{"id":176863,"date":"2025-01-27T11:32:07","date_gmt":"2025-01-27T14:32:07","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/por-que-microsoft-apple-y-google-son-las-marcas-mas-usadas-por-los-ciberdelincuentes-para-hacer-phishing\/"},"modified":"2025-01-27T11:32:07","modified_gmt":"2025-01-27T14:32:07","slug":"por-que-microsoft-apple-y-google-son-las-marcas-mas-usadas-por-los-ciberdelincuentes-para-hacer-phishing","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/por-que-microsoft-apple-y-google-son-las-marcas-mas-usadas-por-los-ciberdelincuentes-para-hacer-phishing\/","title":{"rendered":"\u00bfPor qu\u00e9 Microsoft, Apple y Google son las marcas m\u00e1s usadas por los ciberdelincuentes para hacer phishing?"},"content":{"rendered":"<p><span lang=\\\"es\\\" data-olk-copy-source=\\\"MessageBody\\\">Una vez m\u00e1s Microsoft ha sido la marca m\u00e1s imitada por los ciberdelincuentes durante los \u00faltimos meses, con un 32% de todos los intentos de suplantaci\u00f3n de identidad. Apple ha mantenido la segunda posici\u00f3n con un 12%, porcentaje que comparte con <strong>Google<\/strong>. Todo esto seg\u00fan el Brand Phishing Report del cuarto trimestre de 2024, publicado hoy por<strong> Check Point Research<\/strong>, la\u00a0<\/span><span lang=\\\"es\\\">divisi\u00f3n de Inteligencia de Amenazas\u00a0<\/span><a title=\\\"https:\/\/www.checkpoint.com\/\\\" href=\\\"https:\/\/www.checkpoint.com\/\\\" target=\\\"_blank\\\" rel=\\\"noopener noreferrer\\\" data-auth=\\\"NotApplicable\\\" data-linkindex=\\\"1\\\"><span lang=\\\"es\\\">Check Point Software Technologies Ltd.<\/span><\/a><span lang=\\\"es\\\">\u00a0<\/span><\/p>\n<p><span lang=\\\"es\\\">Este informe destaca las marcas m\u00e1s suplantadas por los ciberdelincuentes en sus esfuerzos por robar informaci\u00f3n personal y credenciales de pago, dejando en claro las amenazas persistentes que representan los ataques de phishing.<\/span><\/p>\n<p><span lang=\\\"es\\\">\u201cEl sector tecnol\u00f3gico ha sido el m\u00e1s suplantado, seguido de las redes sociales y el comercio minorista. La persistencia de los ataques de phishing que aprovechan marcas conocidas subraya la importancia de la educaci\u00f3n de los usuarios y de las medidas de seguridad avanzadas. Verificar las fuentes de correo electr\u00f3nico, evitar enlaces desconocidos y habilitar la autenticaci\u00f3n multifactor (MFA) son pasos cruciales para proteger los datos personales y financieros de estas amenazas en constante evoluci\u00f3n\\&#8221;<\/span><span lang=\\\"es\\\">,\u00a0<\/span><span lang=\\\"es\\\">explica Cristian V\u00e1squez, Territory Manager de Check Point Software para Chile.\u00a0<\/span><\/p>\n<p><b><span lang=\\\"es\\\">Principales marcas de phishing en el cuarto trimestre de 2024<\/span><\/b><\/p>\n<p><span lang=\\\"en-GB\\\">1.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Microsoft (32%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">2.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Apple (12%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">3.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Google (12%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">4.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">LinkedIn (11%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">5.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Alibaba (4%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">6.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">WhatsApp (2%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">7.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Amazon (2%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">8.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Twitter (2%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">9.\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Facebook (2%)<\/span><\/p>\n<p><span lang=\\\"en-GB\\\">10.