abordar el phishing de manera m\u00e1s efectiva. Pueden comenzar actualizando sus sistemas inform\u00e1ticos heredados vulnerables a otros modernos y actualizados como l\u00edder del equipo de inteligencia de amenazas en <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Security<\/a>, subraya Sivan Nir.<\/p>\n<blockquote>\n<p>El informe del NCSC de 2019 descubri\u00f3 que m\u00e1s de 318 redes p\u00fablicas se ejecutan en Windows XP a pesar de que Microsoft dej\u00f3 de brindarle soporte en 2014. Dado que las empresas conf\u00edan en software &quot;heredado&quot; y los ciberdelincuentes utilizan IA y ML para mutar su malware, los ataques de phishing se vuelven casi invisibles para un los ojos de la compa\u00f1\u00eda y a\u00fan m\u00e1s devastador.<\/p>\n<\/blockquote>\n<p>Stolfo se\u00f1ala que la mayor\u00eda de los phishers suelen utilizar web scraping para imitar el dominio leg\u00edtimo. Recomienda incrustar un c\u00f3digo en el sitio web original que permita a los webmasters rastrear y detectar si su sitio web ha sido extra\u00eddo, llev\u00e1ndose consigo el c\u00f3digo incrustado. Luego, este c\u00f3digo activa una alerta y recopila informaci\u00f3n sobre el pirata inform\u00e1tico, como su geolocalizaci\u00f3n, para ayudar a rastrear el origen del problema.<\/p>\n<p>Si bien estas medidas son importantes para que las empresas mejoren su resiliencia frente a los ataques de phishing, no hay sustituto para la concienciaci\u00f3n del usuario como la estrategia preventiva m\u00e1s eficaz para abordar el phishing. En su forma m\u00e1s b\u00e1sica, el phishing es esencialmente un elaborado truco de confianza.<\/p>\n<p>Por lo tanto, es l\u00f3gico pensar que los usuarios que est\u00e1n al tanto de las tendencias actuales de phishing est\u00e1n mucho mejor equipados para identificar un ataque de phishing, y la identificaci\u00f3n correcta es todo lo que se necesita para mantenerse a salvo. Como se\u00f1ala el equipo de <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab<\/a> :<\/p>\n<blockquote>\n<p>La tendencia del phishing definitivamente estar\u00e1 presente en 2021 y en los a\u00f1os venideros. Como una vez pretendi\u00f3 Marcus Hutchins (un popular autor de malware), el arte de revertir y crear malware de bajo nivel est\u00e1 comenzando a convertirse en un arte perdido porque el phishing es una forma mucho m\u00e1s simple para que los adversarios y piratas inform\u00e1ticos cumplan sus objetivos. Packetlabs cree firmemente en esto y, a menudo, incluye campa\u00f1as de phishing como parte de nuestras evaluaciones para ayudar a aumentar la conciencia sobre seguridad cibern\u00e9tica y ense\u00f1ar a los empleados c\u00f3mo detectar y, con suerte, evitar ser phishing.<\/p>\n<\/blockquote>\n<h2>\u00faltima palabra<\/h2>\n<p>Todos los puntos de datos existentes y las proyecciones futuras indican que la amenaza del phishing como el vector de ataque m\u00e1s frecuente lleg\u00f3 para quedarse. De hecho, el phishing como t\u00e9cnica est\u00e1 evolucionando r\u00e1pidamente hacia mayores grados de sofisticaci\u00f3n al aprovechar las poderosas capacidades de la inteligencia artificial.<\/p>\n<p>Si eso no fuera suficiente, el p\u00e1nico que rodea al coronavirus, las pr\u00f3ximas elecciones estadounidenses y otros eventos importantes solo van a exacerbar la amenaza al servir como el entorno perfecto para que florezcan campa\u00f1as de phishing insidiosas y atraigan a todo tipo de usuarios a nivel individual y organizacional. nivel por igual.<\/p>\n<p>A pesar de la gravedad de la situaci\u00f3n actual, son las medidas m\u00e1s simples las que ser\u00e1n cruciales para que la sociedad en general salga adelante en este momento dif\u00edcil: mantener la calma. Pero, \u00bfqu\u00e9 tan tranquilos podemos permanecer frente a una pandemia global que hace que todas las dem\u00e1s preocupaciones, decididamente importantes por derecho propio, parezcan insignificantes en comparaci\u00f3n?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El phishing est\u00e1 listo para volverse a\u00fan m\u00e1s devastador con la adopci\u00f3n de la IA, el p\u00e1nico que rodea al coronavirus y el fervor de las elecciones estadounidenses.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8535,8484,8515,8431,8473],"tags":[],"class_list":["post-269949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ajustes","category-instrucciones-de-vpn","category-proteccion-de-datos","category-vpn-para-computadoras","category-vpn-y-privacidad"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/269949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/comments?post=269949"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/269949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media?parent=269949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/categories?post=269949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/tags?post=269949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}