• Contactos
  • Política de Cookies.
  • Política de Privacidad
martes, julio 21, 2026
areacucuta.com
ADVERTISEMENT
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
areacucuta.com
No Result
View All Result

LinkedIn continúa en el número uno en intentos de suplantación de identidad, mientras que Microsoft asciende al segundo lugar

25 de julio de 2022
in Noticias, Secciones, Tecnología
Reading Time: 5 mins read
A A
0
Compartir en FacebookCompartir en TwitterCompartir en WhatSapp
ADVERTISEMENT

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial, ha publicado su informe sobre el phishing de marcas (segundo trimestre de 2022) en el que destaca las marcas más imitadas por los ciberdelincuentes para robar la información personal o las credenciales de pago de los usuarios.

Después de entrar en el ranking por primera vez en el primer trimestre de 2021 con un 52%, LinkedIn continúa su reinado como la marca más imitada con un 45%, una tendencia preocupante que pone de manifiesto los riesgos a los que se enfrentan los usuarios de esta plataforma. En general, las redes sociales siguen siendo la categoría más imitada, seguida por la tecnología, que este trimestre ha arrebatado el segundo puesto a las empresas de mensajería física.

El aumento más llamativo en empresas tecnológicas explotadas es el de Microsoft, que representa el 13% de todos los intentos de phishing de marcas, más del doble que en el trimestre anterior, y superó a DHL en el tercer puesto, con un 12%. Algunas de las nuevas marcas que han entrado en el top 10 son: Adidas, Adobe y HSBC, aunque todas con un solo dígito.

También le puede interesarNoticia:

La próxima ola en ciberseguridad no será de ataques, será de parches

Finanzas abiertas en Colombia: lo que la junta directiva y la alta gerencia deben evaluar antes de compartir datos

El aumento de estafas relacionadas con Microsoft es un peligro tanto para los usuarios como para las empresas. Una vez que consiguen los datos de acceso de la cuenta, tienen acceso a todas las aplicaciones que hay detrás, cómo Teams y SharePoint, además del riesgo evidente de comprometer el correo electrónico de Outlook. El informe destaca un ejemplo específico de un correo electrónico de phishing de Outlook que atrae a los usuarios a una página web fraudulenta con el asunto: «[Acción requerida] Recordatorio final – Verifique su cuenta OWA ahora», pidiendo a la víctima potencial que introduzca sus credenciales de acceso.

Las campañas de phishing basadas en LinkedIn imitan el estilo de comunicación de la plataforma de medios sociales profesionales con correos electrónicos maliciosos que utilizan asuntos como: «Has aparecido en 8 búsquedas esta semana» o «Tienes un mensaje nuevo» o «Me gustaría hacer negocios contigo a través de LinkedIn». Aunque parecían proceder de LinkedIn, utilizaban una dirección de correo electrónico completamente distinta a la de la marca.

Mientras tanto, con la incesante tendencia a las compras online, no es de extrañar que en el segundo trimestre también se falsificó a la empresa de transporte DHL con el 12% de los ataques de phishing. El informe hace referencia específicamente a una estafa de phishing relacionada con el seguimiento, con el asunto «Notificación de envío entrante», que induce al consumidor a hacer clic en un enlace malicioso.

“Los correos electrónicos de phishing son una herramienta destacada en el arsenal de todo hacker, ya que son rápidos de desplegar y pueden dirigirse a millones de usuarios a un coste relativamente bajo”, dijo Omer Dembinsky, director del grupo de investigación de datos de Check Point Software. “Dan a los ciberdelincuentes la oportunidad de aprovechar la reputación de las marcas para dar a los usuarios una falsa sensación de seguridad y así robar información personal o comercial con fines económicos.”

“Los delincuentes utilizan cualquier marca con suficiente alcance y confianza del consumidor. De ahí que veamos cómo los hackers amplían sus actividades con la primera aparición de Adidas, Adobe y HSBC en el top 10. Los hackers comercian con nuestra confianza en estas marcas y con ese instinto tan humano de ‘el trato’. Hay una razón por la que los hackers siguen utilizando el phishing basado en marcas. Funciona. Así que los consumidores deben actuar con precaución y estar atentos a los signos reveladores del correo electrónico falso, como la mala gramática, las faltas de ortografía o los nombres de dominio extraños. En caso de duda, diríjase al sitio web de la marca en lugar de hacer clic en los enlaces.”

Un ataque de phishing de marca no sólo se aprovecha de nuestra confianza implícita en una marca conocida, adoptando su imagen y a menudo utilizando una URL similar, sino que también juega con las emociones humanas, como el miedo a perder un descuento. La sensación de urgencia que esto genera lleva a los consumidores a hacer clic a toda prisa sin comprobar primero si el correo electrónico es de la marca en cuestión. Esto podría llevarles a descargar inadvertidamente malware o a entregar información personal identificable que puede dar a los delincuentes acceso a todo su mundo online y a posibles pérdidas económicas.

