TL, DR:
| Diariamente se envían 3.4 millones de correos electrónicos de phishing, lo que provoca el 36% de todas las filtraciones de datos en Estados Unidos. El 83% de las organizaciones sufren al menos un ataque de phishing al año, con un coste medio de 4.91 millones de dólares por incidente. |
| El 44% de las personas considera seguros los correos electrónicos con marcas conocidas, pero los atacantes explotaron la marca Microsoft en más de 30 millones de mensajes maliciosos en 2022. El phishing telefónico alcanzó un pico de 600,000 intentos por día. |
| Las medidas de seguridad incluyen capacitación para la concientización de los empleados con simulaciones de phishing, protocolos de autenticación de correo electrónico (SPF, DKIM, DMARC), autenticación multifactor y monitoreo continuo. |
Los ataques de phishing se han convertido en una amenaza grave en el panorama digital actual, poniendo en riesgo la seguridad y la privacidad tanto de organizaciones como de particulares. Comprender el alcance y el impacto de estas amenazas es fundamental para evitar pérdidas financieras potencialmente devastadoras o para implementar medidas de ciberseguridad eficaces.
Aquí analizamos el impacto de los ataques de phishing a nivel mundial:
- En 2021, se filtraron casi mil millones de correos electrónicos, lo que afectó a uno de cada cinco usuarios de internet.
- Casi el 1.2% de todos los correos electrónicos compartidos son maliciosos, lo que equivale a 3.4 millones de correos electrónicos de phishing al día.
- Se prevé que para 2024 se produzca la extorsión de más de 33 millones de registros mediante ataques de phishing o ransomware.
- Una filtración de datos que afecta a 10 millones de registros cuesta a las empresas 50 millones de dólares, y por 50 millones de registros comprometidos, el coste puede ascender a 392 millones de dólares.
- Las estadísticas sobre phishing pueden ofrecer una representación visual fiable de la amenaza real que representan estos ataques. A partir de diversas fuentes en línea, hemos recopilado datos sobre el impacto general de los ataques de phishing.
Estadísticas destacadas sobre phishing
En 2022, solo en Estados Unidos, los ataques de phishing comprometieron 300,497 cuentas, con pérdidas que ascendieron a 52,089,159 dólares. A continuación, se presentan otros datos estadísticos destacados sobre el phishing:
- El 36% de todas las filtraciones de datos en Estados Unidos son causadas por ataques de phishing.
- Cada año, el 83% de todas las organizaciones sufren un ataque de phishing.
- Entre 2020 y 2021 se produjo un aumento del 345% en los sitios web de phishing únicos.
- El coste medio de cada ataque de phishing para las empresas es de 4.91 millones de dólares.
Principales estadísticas de ataques de phishing en 2024
Mantenerse al día con las últimas estadísticas de ataques de phishing les ayuda a adaptarse al mundo en constante evolución de la ciberseguridad. Estas son las estadísticas más impactantes sobre ataques de phishing que debes conocer en 2024.
- Cuando un correo electrónico contiene una marca conocida, el 44% de las personas cree que es seguro, pero en 2022 los ciberdelincuentes explotaron los productos o la marca de Microsoft en más de 30 millones de mensajes maliciosos.
- Se produjo un aumento significativo en los intentos de ataque dirigidos al teléfono, con entre 300 y 400 diarios, y en agosto de 2022, alcanzando un máximo de 600 diarios.
- Las pérdidas financieras directas en 2022 aumentaron un 76 % debido a los ataques de phishing exitosos.
- Se bloquearon 75 millones de amenazas gracias a los informes de los usuarios, aproximadamente 1 de cada 10.
- El 55% de los sitios web de phishing utilizan nombres de marcas específicas, según el Informe de F5 Labs sobre phishing y fraude de 2020, para capturar información confidencial con facilidad.
- Según el 84% de las organizaciones con sede en EE. UU., la realización de capacitaciones periódicas sobre seguridad ha reducido la tasa de empleados que son víctimas de ataques de phishing.
- El 92% de las empresas australianas sufrieron una brecha de seguridad debido a un ataque de phishing exitoso, lo que supone un aumento del 53% con respecto al año 2021.
