{"id":176590,"date":"2024-11-27T11:23:31","date_gmt":"2024-11-27T14:23:31","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/la-economia-de-la-ciberdelincuencia-del-black-friday\/"},"modified":"2025-11-21T22:07:53","modified_gmt":"2025-11-22T01:07:53","slug":"la-economia-de-la-ciberdelincuencia-del-black-friday","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/la-economia-de-la-ciberdelincuencia-del-black-friday\/","title":{"rendered":"La econom\u00eda de la ciberdelincuencia del Black Friday"},"content":{"rendered":"<p>Ya casi estamos a fin de a\u00f1o y, mientras las personas se preparan para festejar con sus familias, los cibercriminales est\u00e1n trabajando horas extra. Con la llegada del Black Friday y el Cyber \u200b\u200bMonday, los responsables de los ataques est\u00e1n preparados para aprovecharse de los consumidores que esperan aprovechar los descuentos anuales. Las estafas ya han comenzado: Check Point Research <a href=\"https:\/\/blog.checkpoint.com\/research\/navigating-the-evolving-threat-landscape-ahead-of-black-friday\/\" target=\"_blank\" rel=\"noopener\">ha<\/a><a href=\"https:\/\/blog.checkpoint.com\/research\/navigating-the-evolving-threat-landscape-ahead-of-black-friday\/\" target=\"_blank\" rel=\"noopener\"> identificado<\/a> un aumento importante de sitios web maliciosos relacionados con el inicio de la temporada de compras. Las amenazas contra los minoristas <a href=\"https:\/\/e.cyberint.com\/hubfs\/Retail_Threat_Landscape_Report_Q4_2024.pdf\" target=\"_blank\" rel=\"noopener\">h<\/a><a href=\"https:\/\/e.cyberint.com\/hubfs\/Retail_Threat_Landscape_Report_Q4_2024.pdf\" target=\"_blank\" rel=\"noopener\">an<\/a><a href=\"https:\/\/e.cyberint.com\/hubfs\/Retail_Threat_Landscape_Report_Q4_2024.pdf\" target=\"_blank\" rel=\"noopener\"> crecido<\/a> a\u00f1o tras a\u00f1o, lo que indica que podr\u00edamos estar ante una temporada festiva particularmente riesgosa. Existen m\u00e9todos simples para realizar compras seguras y garantizar que el dinero termine en regalos para tus seres queridos, y no en manos de ciberdelincuentes.<\/p>\n<h2><span style=\"color: #333399;\"><strong>El panorama de amenazas de las fiestas<\/strong><\/span><\/h2>\n<p>Las fiestas tambi\u00e9n son un momento emocionante para los actores de amenazas. La abundancia de ofertas y el volumen de transacciones crean un entorno ideal para los estafadores que esperan pasar desapercibidos. En las semanas previas al Black Friday, Check Point Research detect\u00f3 un incremento del 89 % en los sitios web asociados con esta fecha, comparado con el mismo per\u00edodo del a\u00f1o anterior. Casi todos estos sitios se hacen pasar por marcas conocidas y casi ninguno est\u00e1 clasificado como &#8220;seguro&#8221;. Estos sitios fantasma, que atraen a los consumidores con ofertas, que podr\u00edan parecer fuera de lugar si no fuera el Black Friday, tienen como objetivo enga\u00f1ar al consumidor para que ingrese detalles confidenciales, como informaci\u00f3n de pago o un conjunto de credenciales, en el sitio fraudulento. En efecto, funcionan como sitios de phishing, que recopilan de forma pasiva las credenciales de los usuarios de los buscadores de ofertas. La variedad de sitios suplantados var\u00eda ampliamente, desde gigantes globales hasta boutiques m\u00e1s peque\u00f1as, pero igualmente prominentes.<\/p>\n<figure id=\"attachment_176592\" aria-describedby=\"caption-attachment-176592\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176592\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/thumbnail_Imagen-25-11-24-a-las-8.15-a.-m.webp\" alt=\"width=\" height=\"738\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/thumbnail_Imagen-25-11-24-a-las-8.15-a.-m.webp 884w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/thumbnail_Imagen-25-11-24-a-las-8.15-a.