Los ataques Phishing son un problema muy presente en Internet. Los piratas informáticos utilizan técnicas de este tipo para robar datos personales o contraseñas. Con el paso del tiempo, han ido adaptándose para que sean más difíciles de detectar y, por tanto, tener mayor probabilidad de éxito. En este artículo, nos hacemos eco de un estudio realizado por parte de VIPRE Security Group, donde muestran cómo ahora son más eficaces estos ataques.
Vamos a explicarte qué están utilizando los atacantes, además de darte algunas recomendaciones esenciales para que protejas tus cuentas. El objetivo es mantener a salvo tus contraseñas y evitar que los piratas informáticos puedan entrar en redes sociales, correo electrónico o cualquier plataforma que utilices en tu día a día.
Los ataques Phishing, mejorados
Según este estudio realizado por parte de VIPRE Security Group, muchos ciberdelincuentes utilizan Cloudflare para ocultar sus enlaces de Phishing. Aprovechan los mecanismos de CAPTCHA y protección contra bots de la plataforma y así impiden que los escáneres de seguridad accedan a las páginas de destino maliciosas.
A través de esta técnica, los atacantes logran que más correos falsos lleguen a las posibles víctimas. Además, consiguen que la percepción de legitimidad aumente. Quienes reciben estos e-mails fraudulentos, pueden entender que se trata de algo fiable y terminan haciendo clic donde no deben.
Este mismo informe también revela que el Spam comercial es la forma más común de Phishing, al representar el 46% del total. También destaca la distribución a través de cuentas comprometidas, con un 33%, y los servicios de correo electrónico gratuitos, con un 32%. Aseguran que las plataformas de confianza y los servicios gratuitos son los vectores de ataque preferidos por los delincuentes.
Algo a destacar, es que los atacantes están utilizando mucho los códigos QR incrustados en archivos PDF, para lograr que la víctima los escanee y llevarlos a una web maliciosa. Esto permite eludir métodos de escaneo que se basan en URL y texto, por lo que pueden tener mayor probabilidad de éxito.
Cómo protegerte
Lo principal es mantener el sentido común y no cometer errores. Cuidado a la hora de iniciar sesión o poner tus datos en Internet. Es importante que te asegures siempre de hacerlo a través de fuentes oficiales y nunca desde sitios de terceros, enlaces que te lleguen por correo electrónico o códigos QR.
Además, es imprescindible que protejas tus cuentas correctamente, más allá de usar una clave robusta. Por ejemplo, intenta habilitar la autenticación en dos pasos. Esto te permite crear una capa extra de protección y evitarás que los piratas informáticos puedan aprovecharse de un ataque Phishing para entrar, ya que necesitarían un segundo paso.
Por otra parte, tener el dispositivo bien protegido, es clave. Asegúrate de tenerlo correctamente actualizado, para corregir así posibles vulnerabilidades que pueda haber, pero también contar con un buen antivirus que te ayude a detectar y eliminar amenazas que pueda haber en tu equipo.
En definitiva, los ataques Phishing representan un problema importante para la seguridad en Internet y es fundamental no cometer errores. Con el paso del tiempo, los atacantes han ido perfeccionando sus técnicas para lograr pasar desapercibidos.