- Las marcas más suplantadas utilizadas para el phishing son Google y Amazon (13%), Whatsapp y Facebook (9%), y Apple y Netflix (2%).
- Según Informe de IBM sobre filtraciones de datos de 2022Las brechas de seguridad provocadas por el phishing tardaron el tercer mayor tiempo medio en identificarse y corregirse, con 295 días.
- Según Informe de IBM sobre el coste de las filtraciones de datos de 2022El uso de credenciales comprometidas o robadas es la causa más frecuente de filtraciones de datos. En el 19 % de las filtraciones de este año, fueron el principal vector de ataque, una ligera disminución con respecto al 20 % de 2021.
- Con un 16 % y un coste de 4.91 millones de dólares, el phishing es la segunda causa más común de filtraciones de datos.
Proyecciones de ataques de phishing
Según las estadísticas de phishing del año pasado, podemos prever un aumento en un par de tendencias clave de cara a 2024. A continuación, presentamos algunas proyecciones de ataques de phishing para ese año.
Los ataques irán aumentando en sofisticación.
Según el informe ThreatLabs 2023 de Zscaler sobre el phishing, la rápida proliferación de software con inteligencia artificial dará lugar a intentos de phishing indetectables a medida que las herramientas de generación de IA se acerquen a la creación de material con un sonido más auténtico y humano.
Las herramientas de IA como ChatGPT pueden crear malware polimórfico u otro código malicioso, así como páginas de inicio de sesión falsas, con una mínima intervención o conocimientos de programación por parte del usuario.
Se intensificarán los esfuerzos en el ransomware dirigido.
Según Kaspersky, los ciberdelincuentes se centrarán en obtener un gran pago de grandes corporaciones en lugar de varios pagos pequeños de objetivos aleatorios. La empresa predice que la rápida diversificación será una práctica clave para hackear dispositivos IoT como automóviles, relojes inteligentes y televisores.
Un aumento en la actividad de TrickBot
Según Cofense , en 2024 se observarán nuevas tendencias en los métodos de distribución de TrickBot, y es probable que las organizaciones sean cada vez más el objetivo de campañas que utilizan descargadores CHM y LNK.
Se esperan nuevos descargadores de materias primas
Según Cofense , debido a los altos precios de los programas de descarga de malware disponibles actualmente en el mercado, surgirá un nuevo programa mucho más asequible que podría tener graves repercusiones en el panorama del phishing.
Anticípese a posibles escenarios de violación de seguridad.
Tendencias de los ataques de phishing
La tendencia actual de los acontecimientos influye enormemente en los métodos que emplean los hackers para robar datos. A continuación, se presentan algunas tendencias clave en los ataques de phishing en 2024:
Guerra en Ucrania
Estafadores y otros ciberdelincuentes se aprovechan de la guerra en Ucrania mediante donaciones fraudulentas y estafas de recaudación de fondos . Se utilizan asuntos de correo electrónico como «Dona para salvar a los niños de Ucrania» para identificar a las víctimas. En esta práctica, no solo se roba dinero, sino también información y criptomonedas.
Estadísticas de phishing relacionadas con la guerra en Ucrania :
- Desde el inicio de la guerra, se ha observado un aumento de siete veces en los correos electrónicos de phishing en lengua eslava.
- La suplantación de dominios legítimos mediante unos pocos componentes imperceptibles fue la causa de la mayoría de los intentos de phishing.
- Se instaló software malicioso en sistemas ucranianos con el pretexto de descifrar datos de forma gratuita para eliminarlos.
- Grupos de hackers intentaron, mediante un ataque masivo de phishing, piratear las cuentas de correo electrónico del personal militar. De haber tenido éxito, el ataque se habría utilizado para recopilar información confidencial y enviar correos electrónicos falsos.
COVID-19
Con el inicio de la pandemia, se detectó una oleada de ataques de phishing dirigidos a personas inocentes a través de páginas de ayuda financiera, así como falsas solicitudes de pago o donaciones, todo ello con el fin de acceder a información confidencial de los usuarios y extorsionarles dinero.