-m-300x185.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/11\/thumbnail_Imagen-25-11-24-a-las-8.15-a.-m-768x473.webp 768w\" sizes=\"(max-width: 884px) 100vw, 884px\" \/><figcaption id=\"caption-attachment-176592\" class=\"wp-caption-text\">En Chile, Check Point Research report\u00f3 un aumento del 89% en la creaci\u00f3n de sitios web fraudulentos relacionados con el Black Friday en comparaci\u00f3n con 2023.<\/figcaption><\/figure>\n<p>Cabe destacar que una gran variedad de estos sitios falsos comparten caracter\u00edsticas de dise\u00f1o clave, lo que indica que un grupo central podr\u00eda estar detr\u00e1s de una red de plataformas de phishing minoristas. El phishing en s\u00ed se ha vuelto mucho m\u00e1s selectivo durante el \u00faltimo a\u00f1o. Con la ayuda de herramientas de IA, incluidas las plataformas de IA generativa, los actores de amenazas pueden enviar correos electr\u00f3nicos de phishing convincentes directamente a las bandejas de entrada de los consumidores. Pueden prometer descuentos u ofrecer acceso exclusivo a art\u00edculos o algo similar. Recientemente, hemos visto el aumento del phishing con c\u00f3digos QR en estos correos electr\u00f3nicos, dise\u00f1ados para eludir los filtros de correo electr\u00f3nico tradicionales. Todo lo que se necesita es un clic descuidado a partir de ah\u00ed. Una vez que han recopilado los datos del usuario, pueden aprovecharlos para realizar ataques m\u00e1s da\u00f1inos, incluido el ransomware.<\/p>\n<h2><span style=\"color: #333399;\"><strong>La amenaza del ransomware en el comercio minorista<\/strong><\/span><\/h2>\n<p>Estados Unidos ya es la regi\u00f3n m\u00e1s atacada por los incidentes de ransomware, y los <a href=\"https:\/\/e.cyberint.com\/hubfs\/Retail_Threat_Landscape_Report_Q4_2024.pdf\" target=\"_blank\" rel=\"noopener\">incidentes<\/a><a href=\"https:\/\/e.cyberint.com\/hubfs\/Retail_Threat_Landscape_Report_Q4_2024.pdf\" target=\"_blank\" rel=\"noopener\"> aumentaron<\/a> un 24 % en comparaci\u00f3n con el a\u00f1o pasado. <a href=\"https:\/\/www.checkpoint.com\/industry\/retail\/\" target=\"_blank\" rel=\"noopener\">Los<\/a><a href=\"https:\/\/www.checkpoint.com\/industry\/retail\/\" target=\"_blank\" rel=\"noopener\"> minoristas<\/a> representan el 45 % de los ataques de ransomware en el comercio a nivel mundial, a pesar de que representan menos del 30 % del mercado minorista global. Estos ataques son un riesgo importante para las empresas en la temporada navide\u00f1a: pueden congelar las operaciones durante per\u00edodos prolongados, sin mencionar las enormes multas potenciales y los pagos por demandas de clientes generadas por filtraciones de datos.<\/p>\n<p>M\u00e1s all\u00e1 de los datos de los consumidores, existe toda una econom\u00eda il\u00edcita que los cibercriminales esperan explotar durante las vacaciones. Desde tarjetas de cr\u00e9dito personales, credenciales e informaci\u00f3n de identidad, los actores de amenazas pueden impulsar una variedad de estafas para vaciar las cuentas personales, destruir el cr\u00e9dito y congelar y extorsionar a las empresas. Debido a que son un objetivo tan grande, las personas deben tomar algunas medidas clave para protegerse contra el desalentador panorama de amenazas de las fiestas.