{"id":178463,"date":"2025-11-11T13:50:20","date_gmt":"2025-11-11T16:50:20","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/mas-alla-del-desorden-en-la-bandeja-de-entrada-por-que-las-amenazas-por-email-siguen-siendo-importantes\/"},"modified":"2025-11-21T21:22:03","modified_gmt":"2025-11-22T00:22:03","slug":"mas-alla-del-desorden-en-la-bandeja-de-entrada-por-que-las-amenazas-por-email-siguen-siendo-importantes","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/mas-alla-del-desorden-en-la-bandeja-de-entrada-por-que-las-amenazas-por-email-siguen-siendo-importantes\/","title":{"rendered":"M\u00e1s all\u00e1 del desorden en la bandeja de entrada \u00bfPor qu\u00e9 las amenazas por email siguen siendo importantes?"},"content":{"rendered":"<p>Es com\u00fan pensar que las amenazas de los <strong>ciberataques actuales son operaciones muy complejas<\/strong>, y es cierto. Pero hasta las operaciones m\u00e1s elaboradas de Ransomware, la mayor\u00eda de las veces comienzan con una <strong>t\u00e1ctica tan sencilla como el env\u00edo de un correo electr\u00f3nico<\/strong>.<\/p>\n<p>Con los a\u00f1os, el <strong>spam se ha convertido en una forma b\u00e1sica y casi obsoleta de comunicaci\u00f3n<\/strong>. Pero los ataques recientes le han dado nueva vida. En muchos casos, un correo electr\u00f3nico no deseado es el punto de inicio para desplegar un peligroso ataque, abriendo la puerta a las siguientes fases de la operaci\u00f3n, que puede incluir phishing y el compromiso del correo electr\u00f3nico empresarial (BEC). \u00bfEl resultado? <strong>P\u00e9rdidas que superan los USD $3 mil millones al a\u00f1o en todo el mundo<\/strong>.<\/p>\n<p>Y las cifras avalan lo anterior. El <strong>19% de las v\u00edctimas de Ransomware indic\u00f3 que el correo electr\u00f3nico malicioso contin\u00faa siendo la causa principal de los ataques<\/strong>, seguido por phishing, que logr\u00f3 el <strong>18% de las respuestas, seg\u00fan el \u00faltimo <a href=\"https:\/\/www.sophos.com\/en-us\/content\/state-of-ransomware\" target=\"_blank\" rel=\"noopener\">Informe The State of Ransomware de Sophos<\/a><\/strong>.<\/p>\n<figure id=\"attachment_178438\" aria-describedby=\"caption-attachment-178438\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178438\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/11\/La-bandeja-de-entrada-es-el-nuevo-frente-de-la-ciberseguridad.webp\" alt=\"Un simple correo electr\u00f3nico puede ser el punto de partida para un ciberataque sofisticado. El spam, lejos de desaparecer, sigue siendo la puerta de entrada m\u00e1s com\u00fan para el ransomware.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/11\/La-bandeja-de-entrada-es-el-nuevo-frente-de-la-ciberseguridad.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/11\/La-bandeja-de-entrada-es-el-nuevo-frente-de-la-ciberseguridad-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/11\/La-bandeja-de-entrada-es-el-nuevo-frente-de-la-ciberseguridad-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/11\/La-bandeja-de-entrada-es-el-nuevo-frente-de-la-ciberseguridad-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178438\" class=\"wp-caption-text\">Un simple correo electr\u00f3nico puede ser el punto de partida para un ciberataque sofisticado. El spam, lejos de desaparecer, sigue siendo la puerta de entrada m\u00e1s com\u00fan para el ransomware.<\/figcaption><\/figure>\n<p><strong>Mar\u00eda Claudia Ardila, Directora de Ventas de Sophos para el Sur de Latinoam\u00e9rica<\/strong>, explica que <em>\u201ces simple pensar que herramientas como el spam son obsoletas y no representan un riesgo. Pero un atacante avezado buscar\u00e1 acceder por donde precisamente crees estar m\u00e1s seguro. Entonces hay que prestar mucha atenci\u00f3n a estos detalles\u201d<\/em>.