Un estudio revela que Microsoft representa el 32% de las suplantaciones, mientras Apple y Google alcanzan el 12%. LinkedIn también aparece en la lista.
27.01.2025 • 09:00hs • Informe especial
Informe especial
Ataques "phishing": las marcas tecnológicas que dominan la lista de las más suplantadas
Un reciente informe de la división de Inteligencia de Amenazas de la empresa de ciberseguridad Check Point Software confirma que Microsoft continúa siendo la marca más utilizada en intentos de suplantación de identidad a través de ataques 'phishing'.
Durante el cuarto trimestre de 2024, la compañía representó el 32% de las suplantaciones registradas, consolidándose como la más afectada a nivel global.
El estudio, titulado Brand Phishing Report, también destaca a Apple y Google como las segundas marcas más suplantadas, cada una con un 12% de los intentos de estafa.
LinkedIn aparece en el cuarto lugar con un 11%, seguida de plataformas de comercio electrónico como Alibaba (4%) y Amazon (2%), y redes sociales como WhatsApp, Twitter y Facebook, todas con el 2% de los ataques.
Los ataques 'phishing' son un tipo de fraude basado en la ingeniería social, donde los ciberdelincuentes envían correos electrónicos o mensajes falsos que imitan a empresas conocidas para engañar a los usuarios y robar información personal, como credenciales de inicio de sesión o datos bancarios.
Campañas navideñas y comercio minorista
El informe también detalla que, durante la temporada navideña, los ciberdelincuentes lanzaron campañas de suplantación relacionadas con marcas de ropa reconocidas como Nike, Adidas y Ralph Lauren.
En estos casos, se encontraron dominios falsos diseñados para parecer sitios web oficiales, como 'nike-air-max[.]fr' y 'adidassamba[.]com[.]mx', que buscaban captar la atención de compradores desprevenidos.
Casos recientes: PayPal y Facebook
Check Point identificó suplantaciones específicas de PayPal y Facebook.
En el caso de PayPal, un dominio falso llamado 'wallet-paypal[.]com' replicaba el sitio oficial, buscando robar credenciales de usuarios.
Por su parte, un sitio fraudulento conocido como 'svfacebook[.]click' imitaba la página de inicio de sesión de Facebook, solicitando información personal.
Eusebio Nieva, director técnico de Check Point para España y Portugal, subrayó la importancia de adoptar medidas preventivas como verificar correos electrónicos, evitar enlaces desconocidos y habilitar la autenticación multifactor (MFA).
"La educación y las herramientas de seguridad avanzadas son esenciales para proteger los datos personales y financieros frente a estas amenazas en constante evolución", concluyó.