{"id":176831,"date":"2024-12-18T15:42:27","date_gmt":"2024-12-18T18:42:27","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/amenazas-ciberneticas-fiestas-navidad\/"},"modified":"2025-11-21T21:22:33","modified_gmt":"2025-11-22T00:22:33","slug":"amenazas-ciberneticas-fiestas-navidad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/amenazas-ciberneticas-fiestas-navidad\/","title":{"rendered":"Las amenazas cibern\u00e9ticas que est\u00e1n acechando a los compradores en estas fiestas"},"content":{"rendered":"<p>Al tiempo que las fiestas navide\u00f1as se acercan, los compradores alrededor del mundo esperan ansiosos las ofertas para encontrar los mejores precios. Sin embargo, este incremento en la actividad en l\u00ednea atrae la atenci\u00f3n de los cibercriminales.<\/p>\n<p>El m\u00e1s reciente reporte de <strong><a href=\"https:\/\/www.fortinet.com\/lat\/fortiguard\/labs\" target=\"_blank\" rel=\"noopener\">FortiGuard Labs<\/a> de Fortinet<\/strong>, <em><strong>Comprendiendo la preparaci\u00f3n de los cibercriminales para la pr\u00f3xima temporada navide\u00f1a<\/strong><\/em>, revela las t\u00e1cticas avanzadas que los atacantes han estado desarrollando para explotar el frenes\u00ed de compras de fin de a\u00f1o.<\/p>\n<p>Este art\u00edculo destaca las principales conclusiones del informe sobre la <strong>dark web y ofrece algunos consejos pr\u00e1cticos para ayudar a los compradores y a las empresas a mantenerse seguros<\/strong>.<\/p>\n<figure id=\"attachment_175279\" aria-describedby=\"caption-attachment-175279\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-175279 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/04\/empresario-que-utiliza-tecnologia-encriptacion-segura-computadora-ciberseguridad-privacidad_233554-2362-e1715785107677.webp\" alt=\"SonicWall y Nexsys aseguran la protecci\u00f3n integral de datos y redes en entornos digitales.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/empresario-que-utiliza-tecnologia-encriptacion-segura-computadora-ciberseguridad-privacidad_233554-2362-e1715785107677.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/empresario-que-utiliza-tecnologia-encriptacion-segura-computadora-ciberseguridad-privacidad_233554-2362-e1715785107677-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/empresario-que-utiliza-tecnologia-encriptacion-segura-computadora-ciberseguridad-privacidad_233554-2362-e1715785107677-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/empresario-que-utiliza-tecnologia-encriptacion-segura-computadora-ciberseguridad-privacidad_233554-2362-e1715785107677-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175279\" class=\"wp-caption-text\">Amenazas cibern\u00e9ticas en las fiestas. Los ciberdelincuentes explotan el frenes\u00ed de compras navide\u00f1as mediante sofisticadas t\u00e1cticas de phishing y clonaci\u00f3n de sitios web.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El panorama de ciberamenazas<\/span><\/h2>\n<p>La \u00e9poca navide\u00f1a representa una oportunidad irresistible para los criminales que buscan capitalizar del aumento de las transacciones en l\u00edneas. Las herramientas y servicios ahora disponibles en la dark web, empoderan a los atacantes para atacar a las plataformas de e-commerce y a los compradores despistados de un modo m\u00e1s efectivo que nunca.<\/p>\n<p>Este a\u00f1o, los actores maliciosos est\u00e1n aprovechando t\u00e9cnicas de vanguardia, incluidos los se\u00f1uelos de <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/el-phishing-sigue-siendo-la-amenaza-cibernetica-con-mayor-impacto-en-el-mundo\/\">phishing<\/a> impulsados por inteligencia artificial (IA), sofisticadas herramientas de clonaci\u00f3n de sitios web y exploits de ejecuci\u00f3n remota de c\u00f3digo (RCE) para obtener acceso no autorizado a plataformas de compras.<\/p>\n<p>Los m\u00e9todos basados en IA permiten a los atacantes crear correos electr\u00f3nicos convincentes y r\u00e9plicas de sitios web leg\u00edtimos para robar datos o enga\u00f1ar a los usuarios para que revelen informaci\u00f3n confidencial.