El phishing utiliza cada vez más marcas digitales conocidas para ganar confianza. Spotify lidera en América Latina, mientras Netflix encabeza a nivel mundial las suplantaciones vinculadas con compras y servicios digitales.
Diómedes Tejada Gómez / Diario Digital RD
NUEVA YORK.— El phishing está adoptando nuevas formas y utiliza cada vez más marcas y servicios digitales de uso cotidiano para engañar a los usuarios. De acuerdo con el Informe de Amenazas Financieras de Kaspersky, en América Latina Spotify encabezó las marcas suplantadas en campañas de phishing y estafas relacionadas con compras y servicios digitales.
A nivel mundial, Netflix fue la marca más suplantada en este tipo de estafas, con el 28 % de los casos, seguida de Apple, con 21 %; Spotify, con 18 %; Amazon, también con 18 %, y Shopify, con 4 %.
El listado mundial de las 10 marcas más suplantadas también incluye a Alibaba Group, eBay, Taobao, Ozon e Ikea. La tendencia, según el informe, evidencia que los ciberdelincuentes amplían sus objetivos hacia servicios digitales con grandes bases de usuarios, pagos recurrentes y una elevada interacción comercial.
Plataformas digitales, nuevo blanco del phishing
La popularidad y presencia cotidiana de estas plataformas las convierte en un recurso atractivo para los ciberdelincuentes, que aprovechan la familiaridad y confianza que generan entre los usuarios para presentar engaños que aparentan ser legítimos.
Junto con las plataformas de entretenimiento y comercio electrónico, los sistemas de pago continúan entre los principales objetivos de las campañas de phishing. A nivel mundial, Mastercard encabezó las suplantaciones de estos ecosistemas, con 33 %, seguida de Visa, con 20 %; PayPal, con 14 %, y American Express, con 4 %, entre otros sistemas.
Esta modalidad busca aprovechar redes de tarjetas ampliamente utilizadas para ampliar el alcance de las campañas fraudulentas y conseguir que los usuarios entreguen información personal o financiera.
Leandro Cuozzo, analista Senior de Seguridad en el Equipo Global de Investigación y Análisis para América Latina de Kaspersky, explicó que los ciberdelincuentes ya no se limitan a suplantar tiendas online o bancos, sino que también recurren a servicios de entretenimiento, ecosistemas digitales y sistemas de pago de uso frecuente.
Según Cuozzo, la familiaridad con una plataforma puede hacer que una víctima reduzca sus niveles de alerta, mientras los atacantes desarrollan técnicas cada vez más sofisticadas y personalizadas.
Recomendaciones para evitar las estafas
Kaspersky recomienda verificar cuidadosamente las direcciones de los sitios web y prestar atención a errores gramaticales o al uso de términos genéricos. La compañía señala que los sitios oficiales deben comenzar con el nombre de la institución y que la ausencia de este elemento constituye una señal de alerta.
También aconseja desconfiar de mensajes que prometan ventajas exageradas, grandes descuentos u ofertas gratuitas, debido a que son recursos frecuentes en las estafas asociadas con marcas y plataformas de uso cotidiano.
Los expertos recomiendan, además, evitar el acceso a plataformas de compra o pago mediante enlaces recibidos por correo electrónico, SMS o servicios de mensajería. En su lugar, sugieren ingresar directamente al sitio web o la aplicación oficial y comprobar su legitimidad antes de introducir datos personales, contraseñas o información bancaria.
(c) Diario Digital RD



