{"id":59394,"date":"2024-01-25T13:18:44","date_gmt":"2024-01-25T12:18:44","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=59394"},"modified":"2024-01-25T13:18:44","modified_gmt":"2024-01-25T12:18:44","slug":"descifrando-el-phishing-en-2024-estrategias-y-defensas-contra-amenazas-avanzadas","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/es\/blog\/descifrando-el-phishing-en-2024-estrategias-y-defensas-contra-amenazas-avanzadas\/","title":{"rendered":"Descifrando el phishing en 2024: Estrategias y defensas contra amenazas avanzadas"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">Es muy com\u00fan escuchar la palabra phishing en nuestro dia a dia, a veces incluso, somos capaces de utilizarla sin realmente tener muy claro cual es el significado de esta palabra. El objetivo de este Blog Post es es ofrecer una comprensi\u00f3n m\u00e1s profunda de la t\u00e9cnica de ciberataque m\u00e1s predominante y peligrosa: el phishing.<\/span><\/p>\n<h3><b>Explorando el mundo del phishing<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">El phishing es un tipo de ciberataque dise\u00f1ado para atacar a individuos a trav\u00e9s de correos electr\u00f3nicos, mensajes de texto (Smishing), llamadas telef\u00f3nicas (Vishing) u otras formas de comunicaci\u00f3n. Su objetivo principal es enga\u00f1ar al destinatario para que realice acciones deseadas por el atacante, como revelar informaci\u00f3n financiera o credenciales de acceso a sistemas corporativos u otra informaci\u00f3n sensible.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Como forma de ingenier\u00eda social, el phishing implica la manipulaci\u00f3n psicol\u00f3gica y el enga\u00f1o, donde los actores de la amenaza se hacen pasar por entidades confiables para inducir a los usuarios a realizar acciones espec\u00edficas, como hacer clic en enlaces maliciosos, descargar e instalar archivos da\u00f1inos o divulgar informaci\u00f3n privada, como n\u00fameros de cuentas bancarias o datos de tarjetas de cr\u00e9dito.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Lo que distingue al phishing y lo hace especialmente peligroso es que su \u00e9xito depende de una acci\u00f3n humana. Aunque se implementen medidas de seguridad avanzadas, un simple error del usuario puede comprometer a toda una empresa.<\/span><\/p>\n<h3><b>Impacto en la organizaci\u00f3n<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Los ataques de phishing pueden tener diversas consecuencias, las m\u00e1s comunes son:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">P\u00e9rdida de datos<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Compromiso de cuentas y credenciales de acceso<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Infecciones de ransomware y\/o malware<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">P\u00e9rdidas financieras y fraudes por transacciones bancarias<\/span><\/li>\n<\/ul>\n<h3><b>Estrategias avanzadas de phishing<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Al igual que todas las tecnolog\u00edas evolucionan, las campa\u00f1as de phishing tambi\u00e9n lo hacen. Los atacantes aprenden de sus errores y mejoran sus estrategias, lo que dificulta su identificaci\u00f3n. Recientemente, se ha descubierto una nueva estrategia que queremos abordar en este art\u00edculo. Implica un phishing que suplanta a Meta for Business, utilizando un sitio web de Salesforce como puente para dirigir al usuario hacia un objetivo aparentemente seguro.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-59401\" src=\"https:\/\/www.makingscience.es\/wp-content\/uploads\/2024\/01\/Phishing_MetaforBusiness_1.png\" alt=\"\" width=\"1800\" height=\"840\" \/>Comienza con un correo electr\u00f3nico que aparenta ser de Meta for Business, informando al usuario de una violaci\u00f3n de las normas de la comunidad que implica la eliminaci\u00f3n de la cuenta (1). Este tipo de campa\u00f1a es dirigida, ya que se dirige al usuario por su nombre. Aunque el remitente del correo es <\/span><b>noreply@salesforce.com<\/b><span style=\"font-weight: 400;\">, lo cual es sospechoso, es un dominio fiable que evita la detecci\u00f3n de los filtros convencionales y genera menos dudas en el usuario. El correo incluye un bot\u00f3n para enviar una apelaci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si el usuario hace clic en el bot\u00f3n, es dirigido a un sitio web alojado en Salesforce (2), solicitando una verificaci\u00f3n de identidad a trav\u00e9s de hCaptcha (3). Una vez completada la verificaci\u00f3n, el usuario es redirigido a la p\u00e1gina web del atacante sin darse cuenta (4).