<br \/>\nLos hallazgos principales del reporte incluyen:<\/p>\n<figure id=\"attachment_175827\" aria-describedby=\"caption-attachment-175827\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175827 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/07\/IA-cisco-portada.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/IA-cisco-portada.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/IA-cisco-portada-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/IA-cisco-portada-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/IA-cisco-portada-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175827\" class=\"wp-caption-text\">Amenazas cibern\u00e9ticas en las fiestas. El uso de modelos de IA, como ChatGPT, permite a los atacantes crear correos electr\u00f3nicos convincentes que enga\u00f1an a los compradores desprevenidos.<\/figcaption><\/figure>\n<ul>\n<li><strong>Los se\u00f1uelos de phishing relacionados con las compras utilizan IA generativa<\/strong>: los ciberdelincuentes est\u00e1n utilizando modelos de IA como ChatGPT para crear correos electr\u00f3nicos de phishing convincentes, imitando comunicaciones leg\u00edtimas de tiendas departamentales y bancos. Esto aumenta la efectividad de sus estafas, especialmente durante los per\u00edodos pico de compras.<\/li>\n<li><strong>Las amenazas al e-commerce abundan en esta temporada navide\u00f1a<\/strong>: miles de dominios con temas navide\u00f1os que imitan marcas confiables como Amazon y Mercado Libre se est\u00e1n registrando para enga\u00f1ar a los consumidores con ofertas y promociones falsas. Los atacantes est\u00e1n implementando rastreadores para capturar datos de los clientes y utilizando exploits RCE para obtener acceso de administrador a las plataformas de compras.<\/li>\n<li><strong>Una multitud de lucrativos servicios de la dark web alimentan el cibercrimen<\/strong>: el equipo de FortiGuard Labs de Fortinet ha observado un aumento en la venta de tarjetas de regalo robadas, datos de tarjetas de cr\u00e9dito y bases de datos de sitios de comercio electr\u00f3nico comprometidas. Los kits de phishing que permiten a los atacantes configurar operaciones de phishing avanzadas, incluidos servicios a terceros, se venden por entre 100 y 1.000 d\u00f3lares, dependiendo de la complejidad y las personalizaciones.<\/li>\n<li><strong>Riesgos en aumento para las empresas<\/strong>: las empresas son igualmente vulnerables y enfrentan riesgos importantes, desde estafas de phishing hasta el robo de informaci\u00f3n financiera a trav\u00e9s de sitios web falsos. Los paneles de administraci\u00f3n comprometidos, el software sin parches y las credenciales d\u00e9biles pueden provocar filtraciones de datos, transacciones fraudulentas y da\u00f1os a la reputaci\u00f3n corporativa.<\/li>\n<\/ul>\n<figure id=\"attachment_175517\" aria-describedby=\"caption-attachment-175517\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175517 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/05\/CheckPoint-portada.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175517\" class=\"wp-caption-text\">Amenazas cibern\u00e9ticas en las fiestas. Los atacantes utilizan dominios falsos y exploits de ejecuci\u00f3n remota de c\u00f3digo para obtener acceso no autorizado a plataformas de comercio electr\u00f3nico.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfComo mantenerse a salvo durante esta \u00e9poca?<\/span><\/h2>\n<p>Para mitigar estos riesgos, los compradores y las empresas deben adoptar medidas proactivas.<br \/>\nLa vigilancia es esencial para los compradores. Es importante verificar la legitimidad de los sitios antes de ingresar informaci\u00f3n confidencial y utilizar m\u00e9todos de pago seguros, como tarjetas de cr\u00e9dito con protecci\u00f3n contra fraude.<\/p>\n<p>Adem\u00e1s de evitar comprar a trav\u00e9s de redes Wi-Fi p\u00fablicas y habilitar la autenticaci\u00f3n multifactor en las cuentas para obtener una capa adicional de seguridad. Tambi\u00e9n es fundamental controlar los estados financieros peri\u00f3dicamente para detectar transacciones no autorizadas.