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Protegerse durante las fiestas<\/strong><\/span><\/h2>\n<p>Para los consumidores, la protecci\u00f3n en l\u00ednea implica tanto tener cuidado c\u00f3mo mantener las aplicaciones actualizadas y parcheadas. Revise las URL con atenci\u00f3n para ver si tienen errores ortogr\u00e1ficos o dominios de host inusuales. Aseg\u00farese de que la URL comience con &#8220;https:\/\/&#8221; y muestre un icono de candado, lo que certifica una conexi\u00f3n segura. Cuando reciba correos electr\u00f3nicos, compare el remitente con los correos electr\u00f3nicos que sepa que son reales. No haga clic en nada de lo que no est\u00e9 seguro y no haga clic ciegamente en c\u00f3digos QR. Nunca ingrese detalles innecesarios como su informaci\u00f3n personal o detalles financieros, y evite ingresar informaci\u00f3n adicional como su fecha de nacimiento cuando no sea necesaria. Las empresas deben hacer su parte manteni\u00e9ndose alertas contra los suplantadores de identidad, manteniendo a sus clientes informados y alertas, y protegiendo sus propias redes tanto como sea posible.<\/p>\n<p>Los <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/chile-64-milmillones-ciberataques2024\/\">cibercriminales<\/a> dependen tanto del descuido como de las vulnerabilidades t\u00e9cnicas, tal vez incluso m\u00e1s. Vemos infracciones causadas por credenciales de usuario robadas con m\u00e1s frecuencia que cualquier otra cosa. Al prestar especial atenci\u00f3n a unos sencillos pasos de seguridad en l\u00ednea, los consumidores de todo el mundo pueden mantener la puerta cerrada a los ciberdelincuentes y disfrutar de las vacaciones con amigos y familiares en lugar de con los estafadores.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ya casi estamos a fin de a&ntilde;o y, mientras las personas se preparan para festejar con sus familias, los cibercriminales est&aacute;n trabajando horas extra. Con la llegada del Black Friday y el Cyber &#8203;&#8203;Monday, los responsables de los ataques est&aacute;n preparados para aprovecharse de los consumidores que esperan aprovechar los descuentos anuales. Las estafas ya han comenzado: Check Point Research ha identificado un aumento importante de sitios web maliciosos relacionados con el inicio de la temporada de compras. Las amenazas contra los minoristas han crecido a&ntilde;o tras a&ntilde;o, lo que indica que podr&iacute;amos estar ante una temporada festiva particularmente riesgosa. Existen m&eacute;todos simples para realizar compras seguras y garantizar que el dinero termine en regalos para tus seres queridos, y no en manos de ciberdelincuentes. El panorama de amenazas de las fiestas Las fiestas tambi&eacute;n son un momento emocionante para los actores de amenazas. La abundancia de ofertas y el volumen de transacciones crean un entorno ideal para los estafadores que esperan pasar desapercibidos. En las semanas previas al Black Friday, Check Point Research detect&oacute; un incremento del 89 % en los sitios web asociados con esta fecha, comparado con el mismo per&iacute;odo del a&ntilde;o anterior. Casi todos estos sitios se hacen pasar por marcas conocidas y casi ninguno est&aacute; clasificado como &ldquo;seguro&rdquo;. Estos sitios fantasma, que atraen a los consumidores con ofertas, que podr&iacute;an parecer fuera de lugar si no fuera el Black Friday, tienen como objetivo enga&ntilde;ar al consumidor para que ingrese detalles confidenciales, como informaci&oacute;n de pago o un conjunto de credenciales, en el sitio fraudulento. En efecto, funcionan como sitios de phishing, que recopilan de forma pasiva las credenciales de los usuarios de los buscadores de ofertas. La variedad de sitios suplantados var&iacute;a ampliamente, desde gigantes globales hasta boutiques m&aacute;s peque&ntilde;as, pero igualmente prominentes. Cabe destacar que una gran variedad de estos sitios falsos comparten caracter&iacute;sticas de dise&ntilde;o clave, lo que indica que un grupo central podr&iacute;a estar detr&aacute;s de una red de plataformas de phishing minoristas. El phishing en s&iacute; se ha vuelto mucho m&aacute;s selectivo durante el &uacute;ltimo a&ntilde;o. Con la ayuda de herramientas de IA, incluidas las plataformas de IA generativa, los