<\/p>\n<h2><span style=\"color: #333399;\">IA e Ingenier\u00eda Social: el arte de enga\u00f1ar<\/span><\/h2>\n<p>Pero lo que se cree err\u00f3neamente como <strong>\u201cobsoleto\u201d<\/strong> es a\u00fan m\u00e1s peligroso, ya que los atacantes han aprendido a incorporar con incipiente \u00e9xito herramientas de Inteligencia Artificial, no solo para escalar la producci\u00f3n de spam, sino que tambi\u00e9n para hacer m\u00e1s cre\u00edbles los mensajes. De hecho, el <strong>Informe anual sobre amenazas de Sophos 2025 tambi\u00e9n destac\u00f3 el uso emergente de la IA generativa en los correos electr\u00f3nicos de phishing<\/strong>.<\/p>\n<p>Pero no todo se basa en debilidades t\u00e9cnicas, m\u00e1s cuando los ataques buscan enga\u00f1ar. Muchos <strong>ciberdelincuentes tienen manejo avanzado de Ingenier\u00eda Social<\/strong>. \u00bfQu\u00e9 significa esto? Que <strong>hasta los empleados m\u00e1s concientizados de las amenazas pueden caer en la trampa<\/strong>. La estrategia usada es primero entablar una conversaci\u00f3n, ganar la confianza y luego solicitar accesos o derechamente robar la informaci\u00f3n. Por ende, estar a la defensiva es clave.<\/p>\n<figure id=\"attachment_175302\" aria-describedby=\"caption-attachment-175302\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175302\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/04\/Imagen-Ransomware-e1712869517109.webp\" alt=\"El 19% de las v\u00edctimas de ransomware se\u00f1ala el correo malicioso como la principal causa del ataque. Las p\u00e9rdidas globales por estas amenazas superan los USD $3 mil millones al a\u00f1o.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175302\" class=\"wp-caption-text\">El 19% de las v\u00edctimas de ransomware se\u00f1ala el correo malicioso como la principal causa del ataque. Las p\u00e9rdidas globales por estas amenazas superan los USD $3 mil millones al a\u00f1o.<\/figcaption><\/figure>\n<p>Por estos motivos, contar con un servicio de protecci\u00f3n de correos electr\u00f3nicos es muy recomendable para enfrentar las amenazas actuales, proporcionando al equipo de TI m\u00e1s tiempo para dedicarse a tareas m\u00e1s estrat\u00e9gicas, incluyendo la permanente concientizaci\u00f3n que se requiere para prevenir posibilidades de ataque. <strong>Sophos Email<\/strong> no solo se mantiene al d\u00eda con las amenazas en constante evoluci\u00f3n, sino que las anticipa. Con an\u00e1lisis basados en inteligencia artificial y una integraci\u00f3n perfecta, est\u00e1 dise\u00f1ado para detener el phishing, el spam y el BEC antes de que lleguen a la bandeja de entrada.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/detectan-un-aumento-del-27-en-amenazas-por-correo-electronico-impulsadas-por-ia\/\">Detectan un aumento del 27% en amenazas por correo electr\u00f3nico impulsadas por IA<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/colombia-supera-7-100-millones-de-ciberataques-en-2025-y-empresas-refuerzan-seguridad-digital\/\">Colombia supera 7.100 millones de ciberataques en 2025 y empresas refuerzan seguridad digital<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/entre-a-una-pagina-y-me-vaciaron-la-cuenta-como-un-clic-puede-abrir-la-puerta-a-los-cibercriminales\/\">\u201cEntr\u00e9 a una p\u00e1gina y me vaciaron la cuenta\u201d: c\u00f3mo un clic puede abrir la puerta a los cibercriminales<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Es com&uacute;n pensar que las amenazas de los ciberataques actuales son operaciones muy complejas, y es cierto. Pero hasta las operaciones m&aacute;s elaboradas de Ransomware, la mayor&iacute;a de las veces comienzan con una t&aacute;ctica tan sencilla como el env&iacute;o de un correo electr&oacute;nico. Con los a&ntilde;os, el