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En este caso, la p\u00e1gina estaba hospedada en Salesforce, pero cualquier otra plataforma puede hacer de puente. Este patr\u00f3n es persistente y, a pesar de los esfuerzos t\u00e9cnicos, muchos sitios logran pasar desapercibidos. Al contactar con el equipo de Salesforce, ha sido posible eliminar la p\u00e1gina intermedia y bloquear el env\u00edo de correos desde Salesforce.<\/span><\/p>\n<h3><b>\u00bfC\u00f3mo identificar la amenaza?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Como hemos podido comprobar, los phishings son un tipo de ataque que se caracteriza por su versatilidad por lo que no hay un m\u00e9todo exacto para identificarlo. Sin embargo, hay se\u00f1ales que nos dar\u00e1n una visi\u00f3n m\u00e1s clara de si el correo que tenemos delante es leg\u00edtimo o no:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Prestar atenci\u00f3n al remitente:<\/b><span style=\"font-weight: 400;\"> Verificar que el remitente sea coherente con el contenido del correo. En el caso mencionado, el correo pretend\u00eda ser de Meta for Business pero proven\u00eda de una direcci\u00f3n de Salesforce, siendo un indicador claro de que no era leg\u00edtimo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Revisar im\u00e1genes y enlaces: <\/b><span style=\"font-weight: 400;\">Al pasar el rat\u00f3n sobre im\u00e1genes, botones o enlaces, se puede visualizar la direcci\u00f3n a la que se redirigen. Es crucial verificar que el dominio coincida con el propietario del cliente o partner. Plataformas como VirusTotal pueden ayudar a comprobar la legitimidad de los dominios.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Revisar tipograf\u00eda y caracteres especiales:<\/b><span style=\"font-weight: 400;\"> Los correos leg\u00edtimos siguen est\u00e1ndares de tipograf\u00eda espec\u00edficos. Elementos at\u00edpicos pueden indicar un intento de phishing.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Verificar a trav\u00e9s de canales habituales:<\/b><span style=\"font-weight: 400;\"> Si el remitente afirma ser parte de tu organizaci\u00f3n, utiliza los canales de comunicaci\u00f3n habituales para confirmar su identidad. El caso de fraude del CEO es tambi\u00e9n un ataque muy com\u00fan.<\/span><\/li>\n<\/ol>\n<h3><b>Protegi\u00e9ndonos en el mundo digital<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">En resumen, el phishing es una amenaza persistente que se adapta continuamente. La concienciaci\u00f3n, la educaci\u00f3n y el uso de tecnolog\u00edas de seguridad son esenciales para protegerse. Estar informados y vigilantes contribuye a construir un entorno digital m\u00e1s seguro y resistente contra esta creciente amenaza. En un mundo donde la ciberseguridad es crucial, la prevenci\u00f3n y la atenci\u00f3n a los detalles son fundamentales para evitar caer en las trampas del phishing.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es muy com\u00fan escuchar la palabra phishing en nuestro dia a dia, a veces incluso, somos capaces de utilizarla sin realmente tener muy claro cual es el significado de esta palabra. El objetivo de este Blog Post es es ofrecer una comprensi\u00f3n m\u00e1s profunda de la t\u00e9cnica de ciberataque m\u00e1s predominante y peligrosa: el phishing. [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":59375,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[814,978,850,889],"tags":[],"class_list":["post-59394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-es","category-cybersecurity-es","category-it-solutions-es","category-security-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/59394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/comments?post=59394"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/59394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media\/59375"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media?parent=59394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/categories?post=59394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/tags?post=59394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}