Facebook sufre veinte mil ataques de phishing diarios

Compartir nota:

Las redes sociales en general son uno de los objetivos preferidos de los delincuentes informáticos debido a la facilidad con que se pueden llevar ataques que impliquen Ingeniería Social. Facebook cuenta con la mayor cantidad páginas falsas que imitan su aspecto para estafar a los usuarios. El “phishing“, o la suplantación de la imagen real de empresas y personas conocidas con el único objetivo de ganarse la confianza de las víctimas más crédulas y robar sus datos, se ha convertido en uno de las principales formas de operar de los ciberdelincuentes.

Si a esto le sumamos que las redes sociales crecieron enormemente en popularidad entre los internautas de todo el mundo, hasta conformar comunidades masivas de usuarios, las posibilidades de ganar grandes cantidades de dinero con sus acciones malignas se vuelven todavía mayores.

“Los recursos que más utilizan los estafadores son aquellos en los que les permiten, a partir de una única acción, llegar a la cantidad máxima de usuarios y, por lo tanto, obtener el mayor lucro”, explicaron los expertos de Kaspersky Lab. “Hoy en día, prácticamente todos los usuarios de Internet tienen una cuenta en alguna red social, y con frecuencia, en varias al mismo tiempo, lo que hace que estos sitios sean tan populares entre los ciberestafadores”.

Según los datos que maneja Kaspersky, una de cada diez trampas de “phishing” se realiza a costa del producto de Mark Zuckerberg. O, para ser más rigurosos, el 10,85% de los casos de “phishing” detectados por su software durante el Q1 de 2014 correspondía a “sites falsos que imitaban Facebook.

Traducido a cifras estadísticas, Kaspersky detecta cada día “más de 20.000 intentos de acceso de usuarios a páginas de phishing que simulan Facebook”, lo que coloca a esta plataforma como objetivo número uno dentro del grupo de redes sociales y como segundo a nivel global dentro de los recursos de Internet, sólo por detrás de Yahoo!. La solución a este problema tiene la dificultad de que resulta muy difícil de implementar sólo con elementos técnicos, ya que uno de los componentes clave de este tipo de ataque es el descuido y credibilidad por parte de los usuarios, ante los cual poco más se puede hacer que llevar adelante campañas de concientización. Por otro lado, la experiencia del último año demostró que la velocidad de aparición de páginas Web falsas, es superior a la capacidad de detección de las mismas por parte de las empresas de Seguridad Informática.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top