\u00a0\u00a0<\/span><span lang=\\\"en-GB\\\">Adobe (1%)<\/span><\/p>\n<h4><span style=\\\"color: #000080\\\"><strong>Campa\u00f1as de phishing de marcas de ropa\u00a0<\/strong><\/span><\/h4>\n<p><span lang=\\\"es\\\">Durante la temporada navide\u00f1a, varias campa\u00f1as de phishing se dirigieron a los compradores imitando los sitios web de conocidas marcas de ropa. Por ejemplo, dominios como nike-blazers[.]fr, nike-blazer[.]fr y nike-air-max[.]fr se dise\u00f1aron para enga\u00f1ar a los usuarios haci\u00e9ndoles creer que eran plataformas oficiales de Nike. Estos sitios fraudulentos reproducen el logotipo de la marca y ofrecen preciosbajos para atraer a las v\u00edctimas. Su objetivo es enga\u00f1ar a los usuarios para que compartan informaci\u00f3n confidencial, como credenciales de inicio de sesi\u00f3n y datos personales, lo que permite a los ciberdelincuentes robar sus datos con eficacia.<b><u><\/u><\/b><\/span><\/p>\n<p><span lang=\\\"es\\\">Ejemplos adicionales incluidos:<\/span><\/p>\n<ul type=\\\"disc\\\">\n<li><b><span lang=\\\"pt\\\">Adidas<\/span><\/b><span lang=\\\"pt\\\">\u00a0\u2013\u00a0<i>adidasyeezy[.]co[.]no, adidassamba[.]com[.]mx, adidasyeezy[.]ro and adidas-predator[.]fr<\/i><\/span><\/li>\n<li><b><span lang=\\\"es\\\">LuluLemon<\/span><\/b><span lang=\\\"es\\\">\u00a0\u2013\u00a0<i>lululemons[.]ro<\/i><\/span><\/li>\n<li><b><span lang=\\\"en-GB\\\">Hugo Boss<\/span><\/b><span lang=\\\"en-GB\\\">\u00a0\u2013\u00a0<i>www[.]hugoboss-turkiye[.]com[.]tr, hugobosssrbija[.]net and www[.]hugoboss-colombia[.]com[.]co<\/i><\/span><\/li>\n<li><b><span lang=\\\"en-GB\\\">Guess<\/span><\/b><span lang=\\\"en-GB\\\">\u00a0\u2013\u00a0<i>www[.]guess-india[.]in<\/i><\/span><\/li>\n<\/ul>\n<p><span lang=\\\"en-GB\\\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/span><b><span lang=\\\"en-GB\\\">Ralph Lauren<\/span><\/b><span lang=\\\"en-GB\\\">\u00a0\u2013\u00a0<i>www[.]ralphlaurenmexico[.]com[.]mx<\/i><\/span><b><span lang=\\\"en-GB\\\">\u00a0<\/span><\/b><\/p>\n<h4><span style=\\\"color: #000080\\\">P\u00e1gina de inicio de sesi\u00f3n de PayPal: ejemplo de suplantaci\u00f3n de identidad\u00a0<\/span><\/h4>\n<p><span lang=\\\"es\\\">Recientemente se identific\u00f3 tambi\u00e9n una p\u00e1gina web de phishing maliciosa que opera bajo el dominio wallet-paypal[.]com, creada para hacerse pasar por la marca PayPal. Este sitio falso imita la p\u00e1gina de inicio de sesi\u00f3n de PayPal, incluido el logotipo oficial, para enga\u00f1ar a los usuarios. Al crear una ilusoria sensaci\u00f3n de legitimidad, atrae a las v\u00edctimas para que inicien sesi\u00f3n o se registren y, en \u00faltima instancia, robar su informaci\u00f3n personal y financiera. \u2003<\/span><\/p>\n<h4><span style=\\\"color: #000080\\\"><strong>Suplantaci\u00f3n de Facebook\u00a0<\/strong><\/span><\/h4>\n<p><span lang=\\\"es\\\">En el \u00faltimo trimestre de 2024, Check Point Research identific\u00f3 un sitio web fraudulento (svfacebook[.]click) dise\u00f1ado para imitar la p\u00e1gina de inicio de sesi\u00f3n de Facebook. La web ped\u00eda a las v\u00edctimas que introdujeran informaci\u00f3n personal, como su correo electr\u00f3nico y contrase\u00f1a. Aunque el dominio ya no est\u00e1 activo, se cre\u00f3 recientemente. Antes hab\u00eda alojado varios subdominios que imitaban la web de inicio de sesi\u00f3n de Facebook.\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vez m&aacute;s Microsoft ha sido la marca m&aacute;s imitada por los ciberdelincuentes durante los &uacute;ltimos meses, con un 32% de todos los intentos de suplantaci&oacute;n de identidad. Apple ha mantenido la segunda posici&oacute;n con un 12%, porcentaje que comparte con Google. Todo esto seg&uacute;n el Brand Phishing Report del cuarto trimestre de 2024, publicado hoy por Check Point Research, la&nbsp;divisi&oacute;n de Inteligencia de Amenazas&nbsp;Check Point Software Technologies Ltd.