<\/p>\n<p>Las empresas deben priorizar su postura de ciberseguridad. Mantener las plataformas de e-commerce actualizadas y realizar an\u00e1lisis de vulnerabilidades peri\u00f3dicos puede reducir significativamente el riesgo. La implementaci\u00f3n de herramientas avanzadas de detecci\u00f3n de fraude ayuda a identificar actividades inusuales, como intentos de inicio de sesi\u00f3n por fuerza bruta o tr\u00e1fico falso.<\/p>\n<figure id=\"attachment_174721\" aria-describedby=\"caption-attachment-174721\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174721 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/mensaje-alerta-pirateado-sistema-pantalla-computadora-hacker-irrumpiendo-servidor-base-datos-ciberataque-criminal-software-malicioso-programa-descifrado-contrasenas-robo-informacion-2.webp\" alt=\"Amenazas cibern\u00e9ticas en las fiestas.\" width=\"1200\" height=\"582\" \/><figcaption id=\"caption-attachment-174721\" class=\"wp-caption-text\">Amenazas cibern\u00e9ticas en las fiestas. Las empresas deben actualizar sus plataformas, realizar an\u00e1lisis de vulnerabilidades y usar herramientas avanzadas de detecci\u00f3n de fraude para protegerse contra ataques.<\/figcaption><\/figure>\n<p>Es igualmente importante educar a los clientes sobre c\u00f3mo reconocer los intentos de phishing y promover h\u00e1bitos de compra seguros. Monitorear los registros de dominio para detectar posibles suplantaciones e informarlas r\u00e1pidamente puede ayudar a proteger su marca. Por \u00faltimo, proteger los paneles de administraci\u00f3n con contrase\u00f1as seguras y acceso restringido puede evitar intrusiones no autorizadas.<\/p>\n<h2><span style=\"color: #333399;\">Un llamado a la acci\u00f3n<\/span><\/h2>\n<p>La temporada navide\u00f1a debe ser un momento de alegr\u00eda y celebraci\u00f3n, no de riesgo y vulnerabilidad. Sin embargo, para que esto suceda, las empresas deben adoptar una postura proactiva en materia de ciberseguridad, mientras que los consumidores deben mantenerse informados y ser cautelosos sobre las amenazas que acechan en l\u00ednea.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al tiempo que las fiestas navide&ntilde;as se acercan, los compradores alrededor del mundo esperan ansiosos las ofertas para encontrar los mejores precios. Sin embargo, este incremento en la actividad en l&iacute;nea atrae la atenci&oacute;n de los cibercriminales. El m&aacute;s reciente reporte de FortiGuard Labs de Fortinet, Comprendiendo la preparaci&oacute;n de los cibercriminales para la pr&oacute;xima temporada navide&ntilde;a, revela las t&aacute;cticas avanzadas que los atacantes han estado desarrollando para explotar el frenes&iacute; de compras de fin de a&ntilde;o. Este art&iacute;culo destaca las principales conclusiones del informe sobre la dark web y ofrece algunos consejos pr&aacute;cticos para ayudar a los compradores y a las empresas a mantenerse seguros. El panorama de ciberamenazas La &eacute;poca navide&ntilde;a representa una oportunidad irresistible para los criminales que buscan capitalizar del aumento de las transacciones en l&iacute;neas. Las herramientas y servicios ahora disponibles en la dark web, empoderan a los atacantes para atacar a las plataformas de e-commerce y a los compradores despistados de un modo m&aacute;s efectivo que nunca. Este a&ntilde;o, los actores maliciosos est&aacute;n aprovechando t&eacute;cnicas de vanguardia, incluidos los se&ntilde;uelos de phishing impulsados por inteligencia artificial (IA), sofisticadas herramientas de clonaci&oacute;n de sitios web y exploits de ejecuci&oacute;n remota de c&oacute;digo (RCE) para obtener acceso no autorizado a plataformas de compras. Los m&eacute;todos basados en IA permiten a los atacantes crear correos electr&oacute;nicos convincentes y r&eacute;plicas de sitios web leg&iacute;timos para robar datos o enga&ntilde;ar a los usuarios para que revelen informaci&oacute;n confidencial. Los hallazgos principales del reporte incluyen: Los se&ntilde;uelos de phishing relacionados con las compras utilizan IA generativa: los ciberdelincuentes est&aacute;n utilizando modelos de IA como ChatGPT para crear correos electr&oacute;nicos de phishing convincentes, imitando comunicaciones leg&iacute;timas de tiendas departamentales y