Top phishing por marcas en el primer trimestre de 2022:

A continuación, se muestran las principales marcas clasificadas por su aparición general en los intentos de suplantación de identidad:

1.     LinkedIn (45%)

2.     Microsoft (13%)

3.     DHL (12%)

4.     Amazon (9%)

5.     Apple (3%)

6.     Adidas (2%)

7.     Google (1%)

8.     Netflix (1%)

ADVERTISEMENT

9.     Adobe (1%)

10.  HSBC (1%)

Correo electrónico de phishing de LinkedIn – Ejemplo de robo de cuenta:

Durante el segundo trimestre de 2022, observamos un correo electrónico de phishing malicioso que utilizaba la marca de LinkedIn. El correo electrónico de phishing se enviaba desde una dirección de correo web y se falsificaba para que pareciera enviado por «LinkedIn Security ([email protected][.]ec)». El correo electrónico contenía el asunto «¡¡¡Notificación de LinkedIn!!!», y el contenido (véase la figura 1) intenta atraer a la víctima para que haga clic en un enlace malicioso con el pretexto de actualizar la versión de su cuenta de LinkedIn. Este clic lleva al enlace «https://lin882[.]webnode[.]page/», donde la víctima debe introducir los datos de su cuenta de LinkedIn (véase la figura 2).

Tags: ciberseguridadMicrosofttecnologia
Previous Post

Empresas y talento humano le apuestan al reclutamiento en redes sociales

Next Post

¿Cómo lograr una cocina de ensueño?

Related Posts

gonzalo garcía, vicepresidente de fortinet para sudamérica 2 4 (1)
Noticias

La próxima ola en ciberseguridad no será de ataques, será de parches

16 de julio de 2026
gerencia
Noticias

Finanzas abiertas en Colombia: lo que la junta directiva y la alta gerencia deben evaluar antes de compartir datos

15 de julio de 2026
wc 13 july (1)
Noticias

Kaspersky advierte: estafas impulsadas por IA se disparan en la recta final del Mundial 2026

15 de julio de 2026
Next Post

¿Cómo lograr una cocina de ensueño?

Banco de Occidente ha financiado más de $500 mil millones en proyectos para el desarrollo del país

Discussion about this post

Area_ADS

Publicidad

Noticias Recientes

representantes

Nueva Representación Parlamentaria de Norte de Santander en el Congreso

21 de julio de 2026
soberania

Cerrada Temporalmente la Vía La Soberanía debido a Deslizamientos

21 de julio de 2026
embajador resultado

Abelardo de la Espriella designa a Jorge Jaller como embajador de Colombia en Venezuela

21 de julio de 2026
trasmision

Justicia estadounidense actúa contra transmisión ilegal en el Mundial 2026

21 de julio de 2026
trumpo

Donald Trump destaca el éxito del Mundial 2026 y reconoce la labor de Infantino

20 de julio de 2026
Currently Playing

Lotero: la nueva promesa urbana de Medellín lanza «Borondo»

musica

Lotero: la nueva promesa urbana de Medellín lanza «Borondo»

Entretenimiento
acevedo2222

Presidente electo Abelardo De La Espriella impulsa agenda de desarrollo y seguridad para Norte de Santander

Lo Destacado
imagen kayak x spiderman

KAYAK y Sony Pictures se alían para inspirar a los viajeros a visitar la Nueva York de «Spider-Man»

Estilo de Vida
pelicula

«El Gran Viaje»: llega a Colombia la fábula ecológica que conquistó los festivales de Cannes y Annecy

Entretenimiento
manuel turizo (1)

Martin White y Manuel Turizo estrenan «La Guaracha (Oh Oh Oh)», el nuevo himno del verano 2026

Entretenimiento

Nuestro Boletín

Portal de Noticias y eventos de la Ciudad de Cúcuta, colombia

Siguenos

Siguenos

Recent News

representantes

Nueva Representación Parlamentaria de Norte de Santander en el Congreso

21 de julio de 2026
soberania

Cerrada Temporalmente la Vía La Soberanía debido a Deslizamientos

21 de julio de 2026
  • Contactos
  • Política de Cookies.
  • Política de Privacidad

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.

Aviso de Cookies: Utilizamos cookies para optimizar tu experiencia de navegación, analizar el tráfico del portal y mostrarte publicidad personalizada. Conoce más detalles en nuestra Política de Cookies y nuestra Política de Privacidad.
No Result
View All Result
  • Inicio
  • Noticias
    • Noticias Locales
    • Departamentales
    • Judicial
    • Lo Destacado
    • Cultura y Literatura
    • Deportes
    • Finanzas
    • Iinternacional
    • Nacional
  • Entretenimiento
  • Estilo de Vida
    • Belleza
    • Salud
    • Tendencias
    • Turismo
  • Eventos
    • Conciertos
    • Eventos Empresariales
    • Eventos Fashion
    • Eventos Generales
    • Eventos Sociales
  • Empresariales
  • Lo Positivo
  • Tecnología
  • Secciones
    • Crónicas
    • Ecología y Medio Ambiente
    • Educación
    • Empresariales
    • Lo Positivo
    • Politica
    • Motor
  • Contactos
  • Política de Privacidad
  • Acceder
  • Edictos y Clasificados

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.