actores de amenazas pueden enviar correos electr&oacute;nicos de phishing convincentes directamente a las bandejas de entrada de los consumidores. Pueden prometer descuentos u ofrecer acceso exclusivo a art&iacute;culos o algo similar. Recientemente, hemos visto el aumento del phishing con c&oacute;digos QR en estos correos electr&oacute;nicos, dise&ntilde;ados para eludir los filtros de correo electr&oacute;nico tradicionales. Todo lo que se necesita es un clic descuidado a partir de ah&iacute;. Una vez que han recopilado los datos del usuario, pueden aprovecharlos para realizar ataques m&aacute;s da&ntilde;inos, incluido el ransomware. La amenaza del ransomware en el comercio minorista Estados Unidos ya es la regi&oacute;n m&aacute;s atacada por los incidentes de ransomware, y los incidentes aumentaron un 24 % en comparaci&oacute;n con el a&ntilde;o pasado. Los minoristas representan el 45 % de los ataques de ransomware en el comercio a nivel mundial, a pesar de que representan menos del 30 % del mercado minorista global. Estos ataques son un riesgo importante para las empresas en la temporada navide&ntilde;a: pueden congelar las operaciones durante per&iacute;odos prolongados, sin mencionar las enormes multas potenciales y los pagos por demandas de clientes generadas por filtraciones de datos. M&aacute;s all&aacute; de los datos de los consumidores, existe toda una econom&iacute;a il&iacute;cita que los cibercriminales esperan explotar durante las vacaciones. Desde tarjetas de cr&eacute;dito personales, credenciales e informaci&oacute;n de identidad, los actores de amenazas pueden impulsar una variedad de estafas para vaciar las cuentas personales, destruir el cr&eacute;dito y congelar y extorsionar a las empresas. Debido a que son un objetivo tan grande, las personas deben tomar algunas medidas clave para protegerse contra el desalentador panorama de amenazas de las fiestas. Protegerse durante las fiestas Para los consumidores, la protecci&oacute;n en l&iacute;nea implica tanto tener cuidado c&oacute;mo mantener las aplicaciones actualizadas y parcheadas. Revise las URL con atenci&oacute;n para ver si tienen errores ortogr&aacute;ficos o dominios de host inusuales. Aseg&uacute;rese de que la URL comience con &ldquo;https:\/\/&rdquo; y muestre un icono de candado, lo que certifica una conexi&oacute;n segura. Cuando reciba correos electr&oacute;nicos, compare el remitente con los correos electr&oacute;nicos que sepa que son reales. No haga clic en nada de lo que no est&eacute; seguro y no haga clic ciegamente en c&oacute;digos QR. Nunca ingrese detalles innecesarios como su informaci&oacute;n personal o detalles financieros, y evite ingresar informaci&oacute;n adicional como su fecha de nacimiento cuando no sea necesaria. Las empresas deben hacer su parte manteni&eacute;ndose alertas contra los suplantadores de identidad, manteniendo a sus clientes informados y alertas, y protegiendo sus propias redes tanto como sea posible. Los cibercriminales dependen tanto del descuido como de las vulnerabilidades t&eacute;cnicas, tal vez incluso m&aacute;s. Vemos infracciones causadas por credenciales de usuario robadas con m&aacute;s frecuencia que cualquier otra cosa. Al prestar especial atenci&oacute;n a unos sencillos pasos de seguridad en l&iacute;nea, los consumidores de todo el mundo pueden mantener la puerta cerrada a los ciberdelincuentes y disfrutar de las vacaciones con amigos y familiares en lugar de con los estafadores.<\/p>\n","protected":false},"author":229,"featured_media":176591,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-176590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176590"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176591"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}