Estadísticas específicas sobre la COVID-19:
- El 20% de las organizaciones que operan en el entorno de trabajo en línea sufrieron una brecha de seguridad debido a su configuración de trabajo remoto.
- El 28% de los empleados que trabajan de forma remota admitió utilizar dispositivos personales para el trabajo en lugar de los dispositivos proporcionados por la oficina, lo que crea una enorme superficie de ataque para posibles ciberataques.
- En 2020, algunas de las palabras clave más utilizadas en los ataques de phishing relacionados con la COVID-19 fueron virus, cuarentena, corona y COVID.
- Durante la pandemia, se detectaron programas maliciosos que robaban datos, como Corona anti-locker ultimate, y diversas amenazas adicionales.
- La pandemia fue la causa de casi el 2% de todo el spam con malware.
Plataformas de comunicación en línea
Las tendencias recientes también muestran un aumento en los ataques de phishing dirigidos a plataformas de comunicación en línea como Zoom, Microsoft Teams, Slack y otras. El uso de redes sociales, como Instagram, es otra tendencia emergente en ataques, principalmente a través de mensajes de desconocidos, lo que puede llevar al compromiso de cuentas por parte de atacantes maliciosos.
Algunas estadísticas sobre ciberataques a plataformas de comunicación son:
- Por tan solo 0.0020 dólares por cuenta, se subastaron 50,000 datos de cuentas de Zoom en la web oscura.
- Las aplicaciones móviles son la causa del 70% del fraude en línea.
- En 2019, las filtraciones de datos fueron causadas principalmente por brechas de seguridad en Facebook.
- El phishing es la causa de casi el 8% de los ciberataques en redes sociales.
- El 47% de todos los intentos de phishing en redes sociales son causados por mensajes de phishing de LinkedIn.
Incidentes notables
Los ataques de phishing son una de las principales causas de filtraciones de datos. Su objetivo es explotar los errores humanos. Algunas de las estadísticas más importantes sobre ataques de phishing son:
Piratería informática entre Rusia y Ucrania
Rusia ha intensificado sus ataques cibernéticos como parte de su guerra contra Ucrania. Estos ataques han provocado apagones, robo de datos y la propagación de malware. En respuesta, Ucrania ha perpetrado filtraciones masivas de datos mediante malware personalizado.
Extorsión de Lapsus$
El grupo Lapsus$, que se basa principalmente en el phishing, inició una oleada de ciberataques a principios de este año. Ha estado robando datos confidenciales y valiosos de algunas de las organizaciones más grandes del mundo, como Samsung, Ubisoft, Microsoft y Nvidia, para luego utilizarlos con fines lucrativos.
Conti paraliza Costa Rica
El Ministerio de Hacienda de Costa Rica fue atacado por otra banda llamada Conti, lo que paralizó las actividades de importación y exportación del país. El incidente fue declarado "emergencia nacional" y este ciberataque le ha costado a Costa Rica millones de dólares.
Ataque al oleoducto Colonial de 2021
Un ciberataque masivo, conocido como el ataque Colonial Pipeline de 2021, interrumpió temporalmente el suministro de gasolina en la costa este de Estados Unidos. Para evitar una grave escasez, se declaró el estado de emergencia en 18 estados y se exigió un rescate de 4.4 millones de dólares para recuperar el control de sus sistemas.
Ataque ballenero de la FACC en 2015
A finales de 2015, una empresa aeroespacial perdió 47 millones de dólares tras un exitoso ataque de suplantación de identidad en el que los piratas informáticos se hicieron pasar por el director ejecutivo de FACC, Walter Stephen, para conseguir que un empleado enviara dinero para un "proyecto de adquisición".
Ataque de phishing de Sony Pictures en 2014
En el tristemente célebre ciberataque a Sony en 2014, se filtraron hasta 100 terabytes de datos, además de causar graves daños a la capacidad operativa y a los servidores. El acceso inicial se obtuvo mediante correos electrónicos de phishing enviados a ejecutivos de Sony, y posteriormente se utilizó malware para extraer los datos y borrar los servidores de la compañía. En total, se estima que Sony pagó 100 millones de dólares para resolver el ataque.