&nbsp; Este informe destaca las marcas m&aacute;s suplantadas por los ciberdelincuentes en sus esfuerzos por robar informaci&oacute;n personal y credenciales de pago, dejando en claro las amenazas persistentes que representan los ataques de phishing. &ldquo;El sector tecnol&oacute;gico ha sido el m&aacute;s suplantado, seguido de las redes sociales y el comercio minorista. La persistencia de los ataques de phishing que aprovechan marcas conocidas subraya la importancia de la educaci&oacute;n de los usuarios y de las medidas de seguridad avanzadas. Verificar las fuentes de correo electr&oacute;nico, evitar enlaces desconocidos y habilitar la autenticaci&oacute;n multifactor (MFA) son pasos cruciales para proteger los datos personales y financieros de estas amenazas en constante evoluci&oacute;n\\&rdquo;,&nbsp;explica Cristian V&aacute;squez, Territory Manager de Check Point Software para Chile.&nbsp; Principales marcas de phishing en el cuarto trimestre de 2024 1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Microsoft (32%) 2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Apple (12%) 3.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Google (12%) 4.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;LinkedIn (11%) 5.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Alibaba (4%) 6.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;WhatsApp (2%) 7.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Amazon (2%) 8.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Twitter (2%) 9.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Facebook (2%) 10.&nbsp;&nbsp;Adobe (1%) Campa&ntilde;as de phishing de marcas de ropa&nbsp; Durante la temporada navide&ntilde;a, varias campa&ntilde;as de phishing se dirigieron a los compradores imitando los sitios web de conocidas marcas de ropa. Por ejemplo, dominios como nike-blazers[.]fr, nike-blazer[.]fr y nike-air-max[.]fr se dise&ntilde;aron para enga&ntilde;ar a los usuarios haci&eacute;ndoles creer que eran plataformas oficiales de Nike. Estos sitios fraudulentos reproducen el logotipo de la marca y ofrecen preciosbajos para atraer a las v&iacute;ctimas. Su objetivo es enga&ntilde;ar a los usuarios para que compartan informaci&oacute;n confidencial, como credenciales de inicio de sesi&oacute;n y datos personales, lo que permite a los ciberdelincuentes robar sus datos con eficacia. Ejemplos adicionales incluidos: Adidas&nbsp;&ndash;&nbsp;adidasyeezy[.]co[.]no, adidassamba[.]com[.]mx, adidasyeezy[.]ro and adidas-predator[.]fr LuluLemon&nbsp;&ndash;&nbsp;lululemons[.]ro Hugo Boss&nbsp;&ndash;&nbsp;www[.]hugoboss-turkiye[.]com[.]tr, hugobosssrbija[.]net and www[.]hugoboss-colombia[.]com[.]co Guess&nbsp;&ndash;&nbsp;www[.]guess-india[.]in &middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Ralph Lauren&nbsp;&ndash;&nbsp;www[.]ralphlaurenmexico[.]com[.]mx&nbsp; P&aacute;gina de inicio de sesi&oacute;n de PayPal: ejemplo de suplantaci&oacute;n de identidad&nbsp; Recientemente se identific&oacute; tambi&eacute;n una p&aacute;gina web de phishing maliciosa que opera bajo el dominio wallet-paypal[.]com, creada para hacerse pasar por la marca PayPal. Este sitio falso imita la p&aacute;gina de inicio de sesi&oacute;n de PayPal, incluido el logotipo oficial, para enga&ntilde;ar a los usuarios. Al crear una ilusoria sensaci&oacute;n de legitimidad, atrae a las v&iacute;ctimas para que inicien sesi&oacute;n o se registren y, en &uacute;ltima instancia, robar su informaci&oacute;n personal y financiera. &emsp; Suplantaci&oacute;n de Facebook&nbsp; En el &uacute;ltimo trimestre de 2024, Check Point Research identific&oacute; un sitio web fraudulento (svfacebook[.]click) dise&ntilde;ado para imitar la p&aacute;gina de inicio de sesi&oacute;n de Facebook. La web ped&iacute;a a las v&iacute;ctimas que introdujeran informaci&oacute;n personal, como su correo electr&oacute;nico y contrase&ntilde;a. Aunque el dominio ya no est&aacute; activo, se cre&oacute; recientemente. Antes hab&iacute;a alojado varios subdominios que imitaban la web de inicio de sesi&oacute;n de Facebook.&nbsp;<\/p>\n","protected":false},"author":233,"featured_media":176864,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-176863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176863"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176864"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}