spam se ha convertido en una forma b&aacute;sica y casi obsoleta de comunicaci&oacute;n. Pero los ataques recientes le han dado nueva vida. En muchos casos, un correo electr&oacute;nico no deseado es el punto de inicio para desplegar un peligroso ataque, abriendo la puerta a las siguientes fases de la operaci&oacute;n, que puede incluir phishing y el compromiso del correo electr&oacute;nico empresarial (BEC). &iquest;El resultado? P&eacute;rdidas que superan los USD $3 mil millones al a&ntilde;o en todo el mundo. Y las cifras avalan lo anterior. El 19% de las v&iacute;ctimas de Ransomware indic&oacute; que el correo electr&oacute;nico malicioso contin&uacute;a siendo la causa principal de los ataques, seguido por phishing, que logr&oacute; el 18% de las respuestas, seg&uacute;n el &uacute;ltimo Informe The State of Ransomware de Sophos. Mar&iacute;a Claudia Ardila, Directora de Ventas de Sophos para el Sur de Latinoam&eacute;rica, explica que &ldquo;es simple pensar que herramientas como el spam son obsoletas y no representan un riesgo. Pero un atacante avezado buscar&aacute; acceder por donde precisamente crees estar m&aacute;s seguro. Entonces hay que prestar mucha atenci&oacute;n a estos detalles&rdquo;. IA e Ingenier&iacute;a Social: el arte de enga&ntilde;ar Pero lo que se cree err&oacute;neamente como &ldquo;obsoleto&rdquo; es a&uacute;n m&aacute;s peligroso, ya que los atacantes han aprendido a incorporar con incipiente &eacute;xito herramientas de Inteligencia Artificial, no solo para escalar la producci&oacute;n de spam, sino que tambi&eacute;n para hacer m&aacute;s cre&iacute;bles los mensajes. De hecho, el Informe anual sobre amenazas de Sophos 2025 tambi&eacute;n destac&oacute; el uso emergente de la IA generativa en los correos electr&oacute;nicos de phishing. Pero no todo se basa en debilidades t&eacute;cnicas, m&aacute;s cuando los ataques buscan enga&ntilde;ar. Muchos ciberdelincuentes tienen manejo avanzado de Ingenier&iacute;a Social. &iquest;Qu&eacute; significa esto? Que hasta los empleados m&aacute;s concientizados de las amenazas pueden caer en la trampa. La estrategia usada es primero entablar una conversaci&oacute;n, ganar la confianza y luego solicitar accesos o derechamente robar la informaci&oacute;n. Por ende, estar a la defensiva es clave. Por estos motivos, contar con un servicio de protecci&oacute;n de correos electr&oacute;nicos es muy recomendable para enfrentar las amenazas actuales, proporcionando al equipo de TI m&aacute;s tiempo para dedicarse a tareas m&aacute;s estrat&eacute;gicas, incluyendo la permanente concientizaci&oacute;n que se requiere para prevenir posibilidades de ataque. Sophos Email no solo se mantiene al d&iacute;a con las amenazas en constante evoluci&oacute;n, sino que las anticipa. Con an&aacute;lisis basados en inteligencia artificial y una integraci&oacute;n perfecta, est&aacute; dise&ntilde;ado para detener el phishing, el spam y el BEC antes de que lleguen a la bandeja de entrada. Leer m&aacute;s Detectan un aumento del 27% en amenazas por correo electr&oacute;nico impulsadas por IA Colombia supera 7.100 millones de ciberataques en 2025 y empresas refuerzan seguridad digital &ldquo;Entr&eacute; a una p&aacute;gina y me vaciaron la cuenta&rdquo;: c&oacute;mo un clic puede abrir la puerta a los cibercriminales<\/p>\n","protected":false},"author":229,"featured_media":178465,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[263],"class_list":["post-178463","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sophos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178463"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178463\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178465"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}