Anticípese a los incidentes de seguridad automatizando la detección de amenazas.
Métodos de ataque de phishing más populares
Los ciberdelincuentes son cada vez más sofisticados, pero la educación puede ser fundamental para protegerse de sus ataques. A continuación, se presentan algunos de los objetivos y métodos más comunes que emplean los hackers.
- El dos primeros Los activos afectados por las filtraciones son las aplicaciones web y los servidores de correo electrónico.
- Los usuarios de correo web y SaaS constituyen la categoría más afectada por el phishing, representando el 34.7% de los intentos de este tipo.
- En el cuarto trimestre de 1, APWG Se registraron 1,025,968 ataques de phishing.
- Los ataques de phishing contra perfiles en redes sociales se registraron en un 12.5 % en el primer trimestre de 2022, en comparación con el 8.5 % en el cuarto trimestre de 2021.
- Alrededor del 65% de los ciberdelincuentes utilizan los correos electrónicos de spear phishing como su principal vector de ataque.
- En 2021, casi el 40% de las filtraciones de datos se debieron a ataques de phishing, alrededor del 22% a piratería informática y el 11% a malware.
- El correo electrónico se utiliza para distribuir el 94% del malware.
Estadísticas generales sobre ataques de phishing
Según el Centro de Denuncias de Delitos en Internet (IC3) del FBI, en 2022 se recibieron 800,944 denuncias de phishing, con pérdidas que superaron los 10.3 millones de dólares. Esto demuestra el gran impacto negativo que los ataques de phishing han tenido en personas y empresas. Conocer las estadísticas de ataques de phishing ayuda a identificar y planificar mejor las medidas para mitigar las filtraciones de datos. A continuación, se presentan algunas estadísticas generales sobre ataques de phishing que le ayudarán a identificar y contener los riesgos de seguridad:
Esta sección analizará las estadísticas generales de ataques de phishing basándose en varios factores, como el coste de las filtraciones de datos, la frecuencia de aparición y los aumentos relacionados con la pandemia.
- Casi el 22% de todas las filtraciones de datos son resultado de estafas de phishing, lo que lo convierte en el ciberdelito más frecuente en el mundo. Informe IC3 del FBI de 2021Además, casi el 83% de las empresas fueron víctimas de ataques de phishing en 2021.
- El phishing fue la causa de casi el 36% de todas las filtraciones de datos, según Informe de Verizon de 2022.
- En 2018, se estimó que para el año 2022 se produciría un ataque de phishing o ransomware cada 11 segundos.
- Según las estadísticas sobre correos electrónicos de phishing, el 1.2 % de todos los correos enviados son maliciosos, lo que equivale a 3400 millones de correos de phishing diarios. Uno de cada 4,200 correos enviados es, sin duda, un correo electrónico de phishing fraudulento.
- Alrededor del 88% de las organizaciones han sido víctimas de ataques de spear phishing, según Estadísticas de Norton.
- El spear phishing es la causa del 65% de los ciberataques, según un estudio. Informe de amenazas 2019 por Symantec.
- Con un costo promedio de 4.91 millones de dólares por filtración de datos, los ataques de phishing representan la amenaza más costosa y, con un 16%, constituyen la segunda causa más común de filtraciones. Los correos electrónicos comprometidos, con alrededor de 19,369 quejas, le costaron a una organización una pérdida de 1.8 millones de dólares, lo que lo convierte en uno de los ataques de phishing más costosos de la historia.
- La mayoría de los correos de phishing tienen el asunto en blanco, y el 68 % de los correos de phishing más recientes corresponden a estafas emergentes. Los filtros de Gmail bloquearon casi 100 millones de correos de phishing, de los cuales el 68 % pertenecían a una estafa desconocida hasta entonces. El asunto se deja en blanco en casi el 67 % de todos los correos de phishing. Sin embargo, cuando se utiliza, los asuntos más comunes son «solicitud de propuesta comercial» (6 %) e «informe de entrega de fax» (9 %).
- El principal vector de ataque para el cibercrimen es el phishing, según IBM, al 16%
- El 93% de las brechas de seguridad modernas involucraron ataques de phishing, según Resultados del tercer trimestre de 2021 de Cofense Revisión de phishing.