bancos. Esto aumenta la efectividad de sus estafas, especialmente durante los per&iacute;odos pico de compras. Las amenazas al e-commerce abundan en esta temporada navide&ntilde;a: miles de dominios con temas navide&ntilde;os que imitan marcas confiables como Amazon y Mercado Libre se est&aacute;n registrando para enga&ntilde;ar a los consumidores con ofertas y promociones falsas. Los atacantes est&aacute;n implementando rastreadores para capturar datos de los clientes y utilizando exploits RCE para obtener acceso de administrador a las plataformas de compras. Una multitud de lucrativos servicios de la dark web alimentan el cibercrimen: el equipo de FortiGuard Labs de Fortinet ha observado un aumento en la venta de tarjetas de regalo robadas, datos de tarjetas de cr&eacute;dito y bases de datos de sitios de comercio electr&oacute;nico comprometidas. Los kits de phishing que permiten a los atacantes configurar operaciones de phishing avanzadas, incluidos servicios a terceros, se venden por entre 100 y 1.000 d&oacute;lares, dependiendo de la complejidad y las personalizaciones. Riesgos en aumento para las empresas: las empresas son igualmente vulnerables y enfrentan riesgos importantes, desde estafas de phishing hasta el robo de informaci&oacute;n financiera a trav&eacute;s de sitios web falsos. Los paneles de administraci&oacute;n comprometidos, el software sin parches y las credenciales d&eacute;biles pueden provocar filtraciones de datos, transacciones fraudulentas y da&ntilde;os a la reputaci&oacute;n corporativa. &iquest;Como mantenerse a salvo durante esta &eacute;poca? Para mitigar estos riesgos, los compradores y las empresas deben adoptar medidas proactivas. La vigilancia es esencial para los compradores. Es importante verificar la legitimidad de los sitios antes de ingresar informaci&oacute;n confidencial y utilizar m&eacute;todos de pago seguros, como tarjetas de cr&eacute;dito con protecci&oacute;n contra fraude. Adem&aacute;s de evitar comprar a trav&eacute;s de redes Wi-Fi p&uacute;blicas y habilitar la autenticaci&oacute;n multifactor en las cuentas para obtener una capa adicional de seguridad. Tambi&eacute;n es fundamental controlar los estados financieros peri&oacute;dicamente para detectar transacciones no autorizadas. Las empresas deben priorizar su postura de ciberseguridad. Mantener las plataformas de e-commerce actualizadas y realizar an&aacute;lisis de vulnerabilidades peri&oacute;dicos puede reducir significativamente el riesgo. La implementaci&oacute;n de herramientas avanzadas de detecci&oacute;n de fraude ayuda a identificar actividades inusuales, como intentos de inicio de sesi&oacute;n por fuerza bruta o tr&aacute;fico falso. Es igualmente importante educar a los clientes sobre c&oacute;mo reconocer los intentos de phishing y promover h&aacute;bitos de compra seguros. Monitorear los registros de dominio para detectar posibles suplantaciones e informarlas r&aacute;pidamente puede ayudar a proteger su marca. Por &uacute;ltimo, proteger los paneles de administraci&oacute;n con contrase&ntilde;as seguras y acceso restringido puede evitar intrusiones no autorizadas. Un llamado a la acci&oacute;n La temporada navide&ntilde;a debe ser un momento de alegr&iacute;a y celebraci&oacute;n, no de riesgo y vulnerabilidad. Sin embargo, para que esto suceda, las empresas deben adoptar una postura proactiva en materia de ciberseguridad, mientras que los consumidores deben mantenerse informados y ser cautelosos sobre las amenazas que acechan en l&iacute;nea.<\/p>\n","protected":false},"author":229,"featured_media":176833,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[102],"class_list":["post-176831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-fortinet"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=176831"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176831\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/176833"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=176831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=176831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=176831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}