{"id":175717,"date":"2024-07-01T19:57:51","date_gmt":"2024-07-01T17:57:51","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/3-4-millones-de-correos-por-dia-4-tecnicas-de-phishing-y-como-protegerse-de-ellas\/"},"modified":"2025-11-21T22:08:06","modified_gmt":"2025-11-22T01:08:06","slug":"3-4-millones-de-correos-por-dia-4-tecnicas-de-phishing-y-como-protegerse-de-ellas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/3-4-millones-de-correos-por-dia-4-tecnicas-de-phishing-y-como-protegerse-de-ellas\/","title":{"rendered":"3.4 millones de correos por d\u00eda: 4 t\u00e9cnicas de phishing y c\u00f3mo protegerse de ellas"},"content":{"rendered":"<p>Con objetivos muy variados, el phishing explota algo simple pero efectivo: la naturaleza humana. Aquella que tiene la tendencia a confiar en los dem\u00e1s, a actuar por curiosidad o a responder emocionalmente a mensajes urgentes.<\/p>\n<p>Se trata de un negocio criminal extremadamente lucrativo y, si tiene \u00e9xito, puede ser devastador para una organizaci\u00f3n. <strong>Desde la sustracci\u00f3n de dinero, cargos fraudulentos, documentos personales y suplantaci\u00f3n de identidad en las personas, hasta p\u00e9rdida de fondos corporativos, bloqueo y filtraci\u00f3n de informaci\u00f3n<\/strong>, y un da\u00f1o irreparable en la reputaci\u00f3n en las empresas, el phishing promete seguir progresando.<\/p>\n<p><em>\u201cSon cada vez m\u00e1s f\u00e1ciles de perpetrar con kits de phishing disponibles en la Dark Web. Adem\u00e1s, los atacantes cuentan con direcciones de correo masivas f\u00e1ciles de obtener y de env\u00edo pr\u00e1cticamente gratuito. Y esto pasa a menudo, ya que se estiman en m\u00e1s de 3.400 millones los env\u00edos diarios\u201d<\/em>, explica <strong>Walter Montenegro, gerente de ciberseguridad en Cisco Chile.<\/strong><\/p>\n<figure id=\"attachment_175718\" aria-describedby=\"caption-attachment-175718\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175718 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/07\/Phishing-e1719855814403.webp\" alt=\"width=\" height=\"724\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/07\/Phishing-e1719855814403.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/07\/Phishing-e1719855814403-300x181.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/07\/Phishing-e1719855814403-1024x618.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/07\/Phishing-e1719855814403-768x463.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175718\" class=\"wp-caption-text\">Si la v\u00edctima cae en la trampa y proporciona sus credenciales, el atacante puede robar identidades o saquear cuentas bancarias.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Ingenier\u00eda social: la base de un ataque de phishing<\/span><\/h2>\n<p>Un ataque de <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/los-correos-electronicos-de-phishing-son-el-origen-del-90-de-los-ataques-a-las-empresas\/\">phishing<\/a> <strong>se basa en un esfuerzo de ingenier\u00eda social en el que los piratas inform\u00e1ticos crean una comunicaci\u00f3n falsa que parece leg\u00edtima y simula provenir de una fuente confiable.<\/strong> Los atacantes utilizan correos electr\u00f3nicos o mensajes de texto aparentemente fidedignos para enga\u00f1ar a usuarios y que realicen una acci\u00f3n como descargar malware, visitar un sitio infectado o divulgar credenciales de inicio de sesi\u00f3n para robar dinero o datos.<\/p>\n<p><em>\u201cLas t\u00e9cnicas incluyen suplantaci\u00f3n de identidad, donde los ciberdelincuentes se hacen pasar por una persona o empresa de confianza para enga\u00f1ar a las v\u00edctimas; archivos maliciosos, donde se adjuntan infectados con malware a los correos electr\u00f3nicos; enlaces maliciosos, correos en los que se incluyen enlaces a sitios web o p\u00e1ginas fraudulentas que pueden descargar malware o robar datos; y smishing, donde se env\u00edan mensajes de texto que pueden contener enlaces maliciosos o solicitar informaci\u00f3n personal\u201d<\/em>, aclara Montenegro.