- Abrir correos electrónicos de phishing aumenta en un 30% las probabilidades de contraer malware.
- Casi el 30% de los correos electrónicos de phishing podrían provocar la infección con ransomware o malware al abrirlos o descargar archivos desde enlaces maliciosos.
- Las palabras más utilizadas en los correos electrónicos de phishing son actualizaciones importantes (8%), importante (5.4%), atención (2.3%) y urgente (8%).
- El número promedio de ataques BEC que solicitaban transferencias bancarias entre 2020 y 2021 aumentó de 71,000 a 106,000 dólares. Desviar los depósitos de nómina de los empleados fue el objetivo principal de casi el 24% de todas las estafas de phishing BEC en 2021.
- Con pérdidas de alrededor de 4.6 millones de dólares en los últimos 17 años, 2021 fue uno de los años más costosos en cuanto a filtraciones de datos mediante ataques de phishing.
- Según el informe de IBM sobre el coste de las filtraciones de datos de 2021, los ataques de phishing, con un coste aproximado de 4.6 millones de dólares, fueron el segundo tipo de ataque más costoso.
- Durante el teletrabajo, el coste medio de una filtración de datos aumentó en 1 millón de dólares.
- El coste medio de una filtración de datos fue de 5.01 millones de dólares para las organizaciones que no modernizaron sus sistemas informáticos para hacer frente a la pandemia.
Porcentaje de estafas de phishing
Aquí tienes algunos ejemplos de estafas de phishing por porcentaje:
Los sitios de phishing tienen una presencia un 75% mayor que los sitios de malware.
- Los certificados SSL se utilizaron en el 50% de los sitios web de phishing.
- El 61% de los participantes en una encuesta no pudo diferenciar entre una página de inicio de sesión falsa y una real de Amazon.
- Las razones más comunes que se citan como motivaciones para el phishing son el beneficio económico (6%) y la interrupción de los servicios del sitio (10%).
- El uso de información personal robada, obtenida mediante ataques de fuerza bruta o de phishing, fue responsable del 62% de los ataques.
- El 96% de los ciberdelincuentes utilizaron el spear-phishing para recabar información.
- En 2020, casi el 32 por ciento de los sitios web de phishing utilizaron HTTPS para proyectar una imagen de seguridad garantizada.
- De acuerdo con AICPA Según un estudio de 2018, el 26% de los estadounidenses fueron blanco de correos electrónicos de phishing, de un total del 60% que ha estado expuesto a esquemas de fraude.
- La información personal de más de 5.2 millones de huéspedes se vio comprometida en el Hackeo de Marriott 2020.
- En junio de 2022, un pirata informático robó de nuevo 20 GB de información de huéspedes de Marriott.
Costo de los ataques de phishing
Con el paso de los años, el coste de los ataques de phishing contra las organizaciones ha aumentado significativamente. La pérdida de 100 millones de dólares que sufrieron Google y Facebook en 2017 es quizás uno de los ejemplos más notorios. Otros incidentes similares incluyen:
- Las estadísticas mostraron que en 2018, por cada registro comprometido, el costo promedio por filtración de datos fue de alrededor de 150 dólares.
- En 2020, con una pérdida registrada que superó los 4.1 millones de dólares, el IC3 recibió alrededor de 7,91,790 quejas.
- La diferencia de costes entre las organizaciones que cumplen en gran medida con la normativa y las que no la cumplen rondaba los 2.3 millones de dólares.
- Según IBM, Estados Unidos registró la tasa más alta de costosas filtraciones de datos en 2021, con un costo de 9.05 millones de dólares.
Sectores afectados
Según cifras de APWG, las instituciones financieras fueron el sector en línea más atacado por ataques de phishing. Cada sector presenta desafíos distintos en el ámbito de la ciberseguridad. Conocer las estadísticas específicas de cada sector le ayudará a identificar los riesgos propios de su industria. A continuación, se presentan algunas estadísticas de phishing específicas de cada sector:
1. Tecnología
Se espera que las empresas relacionadas con la tecnología cuenten con un sistema de seguridad impecable que las proteja contra el phishing y otras estafas.
