En Chile diariamente se registran más de 100 mil detecciones de mensajes fraudulentos que buscan robar la información personal o financiera de los usuarios
Frente al avance de las estafas por vía telefónica, que representan entre el 70% y el 80% de todos los ataques de phishing en la región, un nuevo enfoque traslada desde el cliente hacia las empresas la responsabilidad de validar si una comunicación es legítima o no.
La empresa de ciberseguridad ESET advierte que los ciberdelincuentes siguen apostando por el error humano y eso desencadena que los engaños vía correo electrónico mantengan altos niveles de impacto regional.
El ataque, atribuido al grupo APT ToddyCat, aprovecha sesiones activas en navegadores basados en Chromium para solicitar permisos sobre correos, almacenamiento en la nube y contactos empresariales.
El reporte advierte que los ataques buscan obtener credenciales y abrir paso hacia entornos OT, con biometría, automatización de edificios y construcción entre los sectores más impactados.
ESET advierte que la bandeja de entrada de correo es un sistema de identidad en sí misma por lo que quien acceda puede ir mucho más allá, y comparte consejos para mantenerla segura.
Los atacantes están dejando de depender de malware fácilmente detectable para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad.
Según Kaspersky, el cibercrimen financiero migra del malware tradicional al robo de credenciales, impulsado por la ingeniería social, la dark web y la reutilización de datos.