<\/p>\n<p>Dada su complejidad y evoluci\u00f3n, hoy es uno de los delitos cibern\u00e9ticos m\u00e1s grandes y costosos en Internet que lleva a comprometer el correo electr\u00f3nico empresarial (BEC), apropiaci\u00f3n de cuentas de correo electr\u00f3nico (ATO) y <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-y-teletrabajo-claves-para-evitar-el-secuestro-de-datos\/\">ransomware<\/a>. M\u00e1s recientemente, la inteligencia artificial (IA) lo ha hecho m\u00e1s f\u00e1cil para que los atacantes lleven a cabo ataques sofisticados y dirigidos corrigiendo errores ortogr\u00e1ficos y personalizando los mensajes.<\/p>\n<figure id=\"attachment_175077\" aria-describedby=\"caption-attachment-175077\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175077 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/IA-mide-el-impacto-de-las-acciones-sociales-de-las-empresas-en-la-comunidad-BSponsor.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/IA-mide-el-impacto-de-las-acciones-sociales-de-las-empresas-en-la-comunidad-BSponsor.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/IA-mide-el-impacto-de-las-acciones-sociales-de-las-empresas-en-la-comunidad-BSponsor-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/IA-mide-el-impacto-de-las-acciones-sociales-de-las-empresas-en-la-comunidad-BSponsor-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/IA-mide-el-impacto-de-las-acciones-sociales-de-las-empresas-en-la-comunidad-BSponsor-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175077\" class=\"wp-caption-text\">Los atacantes utilizan algoritmos de aprendizaje autom\u00e1tico para crear mensajes personalizados que eluden las medidas de seguridad tradicionales.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Consejos para protegerse del phishing<\/span><\/h2>\n<p>El aprovechamiento de la IA por parte de los ciberdelincuentes representa una amenaza novedosa para la <a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/las-pymes-y-la-ciberseguridad-la-lucha-contra-el-enemigo-invisible\/\">ciberseguridad<\/a>. Por esta raz\u00f3n, es fundamental estar al tanto de estas t\u00e9cnicas avanzadas para poder tomar medidas adecuadas y protegerse de ellas. <strong>Aqu\u00ed hay algunos consejos para protegerse:<\/strong><\/p>\n<ul>\n<li>Sea esc\u00e9ptico de los correos electr\u00f3nicos y las p\u00e1ginas web que no conoce.<\/li>\n<li>No haga clic en los enlaces de los correos electr\u00f3nicos ni abra los archivos adjuntos de fuentes desconocidas.<\/li>\n<li>Instale un software antivirus y antimalware actualizado.<\/li>\n<li>Mantenga actualizado el software de su ordenador.<\/li>\n<li>Utilice un servicio de verificaci\u00f3n de correo electr\u00f3nico para identificar los correos electr\u00f3nicos fraudulentos.<\/li>\n<li>Instale una extensi\u00f3n de navegador que bloquee los anuncios enga\u00f1osos.<\/li>\n<li>Sea consciente de las t\u00e9cnicas de phishing y suplantaci\u00f3n de identidad.<\/li>\n<\/ul>\n<p><em>\u201cAdem\u00e1s, hay que asegurarse de habilitar un multifactor de autenticaci\u00f3n, soluciones de detecci\u00f3n y respuesta de endpoints y proteger el correo electr\u00f3nico de los usuarios haciendo uso de IA\/ML y Global Threat Intelligence. Y es que la \u00fanica forma de enfrentar el cibercrimen, es comprender las amenazas que existen para la construcci\u00f3n de una cultura m\u00e1s robusta, adem\u00e1s de la resiliencia necesaria para un futuro m\u00e1s agresivo en las t\u00e1cticas\u201d <\/em>sentencia Montenegro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con objetivos muy variados, el phishing explota algo simple pero efectivo: la naturaleza humana. Aquella que tiene la tendencia a confiar en los dem&aacute;s, a actuar por curiosidad o a responder emocionalmente a mensajes urgentes. Se trata de un negocio criminal extremadamente lucrativo y, si tiene &eacute;xito, puede ser devastador para una organizaci&oacute;n. Desde la sustracci&oacute;n de dinero, cargos fraudulentos, documentos personales y suplantaci&oacute;n de identidad en las personas, hasta p&eacute;rdida de fondos corporativos, bloqueo y filtraci&oacute;n de informaci&oacute;n, y un da&ntilde;o irreparable en la reputaci&oacute;n en las empresas, el phishing promete seguir progresando. &ldquo;Son cada vez m&aacute;s