Sin embargo, la asignación de recursos varía considerablemente en las empresas tecnológicas según sus objetivos. Por lo tanto, para estas empresas es de máxima prioridad garantizar la protección de su personal y sus datos corporativos.
Aquí tienes algunas estadísticas sobre phishing en el sector tecnológico:
- Casi el 82% de los directores de informática consideran que la seguridad en la cadena de suministro de software es débil.
- En 2021, los ciberataques en las redes corporativas a nivel mundial aumentaron un 50% por semana.
- Entre julio de 2019 y diciembre de 2021, las pérdidas globales aumentaron un 65%.
- En 2021, se perdieron casi 1.7 millones de empresas por minuto.
- Los ataques de phishing representan el 80% de los ciberdelitos denunciados en el sector tecnológico.
2. Cuidado De La Salud
El sector sanitario es uno de los principales objetivos de las estafas de phishing. En algunos casos, la información privada de los pacientes es muy valiosa, y su pérdida puede dar lugar a fraudes al seguro, robo de identidad y otros problemas.
Aquí presentamos algunas estadísticas sobre ataques de phishing en el sector sanitario:
- En los últimos años, el 90% de las instituciones sanitarias han sufrido al menos una brecha de seguridad.
- En 2021 se registró un aumento del 75% en los ataques de phishing y otros tipos de ciberataques.
- Los grandes hospitales son responsables del 30% de la mayoría de las filtraciones de datos, con un historial de exposición de información médica privada de los pacientes.
3. PYMES
En lugar de atacar a grandes empresas conocidas y consolidadas, propensas a contar con sistemas de seguridad de alta gama, los estafadores suelen centrarse en las pequeñas y medianas empresas, ya que resultan objetivos mucho más fáciles. Estas empresas son blancos atractivos debido a que implementan relativamente menos medidas de seguridad para frustrar eficazmente este tipo de ataques.
Algunas estadísticas sobre phishing para pymes son:
- Solo el 14% de las pymes implementan un plan de ciberseguridad.
- Se prevé un aumento del 15% en los costes de la ciberdelincuencia en los próximos cinco años, alcanzando así un total de 10.5 billones de dólares en 2025.
- El 43% de los ciberataques se dirigen anualmente a pequeñas empresas.
- Las pymes pierden una media de 25,000 dólares.
Además del phishing, otros tipos de ciberataques comunes contra las pymes incluyen el uso de dispositivos robados y el robo de credenciales.
4. Sector Educativo
El sector educativo constituye un objetivo prioritario, ya que es un centro de almacenamiento de datos personales. Desde documentos de identificación hasta contraseñas y direcciones, prácticamente todas las instituciones educativas los almacenan. Además de datos personales, las universidades también pueden poseer propiedad intelectual.
- Los ciberataques en instituciones educativas aumentaron un 75%.
- Actualmente, el sector educativo es el más afectado por las estafas con malware, lo que lo convierte en un sector de alto riesgo.
- Las instituciones educativas ocupan el último lugar en cuanto a seguridad frente a este tipo de estafas de phishing.
Tipos de ataques de phishing
Según el Informe de Violaciones de Datos de Verizon de 2022, las estafas de phishing representan casi el 36 % de todas las violaciones de datos. Además, según un estudio de Proofpoint, el 83 % de todas las empresas sufrieron un ataque de phishing en 2021.
Estos son algunos tipos comunes de ataques de phishing a los que una organización podría enfrentarse:
| correo electrónico de phishing | La forma más común de phishing Se envía un correo electrónico engañoso desde una fuente aparentemente legítima. Los correos electrónicos suelen solicitar información confidencial, como números de seguridad social, credenciales de inicio de sesión o detalles financieros. |
| Spear Phishing | Un tipo de ataque más selectivo El atacante crea mensajes personalizados con investigaciones previas sobre una persona. A medida que el remitente parezca más creíble e informado, esto puede aumentar la probabilidad de éxito. |
| Ballenero | Se utiliza para identificar a personas de alto perfil, como altos ejecutivos o gerentes. El atacante suele incitar a la víctima a transferir fondos o compartir información confidencial adaptando la correspondencia a personas que trabajan por debajo de su objetivo. Esto permite al atacante obtener mayor acceso al sistema. |
| Pharming | Los usuarios son redirigidos a sitios web fraudulentos que imitan al sitio web real. Los usuarios ingresan información personal en el sitio web espejo, lo que ayuda a los piratas informáticos a obtener más acceso. |
Estrategias de prevención
A pesar de que las medidas de ciberseguridad de Google previenen el 99.9 % de los intentos de phishing, en 2021, 323,972 usuarios de internet fueron víctimas de ataques de phishing en todo el mundo. Esto implica que es necesario tomar medidas adicionales para garantizar la seguridad tanto de las personas como de las organizaciones.
Aquí tienes algunas estrategias para prevenir ataques de phishing:
Habilitar la autenticación multifactor
Reduzca drásticamente los riesgos cibernéticos activando la autenticación de dos o múltiples factores y evite ser víctima de ataques de phishing. Esto se debe a que, incluso si un intento de phishing tiene éxito, gracias a los pasos de autenticación adicionales implementados, los datos obtenidos se vuelven redundantes.
Software de ciberseguridad
Detecte y bloquee los intentos de phishing optando por un software de ciberseguridad experimentado y bien establecido, manteniendo así la seguridad de la empresa y sus datos.
Formación de los empleados
Ofrecer a los empleados de las organizaciones formación periódica sobre prácticas seguras de manejo de datos, contar con un sistema de seguridad de primer nivel para sus dispositivos, consejos para reconocer correos electrónicos de phishing y otras medidas similares pueden minimizar drásticamente las posibilidades de ser víctima de una estafa de phishing.
Tenga cuidado con los correos electrónicos sospechosos.
Siempre sea precavido y hágase algunas preguntas sobre los correos electrónicos recibidos. Revise si hay errores ortográficos, datos de la empresa, asuntos que indiquen una necesidad urgente, si el remitente es confiable y si ya ha recibido correos de la misma dirección. Al revisar correos electrónicos sospechosos, tenga en cuenta estas preguntas y puntos.
Conclusión
Es importante conocer las cifras y los datos relacionados con el phishing y otras estafas. Dado que el panorama de la ciberseguridad cambia constantemente, es fundamental que las organizaciones tengan un conocimiento profundo de su postura en este ámbito . Las campañas de phishing, los ataques de ingeniería social y los correos electrónicos de phishing que roban credenciales son algunos de los ataques de phishing más comunes que pueden comprometer la seguridad del correo electrónico y abrir la puerta a futuras amenazas.
En la nueva normalidad (entornos de trabajo híbridos y remotos), la visibilidad en toda la organización es fundamental. Para mantener la seguridad de los usuarios y del negocio, es necesario descubrir, analizar y mitigar continuamente los riesgos en toda la superficie de ataque digital.
Los responsables de ciberseguridad deberían utilizar plataformas SaaS y herramientas de automatización de seguridad y cumplimiento , como Sprinto, para obtener una visibilidad integral y abordar cualquier brecha de seguridad. Estas herramientas permiten actuar con mayor rapidez que los adversarios y proteger las operaciones comerciales con funcionalidades clave como la gestión de la superficie de ataque, una potente solución XDR diseñada específicamente para este fin y capacidades de confianza cero.
Obtén más información sobre las tendencias y estadísticas de ciberseguridad con "Más de 100 estadísticas de ciberseguridad que deberías conocer en 2024".
Logre un cumplimiento normativo permanente con Sprinto.
Preguntas Frecuentes
Autor
Ayush Saxena
Ayush Saxena es un redactor sénior especializado en seguridad y cumplimiento normativo. Le apasiona el mundo del hacking y la ciberseguridad. Se especializa en recopilar las últimas tendencias y tecnologías emergentes en ciberseguridad para ofrecer información relevante y práctica. En su tiempo libre, disfruta del senderismo, los viajes y escuchar música.Explora más
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.

