f&aacute;ciles de perpetrar con kits de phishing disponibles en la Dark Web. Adem&aacute;s, los atacantes cuentan con direcciones de correo masivas f&aacute;ciles de obtener y de env&iacute;o pr&aacute;cticamente gratuito. Y esto pasa a menudo, ya que se estiman en m&aacute;s de 3.400 millones los env&iacute;os diarios&rdquo;, explica Walter Montenegro, gerente de ciberseguridad en Cisco Chile. Ingenier&iacute;a social: la base de un ataque de phishing Un ataque de phishing se basa en un esfuerzo de ingenier&iacute;a social en el que los piratas inform&aacute;ticos crean una comunicaci&oacute;n falsa que parece leg&iacute;tima y simula provenir de una fuente confiable. Los atacantes utilizan correos electr&oacute;nicos o mensajes de texto aparentemente fidedignos para enga&ntilde;ar a usuarios y que realicen una acci&oacute;n como descargar malware, visitar un sitio infectado o divulgar credenciales de inicio de sesi&oacute;n para robar dinero o datos. &ldquo;Las t&eacute;cnicas incluyen suplantaci&oacute;n de identidad, donde los ciberdelincuentes se hacen pasar por una persona o empresa de confianza para enga&ntilde;ar a las v&iacute;ctimas; archivos maliciosos, donde se adjuntan infectados con malware a los correos electr&oacute;nicos; enlaces maliciosos, correos en los que se incluyen enlaces a sitios web o p&aacute;ginas fraudulentas que pueden descargar malware o robar datos; y smishing, donde se env&iacute;an mensajes de texto que pueden contener enlaces maliciosos o solicitar informaci&oacute;n personal&rdquo;, aclara Montenegro. Dada su complejidad y evoluci&oacute;n, hoy es uno de los delitos cibern&eacute;ticos m&aacute;s grandes y costosos en Internet que lleva a comprometer el correo electr&oacute;nico empresarial (BEC), apropiaci&oacute;n de cuentas de correo electr&oacute;nico (ATO) y ransomware. M&aacute;s recientemente, la inteligencia artificial (IA) lo ha hecho m&aacute;s f&aacute;cil para que los atacantes lleven a cabo ataques sofisticados y dirigidos corrigiendo errores ortogr&aacute;ficos y personalizando los mensajes. Consejos para protegerse del phishing El aprovechamiento de la IA por parte de los ciberdelincuentes representa una amenaza novedosa para la ciberseguridad. Por esta raz&oacute;n, es fundamental estar al tanto de estas t&eacute;cnicas avanzadas para poder tomar medidas adecuadas y protegerse de ellas. Aqu&iacute; hay algunos consejos para protegerse: Sea esc&eacute;ptico de los correos electr&oacute;nicos y las p&aacute;ginas web que no conoce. No haga clic en los enlaces de los correos electr&oacute;nicos ni abra los archivos adjuntos de fuentes desconocidas. Instale un software antivirus y antimalware actualizado. Mantenga actualizado el software de su ordenador. Utilice un servicio de verificaci&oacute;n de correo electr&oacute;nico para identificar los correos electr&oacute;nicos fraudulentos. Instale una extensi&oacute;n de navegador que bloquee los anuncios enga&ntilde;osos. Sea consciente de las t&eacute;cnicas de phishing y suplantaci&oacute;n de identidad. &ldquo;Adem&aacute;s, hay que asegurarse de habilitar un multifactor de autenticaci&oacute;n, soluciones de detecci&oacute;n y respuesta de endpoints y proteger el correo electr&oacute;nico de los usuarios haciendo uso de IA\/ML y Global Threat Intelligence. Y es que la &uacute;nica forma de enfrentar el cibercrimen, es comprender las amenazas que existen para la construcci&oacute;n de una cultura m&aacute;s robusta, adem&aacute;s de la resiliencia necesaria para un futuro m&aacute;s agresivo en las t&aacute;cticas&rdquo; sentencia Montenegro.<\/p>\n","protected":false},"author":229,"featured_media":175315,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[92],"class_list":["post-175717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-cisco"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=175717"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/175315"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=175717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=175717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=175717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}